您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用
方案介绍
        啸天安全大数据分析及态势感知平台是融合大数据分析技术、可视化技术、威胁情报技术于一体,为企业构建的新一代安全平台。啸天可实现 IT 资产和安全事件数字化、全局数据采集、持续关联分析和大数据模型分析,通过数据关联整合安全事件与 IT 资产,为安全应用提供大数据自动化分析能力支撑。
私有云平台安全等保方案
防护对象的“碎片化”现象和“孤岛效应”。
企业信息安全需要分秒必争,要在影响业务之前检测和消除安全威胁。
安全设备日志、安全告警信息、异常行为等数据需要统一整合。
基于安全数据支撑,威胁发现、溯源能力需要全面升级。
安全设备、主机间一体化纵深联动能力亟需构建。
五大核心安全套件
啸天安全大数据分析及态势感知平台。
泛主机EDR系统。
威胁流量分析系统。
漏洞检测和补丁修复系统。
欺骗防御系统。
产品矩阵
架构原理
方案优势
细粒度精准资产-底数清、信息全、状态明
采集项 全面采集资产数据 细粒度的应用资产数据采集 动态行为与关联媒介信息的资产行为数据采集
采集内容 硬件信息、端口资产、数据库、进程资产、账户资产、容器资质、软件应用、内核模块 Web容器、Web应用、Web框架、软件包、Jar包、计划任务、环境变量、网站资产

1:进程

目标行为:目标IP,端口,时间

文件行为:文件路径,操作,时间

启动行为:进程启动时间,命令参数,父进程,用户及权限,模块信息

2:文件操作

添加或修改自动运行程序

修改系统外壳程序

修改应用程序初始化加载项

新增服务

禁止注册浏览器辅助对象

3:网络行为

采集方式:会话监控、微隔离

采集内容:采集网络连接信息包含最后一次连接时间、本地IP和端口、远端连接IP和端口、服务、进程路径、PID、连接方向和链接建立次数

快速响应处置能力
在 EDR 细粒度精准资产数据的支撑下,可以为用户提供可靠、准确、快速、及时的响应和处置能力。
高效的威胁检测,可识别外部穿透攻击,内网渗透以及高级攻击
丰富的API接口与云平台无缝对接
通过API接口输出安全监测、安全检测和基础采集能力提供给云安全管理平台,数据类型包括原始与告警日志、行为轨迹数据、资产与漏洞数据、状态变化数据、威胁情报数据等
服务推荐
啸天安全大数据分析及态势感知平台
云眼·新一代(云)主机入侵监测及安全管理系统
啸天威胁流量分析系统
云网·云主机漏洞发现及补丁修复系统
云幻欺诈防御系统
合作案例