通信電纜 網(wǎng)絡(luò)設(shè)備 無線通信 云計算|大數(shù)據(jù) 顯示設(shè)備 存儲設(shè)備 網(wǎng)絡(luò)輔助設(shè)備 信號傳輸處理 多媒體設(shè)備 廣播系統(tǒng) 智慧城市管理系統(tǒng) 其它智慧基建產(chǎn)品
綠盟科技集團股份有限公司
參 考 價 | 面議 |
產(chǎn)品型號
品 牌
廠商性質(zhì)其他
所 在 地北京市
聯(lián)系方式:查看聯(lián)系方式
更新時間:2023-02-28 17:41:08瀏覽次數(shù):561次
聯(lián)系我時,請告知來自 智慧城市網(wǎng)暫無信息 |
綠盟企業(yè)安全平臺知解決方案(簡稱ESP),主要面向企業(yè)內(nèi)部網(wǎng)絡(luò)安全事件的管理,強調(diào)各類安全設(shè)備日志接入、企業(yè)資產(chǎn)管理、漏洞閉環(huán)管理、事件及處置等。綠盟企業(yè)安全平臺是以大數(shù)據(jù)框架為基礎(chǔ),結(jié)合威脅情報系統(tǒng),通過場景模型的大數(shù)據(jù)分析及可視化展示等手段,建立和完善安全態(tài)勢全面監(jiān)控、安全威脅實時預(yù)警、安全事故緊急響應(yīng)等能力的安全管理平臺。
ESP通過主被動相結(jié)合的獲取手段,實時采集用戶網(wǎng)絡(luò)中各種安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機、數(shù)據(jù)庫以及應(yīng)用系統(tǒng)的日志信息,將這些信息匯集到平臺,進行集中化的存儲、備份、查詢、審計、告警、和分析,并出具相應(yīng)的日志報告,實現(xiàn)日志的全生命周期管理。
ESP的態(tài)勢感知場景主要為應(yīng)對內(nèi)網(wǎng)企業(yè)安全管理需求,側(cè)重于企業(yè)內(nèi)部安全事件的管理和分析,強調(diào)各類綠盟及第三方安全設(shè)備日志和安全事件的接入、分析、處置等業(yè)務(wù)流程。
攻擊者成功入侵目標(biāo)主機后,通常會以某種方式控制該主機、或竊取數(shù)據(jù),在這一過程中,服務(wù)器的行為會存在一些異常。ESP基于安全事件所處攻擊鏈模型的階段對主機的當(dāng)前所處攻擊階段以及行為將主機狀態(tài)分為疑似失陷、高可疑、低可疑三種狀態(tài)。
基于ESP平臺接入的掃描類設(shè)備(RSAS,WVSS,WSM-H),ESP平臺對掃描設(shè)備下發(fā)是掃描任務(wù)、收集掃描結(jié)果,依靠平臺的解析插件進行數(shù)據(jù)解析、入庫。通過ESP平臺上的脆弱性數(shù)據(jù)分析模塊產(chǎn)生各類統(tǒng)計分析信息用于上層態(tài)勢平臺展示。
通過接入IPS IDS設(shè)備的netflow流量日志,分析網(wǎng)絡(luò)中的訪問 攻擊行為,主要提供內(nèi)網(wǎng)訪問,外聯(lián)與內(nèi)網(wǎng)攻擊三個視圖,展示00地址對的訪問關(guān)系,0的發(fā)送和接收流量,以及TOP20的外聯(lián)地址關(guān)系。
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智慧城市網(wǎng) 設(shè)計制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份
聯(lián)系方式
綠盟科技集團股份有限公司