本地安全大脑产品解决方案_第1页
本地安全大脑产品解决方案_第2页
本地安全大脑产品解决方案_第3页
本地安全大脑产品解决方案_第4页
本地安全大脑产品解决方案_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本地安全大脑产品介绍网络安全需要升级为数字安全“看不见”成为卡脖子难题数字化面临内外部双重安全挑战没有攻不破的网络敌已在我是新常态外传统网络安全依然停留在过去,无法应对新挑战单点安全思路,每一个安全问题对应一个安全产品产品之间数据不打通,数据割裂,只见树木不见森林,看不到全貌每个产品都有自己的判断规则,各自为战网络安全系统安全数据安全应用安全接入安全……传统安全架构软件定义世界漏洞无处不在内“谁进来了不知道、是敌是友不知道、干了什么不知道”——习近平在全国网络安全和信息化工作座谈会上的讲话2016年4月19日总结:数字安全的基本矛盾是体系化建设需求与碎片化产品之间的矛盾解决传统安全存在的问题,关键不在于单项技术的突破,而是转变指导思想,构建一套体系化、标准化、可扩展的安全框架以“看见+处置”为核心,为数字安全建设寻求解法网络安全系统安全数据安全应用安全接入安全……传统安全架构化繁为简化碎片为体系云端赋能体系安全平台体系探针体系用大数据解决“看见”用平台解决“处置”用云端服务实现赋能三位一体缺一不可数字安全架构解法:以“看见+处置”为核心,以安全数据采集、汇聚、分析、研判以及协同处置为主线,

打破传统的“单点安全”架构,采取“集中化、平台化、服务化”的技术思想,构建统一的安全体系框架补丁式安全,造成产品堆砌互不打通,各自为战,无法整体运营能力难以沉淀,投资效率低平台化:用平台打通异构产品,看见全局、统一处置,真正实现态势感知和协同处置集中化:探针数据汇聚至平台,集中数据、集中专业团队、集中研判、集中能力服务化:以全网数据、情报、知识和高级专家,服务化赋能,提高“看见+处置”的广度、深度和准度360本地安全大脑——为数字安全防护提供高质量的平台化能力支撑360本地安全大脑是基于XDR架构的一站式安全运营平台级产品,以长期实战对抗中形成的攻防知识图谱系统性指导功能设计,结合业界领先的威胁情报和自动化抗攻击能力评估,提供预警、研判、分析、响应、协同、评估、大模型等安全运营功能,体系化提升客户的全局态势感知和主动防御能力。一台兼容、可扩展的安全大数据处理底座一张资产及风险分布底图一套多层级、多维度的综合态势监测视野一座一体化协同作战指挥中心一套安全威胁智能预警、分析、研判体系一套实战对抗模拟评估验证机制解决传统安全平台在应对数字化发展时难利旧、难调整、无弹性的问题。解决传统安全碎片化严重、视野局限,只见树木不见森林,看不清安全全貌的问题。解决传统安全威胁分析时告警数量大、误报多、门槛高、效率低的问题。解决传统资产及风险管理工作中发现手段不足、颗粒粗、缺关联等问题。解决传统安全响应处置上各自为战,缺少统一指挥,无法形成协同的问题。解决传统安全建设中真实防御效能看不清、难评估、缺度量的问题。360安全大模型360本地安全大脑核心功能全景多源数据探针体系三六零安全云全网威胁情报服务全网资产测绘服务全网APT鉴定查杀服务全网知识图谱服务-运营全网知识图谱服务-评估安全大数据平台核心处理引擎大数据处理分析中心威胁预警威胁感知攻击发现分析研判资产中心资产管理脆弱性管理拓扑管理处置中心联动响应协同处置安全管理评估中心评估场景评估任务评估结果专项工作台日常运营工作台重保演练工作台APT防护工作台勒索防护工作台综合态势感知安全驾驶舱综合态势大屏综合仪表盘态势分析报表综合监测,看见全局——兼顾宏观态势监测及微观运营支撑,形成多维度、可定义的综合态势视角,从全局视角呈现本地安全态势专项防护,看见重点——针对专项场景构建一站式专项防护工作台,重点问题,重点运营预警分析,看见风险——融合多重安全分析理念,针对即时威胁、高级别攻击形成分析能力,并支持多分析视角跳转下钻,沉浸式研判分析。资漏管理,看见自己——提供业务系统、资产及脆弱性管理能力,摸清家底、看见自己,构建更扎实的资产及脆弱性全生命周期管理能力。能力评估,看见差距——实战化模拟攻击,度量安全防御效能,看见能力差距。平台支撑,看见数据——汇聚打通云、网、边、端、数、人各维度安全数据,并提供全流程大数据治理的平台技术支撑,输出安全数据融合分析可知、可感、可定义的安全能力。多维探针,看见源头协同处置,看见过程——统一指挥调度,统一策略和流程,实现跨层级、跨地域、跨部门的联防联控、协同处置。安全知识咨询告警及安全事件智能化运营自然语言威胁狩猎解析规则推荐预案智能推荐云端赋能,看见全网——云端服务赋能,引入全网安全数据与本地安全数据融合分析。智能运营,看见提效——引入大模型技术,提升安全运营业务含AI量,向智能化运营迈进。以360云端全网攻防视野,赋能本地化安全能力建设基于云端数据、专家、工具、情报、知识等进行赋能威胁情报互联网测绘云查杀服务全景攻防知识库MSS托管运营服务热点事件预警依托大网情报,加强本地失陷检测能力,提高研判效率。基于云端样本库积累,提供针对本地样本威胁定性的研判分析结果。利用热点事件追踪能力,不定期下发热点事件预警包,支撑威胁排查、监测与响应。依托全网测绘系统,持续提供客户本地互联网侧的资产情报。以云端海量攻防知识沉淀,指导检测、分析、响应、评估等能力开展。以行业顶尖的专服团队,提供云地一体化运营服务支撑,保障业务安全稳定运行。每日:560亿次每秒:64.8万次累计首发54个境外APT组织,监测到5800多次国家级网络攻击,涉及重点单位1000+。总量300亿每日新增1000万IOC情报历史总量4亿+黑灰产情报历史总量100亿+攻击源IP情报历史总量5亿+文件信誉情报历史总量300亿+百万渗透和攻击事件1800多个APT武器模型1000多技战术手法2000多杀伤链模型10000多典型攻击脚本10个研究机构14个技术研究团队200人运营1000+安全专家云端赋能看见全网针对本地安全视野局限、安全能力不足的问题,将360云端大网数据、攻防知识以及专家能力,服务化赋能,提高客户本地“看见+处置”的广度、深度和准度。宏观安全态势监测多维态势呈现自定义大屏轮播展示内容自由拖拽下钻分析跳转威胁攻击态势资产安全态势运行监控态势安全事件态势综合安全态势大数据中心态势威胁情报态势安全成果态势XDR运行态势2D/3D地图切换,定位外部威胁。资产维度风险监测,及时排查隐患。监测系统各节点运行状态,定位组件异常。统计综合安全要素,监测全网多维安全风险。多源数据接入及生产告警情况监测,评估各数据源产出。金字塔形式体现数据生产消费过程,展示系统运营成果。情报数量及情报命中监测,体现情报运营成效。XDR神经元接入状态及分析成果监测。安全事件生产及处置情况监测。安全能力评估大屏多级安全态势重保演练态势安全能力效能评估,监测各安全设备的防御能力。监测两级平台安全事件及处置态势。监测重保演练多阶段任务状态及演练态势。针对管理视角看不清安全全貌的问题,提供10+维度专题态势监测大屏,全方位掌控内外部安全动向。综合监测看见全局自定义编辑修改态势界面可视化元素“傻瓜式”拖拽,监测指标立等可取综合监测看见全局针对安全监测个性化强、变化快等问题,以低代码拖拽的方式快速组织可视化指标,形成主题化监测场景。业界主流方案本脑提供方案查转视得查日志,聚焦关注的数据选模板,在线转可视化指标看预览,指标所见即所得拖指标,组合主题化监测场景广泛、灵活应用于HVV、重保、重点问题监测、多人员协同、威胁狩猎等场景。单个仪表盘创建:平均耗时30~60分钟手动导出日志,借助外部工具自定义图表功能割裂,难以复用,主题化监测场景构建流程繁琐单个仪表盘创建:平均耗时2~5分钟在线创建,直观挖掘风险行为规律和趋势一次定义,多处引用(大屏、仪表盘、报表等直接拖拽引用)24类图表模板100+预置图表12种数据检索算子1个界面贯穿最丰富最流畅能力优化13类专项场景统筹防护工作,增强专项治理效果针对13

类专项场景,提供1600+安全分析规则APT防护场景(顶级)勒索防护场景(领先)重保演练场景(顶级)威胁情报命中场景(领先)异常登录场景高危漏洞利用场景(领先)Webshell植入场景暴力破解场景弱口令场景Web攻击场景邮件威胁场景隐蔽隧道场景挖矿木马场景(领先)针对专项安全防护工作数据不聚焦、功能缺整合等问题,提供面向高危、高频威胁场景的专项防护功能体系。本地安全大脑专项防护体系重保工作台专项场景治理针对重保场景,聚焦精力,独立运营,一站式闭环针对热门安全场景,重点问题,专题治理规划风险排查响应处置备战迎战实战总结实时监控能力评估预先防范人员组织管理重保任务分配重保专用工单流程历年“真题”评估重保态势大屏专题监测指标专项防护看见重点增强态势感知中的资产、漏洞、攻击面的全生命周期管理能力资漏管理看见自己通过全面漏洞管理,发现漏洞,结合资产进行关联分析,洞察资产的漏洞安全状态风险管理:扫描弱口令、错误配置,开展持续性风险评估和核查,保持资产健康运行基于资产设备、厂商、产品、版本等,与22万漏洞库进行碰撞,发现使用组件可能存在的各类风险,理清攻击面。30000+指纹特征指纹库;3000+信创特色专项指纹库;全球网络测绘总量300亿;支持安全设备纳入管理范畴。漏洞风险资产攻击面安全绿色资产看见资产,构建台帐看见漏洞,关联资产看见风险,持续评估看见状态,缩减攻击针对资产管理发现手段少、颗粒粗、缺关联等问题,以动态,持续的迭代管理过程进行贯穿,利用资产数字化手段,形成指标化的资产安全运营体系,实现资产全生命周期的闭环运营管理。以业务视角融合资产信息,拉近资产、安全风险及业务系统间的距离资漏管理看见自己针对资产数量多、业务范围广,缺乏关联且风险发生难定位等问题,以安全域为视角,提供业务系统风险管理能力,快速关联资产、业务、事件、责任,实现高效的事件响应和溯源。业务系统风险分析管理视角运营视角业务系统风险投屏业务系统风险画像更综合的评分模型,一图概览业务系统风险状态业务信息、威胁信息、风险信息高度聚合,快速消除影响威胁告警及事件:——定位威胁内容关联资产信息:——定位涉事资产业务系统属性:——定位系统责任人脆弱性信息:——定位风险内容按个体风险分配权重,综合加权计算,实现面向业务系统的体系化风险评分计算。风险计算威胁性防护能力脆弱性资产价值国内唯一帮助头部客户成功替换Qradar和Splunk的分析平台预警分析看见风险针对告警风暴难处理、告警误报难消除、高级威胁难发现、分析研判门槛高等问题,通过三级降噪聚合、威胁图谱拓线分析、攻击链自动化还原等分析机制,实现更加高效的人机协同分析研判。8大类安全分析引擎14种多源数据关联分析算子20+维度动态调整告警级别13大类、93小类、1600+条关联分析规则10+通用告警合并规则10+攻击链自动还原模型6类威胁图谱分析实体(主机、内外网IP、文件、域名、用户)行业顶级分析能力应用成效降噪比例约:100000:500:9:1每日需关注告警数量:减少90%以上平均分析研判时间:4小时30分钟

50亿条日志<17万告警<4000合并告警<数百事件多重安全分析机制融合原始日志告警等级动态调整同类告警合并收敛安全事件聚合关联分析用户异常行为分析对各类异构数据源上报日志完成范式化处理的日志内容,是本脑开展安全分析的起点。关联分析:基于十余种逻辑关联算子对原始日志进行逻辑关联,输出高置信等级的告警,完成第一重降噪。用户异常行为分析:以业务为导向,针对用户异常行为场景进行数据分析,识别内部违规风险。支持自定义调整策略,将关联分析后的告警与资产信息、漏洞信息、情报信息等关键内容进行二次关联,根据命中资产重要性、情报类型、漏洞匹配程度等结果动态告警级别,凸显高价值告警。支持自定义合并策略,自动合并“同类”告警,完成第二重告警数量降噪。面向360自有神经元设施,基于自有神经元告警中涉及到的实体和实体关联性进行动态聚合,持续聚合具有强关联性的安全数据;面向所有数据源,且场景针对性强,支持以代码脚本的形式写入复杂的聚合脚本,以更贴近人工分析的逻辑完成安全事件的聚合,猎捕高价值攻击事件。海量日志/告警逐级、动态降噪提炼分析机制简要说明针对告警风暴难处理、告警误报难消除、高级威胁难发现、分析研判门槛高等问题,通过多级降噪聚合、威胁图谱拓线分析、攻击链自动化还原等分析机制,实现更加高效的人机协同分析研判。每日需关注告警数量:减少90%以上平均分析研判时间:4小时30分钟预警分析看见风险以本脑为中心的协同处置体系协同处置看见过程针对传统安全响应手段少、难协同、效率低的问题,提供以本脑为中心的大安全处置体系,高效串联组织-人-机器,增强安全协同处置的决策力、执行力、协作力以及生产力。本地安全大脑自动化编排与响应(SOAR)默认支持120+应用、170+预案,内置智能封禁预案,自动化处置覆盖率超90%封禁/隔离类联动主流FW、IPS、WAF、EDR等进行封禁/隔离。扫描类联动主流资漏扫描下发任务。查询类查询情报、查询本脑自有分析数据。通知管理类联动外部工单系统、消息通知系统。其他封装PythonSDK,支持自有扩展联动处置动作。自有安全管理类功能通知通报合规管理重保管理安全工单360云端MSS远程托管运营中心客户本地MDR托管运营中心MSS通道MDR通道安全协同处置模块数据推送轻应用扩展持续作战室应急作战室掌上作战室个人工作台设备/系统间联动处置外部/上级专家协同处置安全管理工作流转组织-人-系统间协同消息推送/通知系统弹窗|邮件|钉钉|阿里云|短信|企业微信|webHooK|…国内最早研制并在多个行业头部客户落地的BAS评估针对防御短板难发现、安全规划缺度量的问题,以常态化、自动化、实战化的安全能力自评估机制,持续发现能力缺陷,预先补齐能力短板、有序支撑安全规划制定周期性评估验证任务评估结果及改进结果追踪安全防护体系变更后评估验证20000+攻击模拟评估用例800+内置热门评估场景(如重保、APT、勒索挖矿、行业流行攻击等)能力评估看见差距拖拽式场景自定义海量数据快速治理,数据价值稳定输出平台支撑看见数据针对接入难、使用慢、弹性弱、成本高等问题,从兼容性、开放性、伸缩性、延展性综合平衡,提供可大可小,快速调整,效果不变的安全大数据平台。兼容性伸缩性开放性延展性兼容各类安全设备,充分利旧,灵活扩容探针预置3000+解析规则|出厂支持300+主流设备|开放18种数据接入方式|新增探针无需厂家研发干预性能规模弹性扩容,上到国家级、城市级,下到企业级运营商级别百万EPS处理能力|支持10:1高压缩比存储基于组织机构的字段级数据权限管理

|千人并发在线支持自定存储策略、预留多层数据接口,外部系统对接快,工单、业务流程、应用,定制轻可扩展复杂业务场景延展,适配多数据中心、多分支机构、组件级高可用等场景大模型重塑安全运营生产力输入日志样例,智能推荐解析规则。实时在线监测、统计各项态势指标。AI生成安全报告,统计归档。数据接入运营监测响应处置安全报告解读研判证据链还原受害者分析攻击者分析威胁狩猎研判攻击结果,自然语言总结告警要素,快速定性严重程度。绘制证据链路图,还原攻击过程,加速分析研判效率。盘点被攻击资产信息,多维度总结关键攻击动作/证据。结合威胁情报、攻防知识,对攻击者画像分析,理解攻击意图。基于告警情境,提出可行、有效的应对措施,辅助制定处置方案。智能安全问答即时呼出,自然语言交互产品功能咨询,快速了解指定功能如何使用,降低使用门槛。安全知识问答,咨询常见安全知识和私有知识,拓宽运营人员能力。分析数据富化,分析研判过程中即时查询情报、资产等信息。运营指标查询,即时问答整网安全态势指标,快速掌握运营成效。安全大模型构建“智能运营专家”与“安全问答专家”:前者贯穿安全运营工作全过程,辅助决策;后者拓宽人员能力半径,提升效率。智能运营看见提效自然语言描述检索需求,智能转译检索语句,简化威胁数据狩猎难度。攻击者智能溯源针对告警中涉及到的IP、域名、文件HASH等关键攻击者信息,进行智能溯源,辅助安全运营人员快速研判告警。分析研判智能安全运营基于360自有探针体系,提供优质的原始数据统一安全探针标准,按需插拔安全探针,解决数字化场景复杂多变情况下的安全能力快速部署问题集中安全大数据分析,以不变应万变,解决数字化威胁复杂多变情况下的威胁发现问题低侵入数据旁路采集,不改造现有系统01.轻量化探针体积小,系统负担轻02.适配性强兼容适配市面多数安全产品03.可拓展、可利旧可通过编程,适配新业务场景04.终端:终端安全探针,采集终端安全数据网络:流量探针、DNS探针、日志探针、漏洞探针边界:边界防护探针、边界检测探针云:云主机探针数据:数据安全探针,采集业务系统和数据安全相关的日志人:身份/行为探针,采集人员访问业务、数据的各类安全日志资产:资产测绘探针,采集各类软硬资产信息日志:日志连接器,支持200+厂商,2000+数据源探针种类30+,弹性扩容,兼容利旧多维探针看见源头信创支持–安全自主可控操作系统芯片鲲鹏ARM飞腾ARM海光X86银河麒麟中科方德EulerUOS

兆芯X86凝思国外平台替换国外产品不符合当下安全政策,满足了政策下客户国产化平台的替换要求沉淀的运营策略迁移国外优秀SOC平台多年累积的安全策略平滑迁移至新平台,维持在高平台能力水平,满足国产化需求下的迁移体验感国产化适配具备高开放性,SOC平台适配度高,助力甲方统一化管理360本地安全大脑发展历程2014年态势感知ENT1.0正式发布。2020年入围Gartner魔力象限,成为唯一入选魔力象限的中国企业。360企业安全本地安全大脑1.0发布。入选MITRE发布的网络安全产品的评估报告。推出国内首创BAS产品。2021年入选Forrester年度报告,360政企安全集团凭借360本地安全大脑XDR产品套件被评为“成长型供应商”。获得产品信息安全认证证书评估保障级(EAL3+)。2022年入选Gartner中国安全运营标杆供应商。入选Gartner中国态势感知标杆供应商。国内唯一入围Forrester2022安全分析平台年度报告。2022年12月携手Gartner,发布《新一代XDR——面向未来的数字安全防御架构》白皮书。全面实现主流信创环境适配:鲲鹏、海光、飞腾、兆芯、申威、龙芯;麒麟、中科方德、统信、EulerOS上榜工信部2022网络安全技术应用试点示范项目名单(4个)。2023年6月入选IDC中国态势感知解决方案厂商测评领导者象限2023年经诸多政府、军工、金融、电力等行业头部客户的实践验证,360本地安全大脑在构建企业级安全大数据中心、深度告警降噪及高级威胁感知、驱动智能安全运营发展方面,已成为国内领先的安全运营一体化平台。360本地安全大脑,经过多年沉淀积累,从“看见+处置”出发,为上千客户构建面向安全运营的数字安全体系,为企业安全业务发展、安全运营能力发展带来长远支撑。2023年10月再度入选Gartner中国态势感知领域标杆供应商。业务量10万EPS日存储8TB建设前:七大问题困扰资产情况35万资产,

百万级终端、上千应用系统服务器北京24+上海22台X86服务器安全产品20类安全系统+300余类安全设备痛点一-暴露面广:资产众多、运营难度高痛点二-数据治理难度大:厂商多、接口多、老旧设备不兼容痛点三-无法满足集中化运营高性能:旧平台存在性能瓶颈痛点四-告警风暴:每天几十万告警,关键告警被淹没痛点五-安全运营流程无法量化:运营指标不完善痛点六-安全产品效能不足:安全产品效能不清晰,策略难迭代痛点七-安全运营团队水平参差不齐:运营战法未有效沉淀平台架构设计+技术架构设计+运营体系建设建设后:落地成效某大行高复杂度业务及超大数据规模部署成果落地平时成效:课题成果:经工业和信息化部、国家互联网信息办公室等十二部门联合评审,被正式授予“2022年网络安全技术应用试点示范项目”战时成效:某税务系统智能安全运营中心建设2+36总省两级防护为核心,构建平战结合、全国一盘棋的税务“安全大脑”视野只采集边界流量告警,视角单一,突破后监测难、定位难合规等保、密评、策略和设备管理线下开展,过程慢、度量难看见分析维度少,关联能力差,静态防御看不见、摸不着协同分支多,协同流程不顺畅,运营散、指挥难困扰和挑战总局专网区总局省局总局互联网区云内态势感知各类安全设备各类安全设备云内态势感知统一身份管理平台采集模块代理模块金四安全管理平台(二级)二级平台采集模块金四安全管理平台(一级)网管模块态势感知运维平台省局专网区省局互联网区云内态势感知各类安全设备各类安全设备云内态势感知统一身份管理平台采集模块代理模块金四安全管理平台(二级)二级平台采集模块网管模块态势感知运维平台边界防火墙边界防火墙3种CPU、2种操作系统,国密算法应用,运行于信创平台并大规模接入信创设备首次做到信创安全设备的大规模应用云、网、端、管的16种设备,8种系统对接,构建日志、告警、系统、资产、账号的大数据首次做到多维安全大数据的全面采集对标《关基要求》形成8类业务,36项功能的安全大脑,率先在《要求》规定的23年5月前落地率先落地《关基保护要求》建设规范落地成果某零售行业领军企业-安全体系运营项目国内领先上市企业,为了保障了1500+城市、上万家零售网点的百万级用户互联网零售外卖业务安全第一期(2019)建设内容外部威胁可视实战导向、高级威胁检测和溯源分析内部风险感知、安全风险可控、运营效率提升建设效果安全风险评估内部风险管控外部威胁防御建立安全风险评分体系,实现5大维度的评分及可视化94次(2020年)47次(2020年)第二期(2020)第三期(2021)从外部威胁发现延伸到内部风险管控,从被动式单点防护进化到主动式纵深防御接入13类共100+数据源,优化198类

威胁分析场景安全事件准确率30%→98%+,平均安全处置时长65分钟→5分钟安全事件检测率:98%阻断率:95%整体防护率:90%1.防御高级威胁2.防范内部风险3.保障业务连续4.提升处置效率背景及需求互联网暴漏面多商业数据敏感性强服务中断影响大地域分散协同性低保障了全国零售业务安全,实现了安全运行零故障,提升了集团内外安全风险高效防护能力第四期(2022)高效响应、智能化协同安全作战室北京某区政务安全大脑–全局监测、量化考核(政务一体化网络安全中枢)缺少数字化通知通报反馈处置流程;

区内信息系统、资产数量状态不清楚;安全痛点:客户价值:全区网络安全态势可视化总体安全态势、各级单位态势、攻击态势、漏洞态势和信息系统态势五个维度实现了全区全局安全的可视化区内单位安全状况量化呈现首次实现了针对全区122家单位的安全量化评估的数字化体系建设,从安全事件、资产漏洞风险、安全合规建设情况三个维度来评估总体安全状况安全事件监控通告闭环由线下文档通报变为线上,通报效率大幅提升,从过去的周/月为单位执行效率提升到以小时/天为单位重保专项保障监控区内相关重点信息系统实现专项监控保障,应对重保/HW专项活动需要,针对发现各类攻击事件即可联动通知通报功能第一时间发起响应处置缺少量化评估区内单位安全情况手段;

缺乏区内整体安全运营监控平台成功案例民营企业银行汽车/交通政府中国农业银行中国建设银行国家开发银行交通银行中国邮储银行民生银行上海浦东发展银行开泰银行宁波银行广发银行中国农业发展银行……中央网信办国家发改委国家税务总局山东省自然资源厅浙江省大数据局最高人民检察院交通部路网中心江苏省交通厅北京朝阳区政府天津高新区(信创基地)上海普陀卫健委……中国东方航空股份中国国家铁路集团东风汽车集团上汽集团广汽集团宝马汽车西部机场浙江吉利控股广西汽车集团有限公司上海隧道工程股份……百胜咨询(上海)恒大地产集团百丽集团碧桂园安永(中国)企业咨询北京神州数码北京智慧华夏科技极兔速递立讯精密工业股份万达金融集团爱特云翔……国央企国家电网有限公司国家能源投资集团中国长江三峡集团南方电网有限公司中国交通建设集团中国城通控股中国旅游集团中免股份中国石化集团中国中化集团中海油田服务股份华侨城集团……运营商中国移动总部中国移动浙江有限公司中国联通山东省分公司中国移动湖南有限公司中国移动四川有限公司中国移动安徽有限公司中国移动合肥分公司中国联通四川省分公司中国电信湖南分公司香港移动……证券/保险军队上海证券交易所上海期货交易所泰康保险中国太平洋保险中央国债恒大人寿兴业消费金融东吴证券新华人寿保险中国出口信用保险……装备发展部电科院91977部队32369部队ML基地青岛特勤疗养中心……总结:用一套平台构建数字安全防护的基石云端赋能提升上限以高位安全数据赋能本地安全运营,识别高级威胁、快速决策响应,提高安全上限。降本增效一站式运营支撑集预警、研判、分析、响应、评估等能力于一体,一站式闭环。兼容&弹性面向未来大数据平台技术多元兼容、弹性扩展,与业务数字化转型齐头并进。集中化平台能力统筹集中整合安全数据及资源,提升安全统筹调度能力,奠定数字安全防护体系基础。THANKS!素材-业界先进的安全运营技术趋势数据来源:Gartner《2022安全运营成熟度曲线》、IDC《2021年中国IT安全硬件&软件&服务市场分析,2022.5》随着客户对安全运营的理解加深,对业务的融合度要求也逐步提高,新一代数字安全架构内核技术支撑应拓宽,囊括CAASM、暴露面管理、SIEM、XDR、MDR、SOAR、漏洞评估等技术领域;XDR、BAS等新兴领域崛起,为新一代数字安全框架在综合分析、能力验证领域扩展了新的技术路径;EDR、NDR、大网情报等能力将决定数据质量关键,探针体系及其所输出的原始数据质量也应作为新一代数字安全框架的重点考虑范畴。安全运营新技术持续发展迭代,新一代数字安全架构要以兼容包并的态度积极整合。素材-医疗行业案例:某卫健委区域协同安全运营体系建设分级综合医院态势平台①本地安全设备360探针syslogsyslog卫健委一级本地安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论