数据采集、数据处理、数据分析、态势展示
网络安全态势感知是在大规模网络环境中,对能够引起网络态势发生变化的所有安全要素进行获取、理解、显示以及预测未来的发展趋势。态势感知是一种基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终为信息安全管理提供可靠的数据参考和决策支持。
态势察觉
通过主动探测+被动监听的采集方式实现多维度多层次数据源收集
态势理解和评估
对数据源进行预处理、数据融合并进行多层次多维度的态势评估
态势预测
运用数据分析模型实现态势预测,并通过可视化技术集中呈现,提供决策数据,指导进行安全防御体系的敏捷调整和持续运营
安全决策
高层领导、部门领导、安全经理和运维人员在内的四层网络安全态势管理模式
需要对攻击威胁源头进行追溯,变被动防御为被动,采取针对性策略。
需要采集众多数据及日志,进行查询、统计、关联分析。
企业资产众多,变化频繁,需要统一平台进行管理,对潜在漏洞及风险集中预防和处置。
需要对漏洞和威胁进行统一展示,对威胁事件进行告警,对常见威胁事件预制有效的安全防护策略。
数据采集、数据处理、数据分析、态势展示
资产统计、漏洞管理、资产风险评估
流量监测、攻击溯源、威胁预警、态势感知