歡迎光臨鄭州云網(wǎng)智能科技有限公司官方網(wǎng)站!
鄭州云網(wǎng)智能科技有限公司,身為鄭州云網(wǎng)智能科技有限公司..
鄭州云網(wǎng)智能科技有限公司,身為鄭州云網(wǎng)智能科技有限公司..
華為CIS大數據安全解決方案讓安全態(tài)勢實(shí)時(shí)感知
來(lái)源:華為CIS大數據安全解決方案讓安全態(tài)勢實(shí)時(shí)感知 時(shí)間:2019-05-29
網(wǎng)絡(luò )安全具有很強的隱蔽性,一個(gè)技術(shù)漏洞、安全風(fēng)險可能隱藏幾年都發(fā)現不了,在最近5月份爆發(fā)的WannaCry勒索軟件病毒,就讓很多國內單位中招,成為業(yè)界熱點(diǎn)事件。對于網(wǎng)絡(luò )管理員來(lái)說(shuō),如果不對企業(yè)網(wǎng)絡(luò )進(jìn)行安全漏洞梳理, 就會(huì )導致“誰(shuí)進(jìn)來(lái)了不知道、是敵是友不知道、干了什么不知道”的情況。高風(fēng)險的漏洞長(cháng)期“潛伏”在網(wǎng)絡(luò )里面,一旦遇到合適契機就會(huì )發(fā)作。
華為CIS大數據安全解決方案可以主動(dòng)監測網(wǎng)絡(luò )環(huán)境,讓網(wǎng)絡(luò )管理員對網(wǎng)絡(luò )安全態(tài)勢實(shí)時(shí)感知,才能知己知彼,百戰不殆。
華為CIS大數據安全解決方案
華為推出的CIS(Cybersecurity Intelligence System,網(wǎng)絡(luò )安全智能系統),。采用最新大數據分析和機器學(xué)習技術(shù),可用于抵御APT攻擊。它從海量數據中提取關(guān)鍵信息,通過(guò)多維度風(fēng)險評估,采用大數據分析方法關(guān)聯(lián)單點(diǎn)異常行為,從而還原出APT攻擊鏈,準確識別和防御APT攻擊,避免核心信息資產(chǎn)損失。
具體來(lái)說(shuō),華為CIS系統還有如下亮點(diǎn):
全面檢測:基于A(yíng)PT攻擊鏈,檢測單點(diǎn)事件,關(guān)聯(lián)組合威脅
CIS在收集大量的原始流量信息和日志/事件等數據的基礎上,采用大數據的技術(shù)進(jìn)行關(guān)聯(lián)分析。CIS提供了豐富的異常行為檢測模型,通過(guò)離線(xiàn)檢測、實(shí)時(shí)檢測、關(guān)聯(lián)分析、機器學(xué)習和綜合評估實(shí)現貫穿APT攻擊全階段的檢測,輔以上下文信息的驗證,針對APT全攻擊鏈中的每個(gè)步驟:滲透、駐點(diǎn)、提權、偵查、外發(fā)等各個(gè)階段進(jìn)行檢測,建立文件異常、Mail異常、C&C異常檢測、流量異常、日志關(guān)聯(lián)、WEB異常檢測、隱蔽通道等檢測模型并關(guān)聯(lián)檢測出高級威脅。實(shí)現精確的APT攻擊預警,通過(guò)主動(dòng)防御,有效縮小攻擊時(shí)間窗,降低了企業(yè)損失。
全網(wǎng)協(xié)防:安全設備、終端設備威脅聯(lián)動(dòng),云端信譽(yù)共享
安全設備聯(lián)動(dòng):?CIS系統檢測出的威脅信息,能夠在分鐘內聯(lián)動(dòng)到華為NGFW/NGIPS設備,在網(wǎng)絡(luò )側進(jìn)行阻斷。
終端設備聯(lián)動(dòng):?CIS系統可將檢測結果同步給第三方終端設備,在終端進(jìn)行檢測并清除威脅。
云端服務(wù):?CIS系統檢測出的威脅情報信息,能夠上傳到全球威脅智能中心,智能中心對外提供信譽(yù)查詢(xún)服務(wù)。同時(shí)CIS系統還能夠根據客戶(hù)需求,自動(dòng)或手動(dòng)到云端信譽(yù)中心,查詢(xún)IP信譽(yù)、Domain信譽(yù)、文件信譽(yù)等,結合信譽(yù)信息做高級分析;CIS系統還提供云端情報WEB查詢(xún)界面,協(xié)助客戶(hù)對檢測出的威脅做進(jìn)一步的調查分析。
全網(wǎng)可視:安全態(tài)勢實(shí)時(shí)感知,PB級數據秒級檢索溯源
威脅地圖呈現:?通過(guò)威脅地圖直觀(guān)展示企業(yè)在全球范圍內面的威脅和最近發(fā)現的威脅事件,方便安全運維分析人員能及時(shí)發(fā)現威脅、預判全網(wǎng)安全走勢。
智能檢索:?支持通過(guò)關(guān)鍵字、條件表達式、時(shí)間范圍對事件和流量元數據進(jìn)行快速檢索,快速定位到安全運維分析人員關(guān)注的威脅和上下文數據,并支持查看數量趨勢統計和檢索結果詳細數據,10億條記錄查詢(xún)5秒內返回結果。
支持基于攻擊鏈進(jìn)行事件調查,?通過(guò)不同的攻擊階段關(guān)聯(lián)流量元數據,在流量元數據檢索結果列表可以下載元數據相關(guān)的PCAP文件,在同一個(gè)界面方便安全運維分析人員進(jìn)一步取證分析,調查效率高效快速。
目前華為CIS大數據安全解決方案已成功應用于公共安全、金融、政府等行業(yè),實(shí)現風(fēng)險可視、可管、可控。國內各企業(yè)事業(yè)單位,應當審視當前網(wǎng)絡(luò )安全體系建設中的漏洞,避免違法的問(wèn)題產(chǎn)生的同時(shí),提升自身信息安全防護水平,特別是要加強主動(dòng)防御預警機制的建設,才能防患于未然,讓企業(yè)網(wǎng)絡(luò )安全不再暴露在危險之中。
鄭州云網(wǎng)智能科技有限公司官方微信
電話(huà):15343717771 17700644777
地址:鄭州市金水區中州大道鄭汴路建業(yè)置
地廣場(chǎng)B座13層
郵箱:849890334@qq.com
©2020 鄭州云網(wǎng)智能科技有限公司 版權所有 備案號:豫ICP備19019686號-1