金融证券行业信息安全规划_第1页
金融证券行业信息安全规划_第2页
金融证券行业信息安全规划_第3页
金融证券行业信息安全规划_第4页
金融证券行业信息安全规划_第5页
已阅读5页,还剩54页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

金融证券行业信息安全规划技术创新,变革未来目录数字化战略蓝图网络安全规划思路及方法论网络安全项目能力说明网络安全项目实施计划附录金融行业数字化战略的理解办公网络

业务网

承载网移动、IOT分支业务交互建立高水准IT支撑体系,强力支撑业务创新与运营,形成最佳实践,建立行业标杆证券业信息化数字化转型实现金融业务全面数字化支撑公司战略打造证券行业内的中国一流、西部标杆企业品牌产品定位:高起点+高标准信息系统保障:最佳实践+持续创新信息安全保障:先进理念+响应迅速业务战略:立足证券行业的丰富实践经验全面实现以信息化、数字化为基础的高效业务模式数字化转型的实质波音787的全球化生产网络,实现了跨135个地区、180个供应商的协同工作洛克希德.马丁公司集成数字化环境,支持联合攻击机F-35项目的设计、制造与维修服务数字化转型支持企业获取更大的商业成功以云计算、AI、大数据、互联网+、IoT等技术为支撑,形成全新的数字化平台架构,成为传统制造行业信息化的发展趋势

新技术、新架构、新业务模式必然引入新的风险业务层面“黑灰产”人员数量众多,外部威胁更加智能,攻防不对等。虚拟化、https加密、社会化、BYOD、SaaS等新技术应用,引入了新的安全风险。技术层面外部威胁层面OWASPTOP10IDC数字化转型分析预测报告Gartner发布的新兴科技技术成熟度曲线数字化转型,业务越来越开放,信息安全风险的暴露面正逐步增加。数字化转型企业安全建设面临的挑战新办公大楼信息安全建设的目标定位从实际出发前瞻性满足业务安全需求投资合理性合规与标准遵从领先性匹配实际情况,适应整体规划和业务发展的要求,因地适宜。满足具体业务面临的安全挑战和风险,针对性解决问题,保障业务安全。应考虑对业界相关标准要求以及国家层面安全规范的遵从性。顺应网络信息安全技术发展趋势的需要,能适配业务变化发展,避免过早失效不过度建设,量体裁衣、分期规划,发挥最大的投资效果取得安全成效对标业界最佳实践,应用先进的理念和技术打造行业标杆和领先地位保障全面数字化战略的安全落地与运营构建业内一流的安全闭环体系适配新IT系统架构、保障持续创新践行先进的安全理念和架构构建一流的、高效、安全的数字化信息系统为业务生产、运营、创新提供支撑保障公司级战略有效落地

信息安全建设目标匹配新技术时代的安全架构升级针对云计算、物联网、大数据等技术引入的新风险,需要更新的架构进行应对应对安全威胁的全生命周期针对入侵攻击前、攻击中、攻击后的全程,提供对业务全生命周期完整防护安全能力的简单交付降低架构复杂度和产品运维困难,更简单的部署与交付,更快发挥安全效力构建更先进的安全架构构建更有效的防护能力构建更简单的安全运维形成更领先的安全理念建设业界一流的安全闭环体系云端、边界、内部三位一体的安全架构软件定义,安全能力编排的弹性伸缩机制事前、事中、事后的融合安全立体防护体系检测、防御、响应并重的安全闭环能力体系全网安全可视能力安全态势感知洞察联动机制与服务化快速交付与灵活部署信息安全建设目标:打造匹配数字化战略IT系统架构的信息安全闭环体系,为建设中国领先、西部标杆,提供先进安全能力保障。目录数字化战略蓝图网络安全规划思路及方法论网络安全项目能力说明网络安全项目实施计划附录

办公大楼信息安全建设思路信息安全基础能力安全能力部署与平台支撑安全防护对象业务应用系统ERPCRMOA基础网络企业数据云数据中心移动与物联网DB财务协同办公终端运营数据平台生产管理节点互联网出口管理与安全审计基于业务生命周期的交互链路外部交互实体网络边界内部终端与节点内部网络业务承载环境与平台业务系统核心数据数字化IT支撑数字化业务全生命周期安全建设规划思路:利用先进安全理念和技术架构,建立业务链路所需完整闭环安全能力,结合业务建设规划,进行优先级与扩容计划考虑。巩固安全基础保障核心场景安全全局可视及安全治理物理安全基础网络安全客户端安全数据及业务安全业务承载环境安全安全可视与感知简化运维管理移动/IoT安全HR办公大楼信息安全规划的理念参考国际、国内成熟标准成熟的行业实践经验先进的安全建设思路立体防御持续检测快速响应动态闭环实现“中国一流、西部标杆”的业务战略,确保信息安全战略的落地和100%成功+=巩固安全基础保障核心场景安全全局可视及安全治理物理安全

基础网络安全

客户端安全

数据及业务安全业务承载环境安全安全可视与感知简化运维管理

移动/IoT安全

基于安全可视技术,提高安全治理能力基于人工智能、大数据分析技术,加强办公网安全、云和数据中心安全,保护数字化核心业务场景重塑网络安全基础,缩小数字化过程中的攻击面全局安全可视化、失陷终端检测、攻击举证、威胁处置建议、影响面分析等安全域隔离、定义业务安全边界、L2-L7层保护身份安全、终端安全、传输安全、应用权限安全、审计安全资产识别、漏洞扫描、防入侵、Web安全、恶意代码防护、审计合规、特权管控、DLP、访问可视防止流氓设备接入、

控制物理访问权限失陷主机检测、僵尸网络检测、防入侵、行为审计、流量管控、防病毒审计合规、权限控制、威胁分析、数据访问可视、威胁阻断、威胁溯源安全策略管理、资源管理、运营报表、微信运营动态闭环的新安全思路建设理念IBM、Gartner、Sangfor、Paloalto等业内领先安全公司均推崇此理念融合安全、立体保护信息安全框架事前:预知风险事中:积极防御事后:及时止损时间维度识别IT资产、扫描漏洞、识别脆弱性、检查安全策略有效性L2-L7层完整安全防护能力,联动机制形成积极防御能力识别异常行为和绕过流量,检测失陷主机,及时发现异常安全管理制度安全运营安全专家服务空间维度信息安全规划中的攻击面及应对策略数据流承载网安全物理安全基础网络安全承载业务安全全局可视简化运维移动接入安全数据安全2.2基础承载网络与通信安全目标分解-网络架构安全与通信安全区域划分:将整套基础承载网络划分为办生产网骨干,办公网骨干、互联网区域、广域网区域、接入网区域、数据中心区域、管理网区域边界确认:一级边界7个(客户端网络边界、传输骨干网边界、数据中心边界、管理网边界、互联网边界、广域网边界、移动办公接入边界)二级边界4个(生产网接入边界、办公网有线接入边界、办公网无线接入边界、业务承载网边界)关键节点高可用:骨干网络外联各区域边界节点实现设备级/链路级/性能冗余高性能保障:采用业界领先的并行处理架构确保业务高峰至少30%性能冗余流量等级:数据中心业务流量为一级;广域网流量二级、互联网流量为三级(并至少按照业务重要程度分出3个子级流量)管理网络基于应用的访问控制流量管理入侵防范僵尸网络防护实时风险发现与分析L2-L7融合安全防护安全可视化联动防御深度内容检测数据中心业务网边界互联网边界广域网分支接入边界承载网互联网分支网络生产网骨干办公网骨干生产网终端办公网有线办公网无线承载网结构安全:将整个办公大楼网络按照业务功能不同划分为生产网、办公网、业务承载网三套网络2.2基础承载网络与通信安全目标分解-通信安全内部跨区通信对外业务发布移动接入完整性路由控制可信路径可用性保密性SIP实时业务监测数据加密广域网通信IPSECVPN应用安全防护访问互联网行为管控加密内容识别身份认证风险内容过滤SSLVPN防中间人攻击HTTPSSSLVPNEMMEC工作域隔离风险大数据分析物联网边界控制MPLSVPN管理网络双因数认证HTTPS协议RC4高强度加密外部合作伙伴SD-WAN安全公有云生态混合云安全能力数据中心互联网边界广域网分支接入边界承载网互联网分支网络生产网骨干办公网骨干生产网终端办公网有线办公网无线承载网审计回溯基于八元组的跨区数据访问控制最小化访问权限会话控制技术非法外联阻断互联网内容管控与审查2.2基础承载网络与通信安全目标分解-边界控制及边界安全防护3G/4GWIFI互联网专线基于八元组的跨区数据访问控制外部边界控制及防护架构业务传输过程移动设备管控移动数据安全安全工作域MPLS专线骨干交换网业务到达的外部边界合作伙伴办公互联网Internet访问Internet业务发布广域网用户最小化访问权限会话控制技术非法外联阻断互联网内容管控与审查SwitchSwitch生产业务网SwitchSwitch办公网SwitchSwitch承载网SwitchSwitch安防网APPAgentOSAPPAgentOSAPPAgentOS防私接内网防非法外联权限控制会话控制访问控制内容筛查防私接内网移动办公接入数据中心管理网防私接内网防非法外联权限控制会话控制访问控制内容筛查内部客户端网络边界控制与防护物联网络边界控制与防护管理网络边界控制与防护业务承载环境边界控制与防护公有云服务2.2基础承载网络与通信安全目标分解-入侵防范、恶意代码防护、安全审计审计日志留存补丁服务器终端检测控制台风险建模机器学习行为建模UEBA业务识别大数据引擎人工智能SAAS安全服务云外部威胁情报注入输出安全风险态势联动防御体系SAVE恶意代码防护用户行为管理与审计威胁数据采集器威胁数据采集器垃圾邮件网关日志审计威胁数据采集器EDR终端检测与响应数据库安全与审计管理流量HTTPS协议加密管理路径VPN虚拟专用路径运行状态数据采集审计数据汇总安全策略集中管理安全事件按等级区分集中给管理平台全网统一管控内外网SSID分离策略路由限定通讯路径防火墙八元组权限控制2.2基础承载网络与通信安全目标分解-集中管控、无线网络数据控制安全云平台云内安全边界安全云安全服务商视角内部业务安全边界平台承载安全能力控制逻辑感知与决策86服器存储虚拟化网络虚拟化计算虚拟化AFADVPN数据库审计堡垒机统一运维界面资源统一申请安全动态分配业务安全感知业务安全容量预判合作伙伴安全事件处置威胁预警冗余与容错边界隔离抗D负载均衡服务商接入安全运维服务监管端点安全微隔离威胁处置日志取证风险发现2.3业务承载环境安全(云及数据中心安全)南北向安全服务引流口引流交换机下一代防火墙接入交换机出口设备互联网出口物理环境、云环境核心交换机PCVMVMEDREDREDR软件防火墙1软件防火墙2VPN数据库审计堡垒机

防病毒南北向安全能力东西向隔离密码暴力破解Webshell检测东西向安全能力日志审计运维审计恶意代码防护第三方合规生态规能力安全资源池东西向安全服务123终端检测与响应EDR安全资源池4安全感知平台检测点检测点5安全云云端沙箱威胁情报云眼、云盾DMZ区核心业务区生产系统区VMEDR2.3业务承载环境安全(云及数据中心安全)传统数据中心的业务安全隔离传统数据中心业务之间是物理分离的,利用防火墙即可实现业务间的隔离云数据中心业务分布在各物理设备上,再加上业务动态迁移、虚机IP灵活变动,需要更灵活的微隔离进行适配,以满足东西向流量的保护。ERPERPERPOAOAOAOAWEBWEBWEB云数据中心的微隔离ERPOAOAWEBOAERPWEBERPWEBOA2.3业务承载环境安全(云及数据中心安全)云端漏扫人工渗透沙箱检测威胁情报云端监控……事件发生系统上线基线

学习策略比对威胁预警防探测防扫描UEBA防注入攻击防webshell

防DOS防横向防提权防弱口令DLP

敏感信息防护系统建设本地漏扫云端漏扫云端渗透系统运维云端

监控日志精简一键配置威胁清除信息

隐藏PS:态势感知2.3业务承载环境安全(云及数据中心安全)2.4数据安全权限控制审计能力数据威胁分析数据访问可视特权/高权用户的合理管控各种规则保证用户操作得当(如:内置/自定义规则)细粒度的命令控制(如:表、视图控制、增删查等)

应支持Oracle等主流的常规数据库进行审计支持web审计及三层关联功能通过风险分析、报表及查询功能提升可读性智能呈现外发泄密轨迹帮助溯源威胁分析视图帮助全方位发现内部安全隐患疑似攻击或威胁的事件逐一展示方便查询联动防火墙有效封锁黑客利用webshell形成泄密通路及时通过视图发现数据库外联互联网的威胁动态呈现所有访问数据库的角色和风险提供可配置的交互视图帮助客户实现各种分析2.4数据安全数据库权限管控旁路方式拒绝,避免影响业务的稳定性递进阻断方式,提升旁路阻断效果可靠一站式配置方法,一次完成全线配置策略组件可灵活复用易用支持各类元素的精细配置例如SQL命令,访问程序名等精细数据库操作特权管控及时发现数据的风险外发、外部黑客对数据的盗取行为。同时,支持与NGAF联动及时阻断。数据窃取及时发现看清数据资产的使用、流动、风险。数据流动全面可视能清晰、直观地查看当前数据库的访问情况。能有效发现其中的风险、异常。直观展示访问关系掌握数据库访问关系和行为2.4数据安全数据存储区应用服务区Web前置机中间件运维区数据库(群)办公区互联网公文解决方案思路准确识别敏感数据用特征库提取个人基本信息,如银行卡、手机号等,利用分段哈希算法来重新组织这些信息。识别高危行为,并预警基于文件内容的特征识别,会解析所有的文件内容,因此修改扩展名或者把文件进行多层压缩都不会影响正确识别。过文件指纹查找与泄密文件相似度最高的外发信息。支持与其他安全设备联动阻断可以设置与下一代防火墙ACL控制规则联动阻断2.4数据安全信号压制准入机制双因数认证最小化权限边界安全控制、源头拒绝威胁2.5客户端安全办公网风险渗透意识薄弱投资少安全短板重要生产资料水平横向渗透纵向提权攻击跳板0DAY恶意网站网络安全恶意文件APT攻击越权访问流量风暴恶意代码无线安全密码破解信号干扰协议漏洞非法连接终端安全病毒木马僵尸终端安全基线操作系统漏洞系统安全系统漏洞弱密码永痕之蓝数据安全非法拷贝数据泄密数据损坏员工IT素质差异安全管理制度客户端安全立体架构安全运营行为管理内容防火墙IPS/IDSAPT防护区域隔离准入主机EDR提高安全基线终端管理系统提高攻击成本数据库审计桌面虚拟化VDI数据加密终端管理系统非结构化数据审计系统加固系统双因数认证补丁服务器0day监测客户端安全架构生产网内部的IoT、移动设备接入办公网的IoT、移动设备车联网2.6移动和IoT安全数字化规划中的移动和IoT安全建议:1、注重设备行为审计2、提升数据传输过程中的加密措施3、保障应用层面的安全4、重视后端数据平台的安全和网络的安全隔离5、有效发现并阻止黑客的监听移动和IoT风险:1、端点、设备、协议使攻击面增加2、BYOD设备接入对网络造成潜在风险3、员工主动被动泄密通道多4、移动传输中存在明文传输、恶意流量等风险5、中间人攻击不易被发现和控制从终端设备身份、行为管理、数据隔离三个方面实现IoT/移动安全方面的闭环防护IoT/移动终端移动设备管控移动数据安全安全工作域工作域App文件系统隔离剪切板隔离App分享隔离3G/4GWIFIAPN/VPDN移动网络移动设备管控自动化封装服务企业应用商店设备管理外设控制应用控制网络控制推送服务IM消息审计地理围栏时间围栏远程控制合规性检查移动数据安全管理LDAP/Radius/CA认证身份认证SSLVPN安全接入单点登录安全审计IPSecVPN组网统一认证与安全接入移动应用服务器安全安全隔离与控制融合安全防护数据库审计2.6移动和IoT安全2.6移动和IoT安全身份安全支持多达8种认证方式,支持认证方式的灵活组合多重密码安全保障终端安全防中间人攻击客户端安全检查SSL专线客户端零痕迹传输安全标准加密算法应用权限安全角色授权、URL级别授权主从账号绑定服务器地址伪装、应用隐藏审计安全独立日志中心日志中心管理员权限分级2.7全网安全可视与态势感知互联网业务数据中心广域网局域网行为分析、机器学习UEBA、专家辅助潜伏威胁探针下一代防火墙主机EDR潜伏威胁探针下一代防火墙运维处置可视化领导决策可视化我现在安全吗?哪里不安全?造成了什么危害?我该如何处置?安全感知平台信服云眼威胁情报虚拟化服务器安全云SandBo在线专家云眼云沙盒传统数据中心云盾威胁探针下一代防火墙威胁情报快速响应微信服务安全运营中心安全感知平台集中管理平台安全云数据中心区互联网接入区内网办公区分支接入虚拟化数据中心下一代防火墙下一代防火墙探针VSSEDREDREDR2.7全网安全可视与态势感知检测算法业务识别全流量检测UEBA关联分析行为分析机器学习大数据资产识别用户识别业务分类脆弱性检测访问关系检测&分析处置&响应整体安全态势业务安全风险Killchain趋势异常行为画像横向威胁分析安全失陷举证业务访问关系交付&可视构建准确的检测模型为业务决策服务的可视化防御设备检测设备流量探针威胁情报云端沙箱终端安全软件来源&提取提取有效数据来源协同联动+人工服务NGAF联动封堵EDR联动查杀上网行为管理联动提醒安全专家人工服务2.7全网安全可视与态势感知2.7全网安全可视与态势感知全局辅助决策业务维度可视攻击链可视详细举证影响面分析2.7全网安全可视与态势感知微观辅助运维快速上架,全面的安全配置建议,防止错配漏配极致的运维体验,快速发现、定位和处置风险微信实时告警,随时随地掌握网络安全状态热点安全事件一目了然,轻松定位失陷主机强大的潜伏威胁黄金眼,威胁来龙去脉无从遁形向导式部署,轻松适配业务场景安全运营中心,提供闭环的运维能力全局流量路径可视,云内部署所画即所得2.8简化安全运维,提升管理效率2.8简化安全运维,提升管理效率策略下发、联动控制运维人员工作界面基于微信、运维报表、安全运营中心等多种创新方式,提供人性化的工作界面。集中运维管理层面安全感知平台:基于AI、大数据技术,针对安全事件、日志做智能分析运营,相当于轻量级SOC;安全资源池:底层硬件资源集中管理及监控,动态可伸缩;安全设备运维层面基于“实用、简单有效”的独特安全理念,相关产品操作简便、易于管理。安全设备运维层面集中运维管理层面运维人员工作界面安全感知平台云安全资源池EDR服务器端ACNGAFSIPEDR……日志采集、数据采集日志接口API接口采集接口安全主管运维工程师云端专家微信推送日常报表告警信息推送安全运营中心可视化大屏简单、实用的安全理念堡垒机高级人工服务一键阻断:自动阻断木马与黑客通信端点查杀:端点执行扫描、查杀等动作高级人工服务:安全应急响应,解析网络

威胁现状和威胁,并给出安全建设建议

数据中心探针STA安全感知系统SISEDR插件EDR插件EDR插件端点查杀一键阻断AF联动端点安全联动响应处置机制提升运维效率2.8简化安全运维,提升管理效率目录数字化战略蓝图网络安全规划思路及方法论网络安全项目能力说明网络安全项目实施计划附录体系架构先进性传统信息安全以静态防御为核心;以设备堆砌为实现手段传统信息安全以分区分域为基础,通过在各业务边界进行安全设备的堆砌,实现静态的基于安全规则库的事中防御,缺乏事前的风险感知和事后的持续风险检测和业务风险解决的能力;网络安全情况依赖于运维人员的技术能力和大量复杂的运维工作新形势下信息安全闭环以安全可视为基础,融合安全为基础架构构建基于业务全链条的安全闭环新形势下安全威胁隐蔽性强、威胁种类繁多、技术复杂;威胁导致的业务损失更加严重,需要基于业务特性构建事前的业务风险预知,事中的立体、联动防御,事后的持续风险检测,并通过简单的方式赋予用户解决问题的能力。+安全可视化+人工智能+大数据+威胁情报+EDR防火墙防火墙核心交换机核心交换机业务系统业务系统生产工业网设计网络安防网络办公网络无线控制器无线控制器广域网互联网终端网络数据中心外部网络骨干交换网防火墙防火墙核心交换机核心交换机业务系统业务系统生产工业网设计网络安防网络办公网络无线控制器无线控制器广域网互联网终端网络数据中心外部网络骨干交换网威胁数据采集威胁检测与分析整网安全感知联动响应基于边界的静态防护先进性说明:融合先进技术,构建动态防御先进性说明:引入软件定义安全等新的方式,为业务重构动态、纵深安全边界Internet把边界退守至终端移动办公环PC境下,基EasyConnect实现远程应用发布功能移动手机办公环境下,基于EMM构建独立的工作桌面端到端的纵深边界安全多种认证模式,进行内外部身份加固,防止身份冒用基于下一代防火实现数据中心物理网络边界基于安全资源池实现数据中心内部的纵深边界防护基于软件定义,安全策略自动编排通过安全资源池的动态编排,可灵活适应业务变化调整基于EDR软件,可以实现安全策略跟随虚拟机漂移,并实现东西向流量防护重构终端边界安全打造端到端传统纵深边界安全基于软件定义实现动态边界安全EC应用程序虚拟化终端虚拟工作区间端到端的虚拟专用网络软件定义数据中心动态边界下一代防火墙SSLVPN终端移动管理EMM手机工作桌面EasyWorKVPN通道vAFvAFvAFvADvADvADvSSLvSSLvAC安全资源池………EDR东西流量可视业务1业务2……业务N安全策略自动编排EasyConnect云端安全能力(云脑)边界与端点保护能力安全可视能力统一管理、策略下发、特征更新SAAS安全服务能力先进性说明:业内先进的融合安全、立体保护架构目录数字化战略蓝图网络安全规划思路及方法论网络安全项目能力说明网络安全项目实施计划附录物理安全基础网络安全移动/IOT安全业务承载环境安全数据及业务安全客户端安全安全可视与感知简化运维管理物理介质管理存储介质离开工作域加密或数据清除(管理维度)防电磁干扰建设(技术维度)密码键盘物理锁一卡通环境安全一级边界防火墙广域网组网与优化SD-WAN安全域划分互联网行为管理信息安全顶层架构形成阶段2018.4-2019.6信息安全业务战略完善阶段2019.7-未来链路负载关键业务节点冗余应用交互(对外发布业务HTTPS)二级边界防火墙网络层流量监控网络层抗DDoSNIDS/

NIPS防御设备检测设备威胁采集威胁情报多场景、多用途、L2-L7层全流量的网络安全设备工业互联网IoT安全移动安全车联网安全移动办公云内微隔离云安全资源池软件定义云安全混合云安全能力整合外部安全能力生态建设业务高可用(服务器负载)数据库安全审计威胁发现联动防御WEB防护SSL

VPNIPSEC

VPN数据防泄密SAAS云安全服务动态口令漏洞扫描与监测渗透测试终端安全基线APT防护SAVE检测引擎无线安全终端安全管理资产识别风险建模机器学习UEBA态势感知大屏展示潜伏威胁黄金眼风险发现辅助决策补丁管理微信推送实时告警安全运营中心三级联动处置机制7*24小时安全服务4月5月6月7月8月9月10月11月12月4月5月6月7月8月9月10月11月12月1月2月3月1月2月3月4月5月6月信息安全战略技术演进路径2018年关键目标基础网络安全二级边界防火墙应用交付链路负载冗余高可用建移动业务安全EMM企业移动管理车联网二期业务承载安全SAAS安全能力建设web应用防护数据及业务安全数据防泄密业务风险评估无线安全态势感知与运营中心二期基础网络安全边界防火墙互联网行为管理SD-WAN安全运维移动业务安全VPN统一接入平台车联网安全一期业务承载环境安全云内安全平台建设APT防护(复用应用防火墙)数据库审计态势感知与运营中心一期网络安全防护抗DDOS网络流量监测IOT安全混合云安全能力融合渗透、风评等安全服务能力终端安全建设安全云脑联动能力安全生态建设威胁情报平台完善人工智能、区块链的融合2020-2022年关键目标2019年关键目标基础安全框架构建安全加固与安全能力建设更多新安全能力融合信息安全战略技术演进路径目录数字化战略蓝图网络安全规划思路及方法论网络安全项目能力说明网络安全项目实施计划附录威胁情报平台NGAFACEDR检测、网关类设备外部威胁情报交换待分析威胁数据威胁数据feed人工分析日志关联分析查询搜索大数据分析威胁情报管理威胁情报共享威胁情报获取响应管理外部数据待分析威胁数据BBSblog暗网态势感知方案亮点:完善的威胁情报平台探针ACNGAFSIP探针EDRSIPEDRNGAFSIP单位A单位B单位C探针ACSIP分支1探针分支2威胁情报检测模型Http流量DNS流量……PCAP客户数据商业级威胁情报黑白名单Http检测引擎SAVE引擎DNS

FlowSMB

Flow慢速扫描检测勒索检测SQL注入挖矿检测MTAP集群方案亮点:下一代云沙箱MTAP方案亮点:人工智能驱动安全能力提升时间序列分析二类分类多类分类聚类离群点检测深度学习DNS放大攻击检测扫描检测流量查毒异常行为检测Webshell检测僵尸网络检测规则特征挖矿病毒检测恶意URL检测攻防专家数据科学家安全分析师潜伏威胁检测准确度最高提升至99.7%ACNGAFSIP云眼探测工具传送漏洞利用植入C&C操纵安全设备厂商安全情报全网安全信息攻防专家数据科学家安全分析师安全威胁情报安全分析能力异常文件识别告警信息推送安全设备联动未知威胁防护能力化交付云眼云盾云镜

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论