需求分析
产品优势
功能特点
安全态势可视化门户
安全态势展示功能是用来向用户提供安全威胁与预警信息查看分析的入口,通过历史安全数据的归纳总结、实时安全威胁分析以及对态势发展情况的预测评估,来全面描述全网的安全情况、影响评估和态势演化。
安全告警与运维管理
系统提供针对流量、事件、日志等的多维度全方面分析,分析模式包括聚类、关联、序列化、特征、规则等分析模式。在此基础上,安全分析人员可以作为依据寻找攻击者在内网留下的痕迹,对攻击进行溯源和判断,并按照时间维度呈现出攻击证据链。
资产安全检测
资产是攻击者的目标,也是安全防护的核心所在。系统实现对信息化环境中的信息资产进行自动发现,所有资产由资产库统一管理,可以自动识别或者自定义资产属性、进行分类、分组、权限资产管理。
大数据全文检索引擎
大数据全文检索引擎采用ElasticSearch技术定制开发实现,实现对数据的全文检索操作,支持对海量数据的精确检索、模糊检索、范围检索以及多条件组合检索。全文检索中的数据以JSON格式进行描述,可以对常见类型进行自动推断并确定类型。
全流量2-7层安全检查
全流量DPI引擎通过对网络中的流量数据进行采集和分析,包括协议解析、应用会话行为、深度风险行为、合规行为等,支持全网双向流量、流向等行为的审计。能够对全网络状况进行实时监控,通过审计信息为网络信息化与安全化管理提供重要依据。DPI引擎通过协议解析引擎和特征匹配引擎实现流量的深度解析。对网络中用户行为进行分析和发掘,解析出流量中协议内容、协议类型和上下行流量等信息,从而对用户应用构成进行分析识别。
安全分析溯源
安全分析模块用于对采集到的事件进行分析处理,分析模块可独立、分布式部署,简单灵活,扩展方便。通过上述数据采集、数据预处理、数据计算等过程,大数据已纳入分布式存储管理中,这些数据信息已可以用于查询、统计、分析,得到大量对业务有用的信息。针对数据整体特征描述、关联分析、精细化分类、模式识别等,是无法用传统查询统计方法来获取的。
系统管理
系统整体采用三权分立设计,包括配置管理员、用户管理员、审计管理员三种不同角色,操作权限不同。同时系统遵循RBAC的角色权限的设计原则,保证不同角色之间功能、数据的区分,系统可灵活地配置用户权限,方便系统管理员进行管理。平为了保障系统自身的帐号口令的安全性,系统有防口令爆破、安全性设置、IP锁定等机制。
20世纪80年代,美国空军就提出了态势感知的概念,覆盖感知(感觉)、理解和预测三个层次。90年代,态势感知的概念开始被逐渐被接受,并随着网络的兴起而升级为“网络态势感知(Cyberspace SituationAwareness,CSA)”,是指在大规模网络环境中对能够引起网络态势发生变化的安全要素进行获取、理解、显示以及最近发展趋势的顺延性预测,而最终的目的是要进行决策与行动。随着网络安全重要性的凸显,态势感知开始在网络安全领域展露头角。2009年,美国白宫在公布的网络空间安全战略文件中明确提出要构建态势感知能力,并梳理出具备态势感知能力和职责的国家级网络安全中心或机构,包含了国家网络安全中心(NCSC)、情报部门、司法与反间谍部门、US-CERT、网络作战部门的网络安全中心(CybersecurityCenter)等,覆盖了国家安全、情报、司法、公私合作等各个领域。2016年4月19日,习总书记在与网络安全业界人士座谈会上明确指出:“加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。”
当前网络与信息安全领域,正在面临多种挑战。一方面,企业和组织安全体系架构日趋复杂,各种类型的安全数据越来越多,随着内控与合规的深入,传统的分析能力明显力不从心,越来越需要分析更多的安全信息、并且要更加快速的做出判定和响应。另一方面,新型威胁的兴起,高级可持续攻击要求有长时间的数据才能分析入侵行为和评估遭受的损失。传统的SIEM很难处理多样化的非结构数据,并且传统的应用/数据库架构局限了系统的性能,其能存储的历史数据时长、存储事件的汇总度、查询分析的速度均受到极大的限制。信息安全也面临大数据带来的挑战。我们需要更深层次的事件关联处理、分析和展现,而当前分布式计算,存储和通信,内存计算,智能分析等技术已经逐步成熟应用,安全数据分析需要使用这些新技术在事件关联、处理和展现能力上进行提升。
产品简介
爱思考大数据态势感知系统是一款基于大数据技术的综合安全处理系统,其目标是为用户构建一个综合性的安全运维分析预警平台,真正将安全工作有效落地,形成闭环。系统通过对全网信息资产以及相关环境的数据采集、统一管理与安全分析,实现全网综合安全感知,通过智能安全处理保护信息环境稳定安全,同时通过持续检查与预警实现7*24小时安全保护。其集体建设目标如下:
01
与用户现有网络、安防设备、业务系统对接
02
实现对整体安全态势的感知
07
实现对入侵攻击态势的感知
08
实现对威胁态势的感知
09
实现对内部违规行为、处置态势的感知
10
实现对告警信息进行通报预警及处置
11
实现对流量信息的态势感知
12
实现对资产的安全态势监控
13
协助用户将安全运维落地,形成管理闭环