情报威胁及运营安全

情报威胁及运营安全主要包括APT威胁检测预警系统、安全态势感知系统等系统组成,具体系统介绍如下:


l APT威胁检测预警系统

该系统专注于高级持续性威胁及各类新型未知威胁的深度检测与实时告警,通过长期流量分析、行为建模与关联研判,精准发现隐蔽渗透、潜伏攻击与数据窃取行为,及时输出告警信息,为威胁溯源与处置提供支撑。



l 安全态势感知系统

安全态势感知系统(SOC)集成日志收集与集中存储、多源数据关联分析、实时安全监测、流量深度分析、威胁情报匹配、告警分级通报及综合安全态势可视化分析等能力,实现全网安全风险统一监控、快速研判与协同处置,提升整体安全运营与应急响应水平。该系统参考PPDR信息安全模型,融合了XDR技术理念和泰合盘古元数据驱动理念的的泰合态势感知平台企业版CSA-XDR帮助用户形成动态防护、精准检测、联动响应机制。通过对告警、流量、终端数据、情报、资产、漏洞等安全数据的统一采集、治理、汇聚安全数据,解决安全数据孤岛问题;通过关联分析、规则分析、情报分析、行为分析等分析引擎,提升告警准确度,减少误报和漏报;支持AI模型特性字段提取,具备“集中建模-分布式应用”的AI模型高效协同应用模式,提升高级威胁发现能力;内置数十种开箱即用的实战化分析场景,且支持分析场景低代码快速构建,有效提升攻防实战化效果;通过通过失陷状态、热点事件、攻击趋势、影响范围、大屏可视化、个人仪表盘等事件视角、攻防视角、宏观视角、运维视角等多视角来呈现网络安全态势;通过联动安全防护设备,自动下发阻断策略,及时形成安全处置闭环来加速安全事件的自动化处理速度。



壹云互联科技(北京)有限公司
eCloud InterConnect Technology (Beijing) Co., Ltd.

Tel/咨询热线:010 5715 0600 /189 5460 5295/ 170 9088 2015

E-Mail/邮箱:ritahang@ecloudchina.com

Address/地址:北京市朝阳区朝阳路8号朗廷大厦A座904室

ICP15040008


设为首页 | 收藏本站
全站搜索
微信公众号