态势感知

产品介绍

态势感知是一种基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对 安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终是为了决策与行动,是安全能力的落地。

随着网络安全重要性的凸显,态势感知开始在网络安全领域展露头角,现阶段面对传统安全防御体系失效的风 险,态势感知能够全面感知网络安全威胁态势、洞悉网络及应用运行健康状态、通过全流量分析技术实现完整的网 络攻击溯源取证,帮助安全人员采取针对性响应处置措施。

人工智能分析

功能介绍

  • 精准感知已知入侵威胁安全态势

    瑞宁入侵威胁感知引擎构建了近 100 种攻击场景的行为模型,可自动化识别黑客的各种攻击行为。分析攻击威胁,促进安内决策 ,发现入侵成功事件,促进事后响应。
  • 快速感知未知威胁安全态势

    态势感知引擎采用云端情报和本地分析模式进行联动的方式,全方位一体化的对网络安全态势进行 7*24 小时的监控。通过人工智能算法跟踪,实时有效感知扫描。网络流量检查留痕。
  • 敏锐感知自身脆弱性态势

    瑞宁安全态势感知平台可以对企业信息系统全生命周期的脆弱性态势进行感知,协助企业风险态势再现,及时修补风险系统,并对修补后的再次审核结果进行呈现确保系统自身的安全运行。
  • 感知病毒的态势和追踪溯源

    平台对网络流量监控,发现病毒的传播,进行病毒评估。溯源追踪包括流量分析溯源和安全溯源。流量溯源模块可实现流量分析溯源取证。通过溯源追踪实现网络攻击和流量分析的溯源。


产品优势

  • 灵活的数据采集

    支持Syslog、SNMP等十余种协议采集,同时支持网络抓包方式的网络流量分析。
  • 强大的分析引擎

    预制日志收集引擎,事件分析引擎,分析告警引擎,关联分析引擎,可提供风险、脆弱性、态势、溯源等相关分析。

核心价值

  • 多维度的威胁检测

    多维度、多层面检测,进一步提高发现未知威胁的成功率,降低威胁告警的误报率。
  • 人工智能

    强大的机器自学习能力,解决众多系统的海量日志问题。不再依靠传统的建模、沙箱等静态匹配策略的模式。

应用场景

  • 公安网监部门

    优化公安网监部门对网络安全态势预警分析、通报预警、快速处置的能力。提升关键信息基 础设施的防护能力,强化公安机关网安部门网络安全的基础能力。掌控安全态势感知,提升 防范能力,打击预防违法犯罪。
  • 大型企业

    加强大型企业对自己已有的基础网络及信息化业务系统的脆弱性分析和安全态势预警分析能 力。提升大型企业在复杂的网络环境中的感知和防护能力。巩固企业内网网络安全态势感知 管理。
  • 第三方运营机构

    平台面向社会化网络安全态势感知运营的主管部门机构。加强对网络中的潜在威胁的感知能 力,提升持续威胁监控、分析和应急响应的能力,减少网络恶性事件的发生,提升面向社会 的服务能力。

官方微信公众号

Copyright © 2024 江苏瑞宁信创科技有限公司 All Rights Reserved. 沪ICP备24102345678号