态势感知
Situation Awareness
深信服安全感知平台定位为客户的安全大脑,是一个检测、预警、响应处置的大数据安全分析平台。其以全流量分析为核心,结合威胁情报、行为分析建模、UEBA、失陷主机检测、图关联分析、机器学习、大数据关联分析、可视化等技术,对全网流量实现全网业务可视化、威胁可视化、攻击与可疑流量可视化等,帮助客户在高级威胁入侵之后,损失发生之前及时发现威胁。
安全运营中心
安全感知平台是深信服整个安全体系架构的核心组件,能够和NGAF、STA、AC、EDR、VSS、VPN等安全产品对接,是深信服在客户侧实现深度分析、威胁检测、防御联动和服务响应的安全运营中心
全局可视化
深信服安全感知平台的全局可视化分为2种类型,一种是宏观领导视角,结合攻击趋势、有效攻击、业务资产脆弱性对全网安全态势进行整体评价,以业务系统的视角进行呈现,可有效的把握整体安全态势进行安全决策分析;一种是微观运维视角,通过失陷主机检测和访问关系可视等技术帮助运维人员快速发现安全风险,并提供处理建议,简化运维
内部威胁检测
当前防御体系侧重于互联网出口和边界防护,一旦边界防御被绕过,攻击者将一马平川。深信服安全感知平台帮助客户定位异常与违规行为,检测出内网的高级潜伏威胁,解决安全黑洞与安全洼地的问题
产品 | 功能 | 上传sip数据 | sip联动处置 |
---|---|---|---|
对边界流量进行基于应用层的防护 | 上传安全事件日志 | 联动af生成应用控制策略 | |
跨平台终端系统检测 | 上传安全事件日志,东西向流量信息的收集 | 联动edr一键查杀、主机隔离 | |
sql审计,能对数据库安全事件进行过滤 | 上传数据库审计日志、数据库风险日志 | — | |
ipsecvpn、sslvpn | 上传用户日志 | — | |
用户识别、认证、上网行为管理 | 上传用户信息 | 联动控制ac冻结帐号 | |
配合sip使用,可以匹配兴趣流量、也可以是全流量。支持对https流量的解密。 | 上传镜像口的端口流量 | — |