国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

天融信智能內(nèi)網(wǎng)威脅分析系統(tǒng)

使內(nèi)網(wǎng)安全防護(hù)智能化、自動化、可量化

需求背景

全球APT組織的攻擊活動保持高度活躍,全球已公開披露的攻擊活動涉及APT組織141個,但此數(shù)字仍在不斷增長,攻擊目標(biāo)集中分布于政府、教育、金融、科研等國家重要行業(yè)領(lǐng)域。同時據(jù)相關(guān)機(jī)構(gòu)的內(nèi)部威脅調(diào)查報告顯示,90%企業(yè)認(rèn)為自己內(nèi)部很容易被攻擊,53%企業(yè)在12個月內(nèi)受到過5次以內(nèi)攻擊,47%的攻擊是來自于內(nèi)部失陷主機(jī)的惡意操作,顯而易見,內(nèi)網(wǎng)威脅現(xiàn)狀較為嚴(yán)峻。

智能內(nèi)網(wǎng)威脅分析系統(tǒng)簡介

天融信智能內(nèi)網(wǎng)威脅分析系統(tǒng)基于大數(shù)據(jù)架構(gòu)、采用人工智能設(shè)計理念,以發(fā)現(xiàn)內(nèi)網(wǎng)失陷和內(nèi)部違規(guī)為核心目標(biāo),全面收集終端、業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)流量三個方面的行為觀測點(diǎn)的數(shù)據(jù),融合關(guān)聯(lián)分析、實(shí)體安全異常行為分析、AI分析形成縱深分析體系,基于誘捕分析、流量分析、終端檢測響應(yīng)等技術(shù)支撐,通過構(gòu)建行為模型和綜合評分機(jī)制,捕捉內(nèi)網(wǎng)細(xì)微的行為異常變化,勾勒身份/資產(chǎn)行為輪廓,繼而利用縱深分析對周期性行為進(jìn)行判定,發(fā)現(xiàn)內(nèi)網(wǎng)失陷和內(nèi)部違規(guī),最終挖出潛伏在內(nèi)網(wǎng)高級威脅。

產(chǎn)品優(yōu)勢
全面的大數(shù)據(jù)機(jī)制

內(nèi)置全面的大數(shù)據(jù)分析機(jī)制,采用分布式計算、分布式存儲、數(shù)據(jù)倉庫、分布式消息系統(tǒng)等組件,通過分布式消息系統(tǒng)和微秒級實(shí)時流分析引擎保證高性能的處理能力及強(qiáng)大的擴(kuò)展能力,通過全文檢索引擎保證大數(shù)據(jù)交互秒級響應(yīng)能力,通過機(jī)器學(xué)習(xí)引擎提供智能分析能力。

豐富的預(yù)置分析規(guī)則

預(yù)置多種威脅分析規(guī)則,主要包括:攻擊分析類、內(nèi)網(wǎng)失陷類、數(shù)據(jù)泄露類、特權(quán)濫用類、業(yè)務(wù)異常類、異常訪問類等,威脅分析規(guī)則構(gòu)建應(yīng)用了多種Al算法,如:時序分析、決策樹回歸、LSTM長短期記憶網(wǎng)絡(luò)、K-means聚類、Ngram排名等。

縱深分析技術(shù)

產(chǎn)品搭載三種分析引擎:關(guān)聯(lián)分析引擎基于多元組算子庫進(jìn)行自定義建模;行為分析可對海量數(shù)據(jù)進(jìn)行深度學(xué)習(xí),進(jìn)行觀察和統(tǒng)計;深度分析引擎對不符合簡單邏輯關(guān)系規(guī)律的網(wǎng)絡(luò)安全威脅行為進(jìn)行深度挖掘分析,通過三種分析引擎,對網(wǎng)絡(luò)安全威脅為進(jìn)行全面深入分析。

可視化分析建模

提供可視化分析建模能力,通過行為索引建模技術(shù)完成行為倉庫的構(gòu)建,將分析能力場景化,通過可視、拖拽方式,將分析模塊拼裝成分析場景完成分析模型構(gòu)建,可實(shí)現(xiàn)簡單、靈活地自定義分析模型。

應(yīng)用場景
場景描述

內(nèi)部人員的違規(guī)行為,如非法外聯(lián)、混用賬號、拷貝敏感資料等,無法得到很好的控制,缺乏有效的內(nèi)控手段。

  • 快速發(fā)現(xiàn)內(nèi)部人員非法外聯(lián)行為:通過行為數(shù)據(jù)與分析模型進(jìn)行匹配,快速發(fā)現(xiàn)內(nèi)部人員非法外聯(lián)行為,及時告警發(fā)現(xiàn)風(fēng)險。
  • 精準(zhǔn)識別多人混用業(yè)務(wù)系統(tǒng)賬號:提供高精度用戶畫像,精準(zhǔn)識別多人混用業(yè)務(wù)系統(tǒng)賬號,偏離行為基線準(zhǔn)確捕捉。
  • 及時阻止離職人員拷貝敏感資料:支持安全策略自動編排功能,及時阻斷高危事件發(fā)生,保護(hù)核心數(shù)據(jù)不發(fā)生泄漏。
場景描述

APT團(tuán)伙攻擊痕跡隱蔽,通過漏洞利用、后門植入、命令控制、偵測提權(quán)、數(shù)據(jù)竊取、文件外發(fā)等攻擊手段入侵內(nèi)網(wǎng),竊取機(jī)密數(shù)據(jù),造成嚴(yán)重危害。

  • 快速發(fā)現(xiàn)內(nèi)部失陷資產(chǎn)及威脅關(guān)聯(lián):通過綜合評分機(jī)制,快速發(fā)現(xiàn)高風(fēng)險資產(chǎn),及時發(fā)現(xiàn)內(nèi)部失陷資產(chǎn)及威脅關(guān)聯(lián)。
  • 及時阻止攻擊威脅內(nèi)網(wǎng)中橫向移動:提供用戶/資產(chǎn)詳細(xì)畫像,及產(chǎn)生相同告警事件的關(guān)聯(lián)關(guān)系,可有效發(fā)現(xiàn)阻止內(nèi)網(wǎng)威脅橫向移動。
  • 持續(xù)觀察APT團(tuán)伙周期性潛伏行為:勾勒員工/資產(chǎn)行為輪廓,捕捉內(nèi)網(wǎng)細(xì)微行為異常變化,利用縱深分析進(jìn)行判定,最終挖出潛伏在內(nèi)網(wǎng)的高級威脅。
客戶價值
甄別違規(guī)行為

全面掌握全網(wǎng)用戶行為,利用大數(shù)據(jù)流分析引擎與威脅模型進(jìn)行匹配,對數(shù)據(jù)實(shí)時分析,從而實(shí)現(xiàn)違規(guī)行為的甄別。

認(rèn)清潛在風(fēng)險

通過統(tǒng)計分析、關(guān)聯(lián)分析、機(jī)器學(xué)習(xí)等手段,實(shí)現(xiàn)用戶整體畫像,通過個體基線和群體離散異常檢測,可認(rèn)清潛在風(fēng)險。

挖掘高級威脅

利用大數(shù)據(jù)分布式計算、機(jī)器學(xué)習(xí)等技術(shù),形成縱深分析體系,發(fā)現(xiàn)內(nèi)網(wǎng)失陷和內(nèi)部違規(guī),挖出潛伏在內(nèi)網(wǎng)的高級威脅。

客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注