數(shù)據(jù)安全態(tài)勢感知平臺
數(shù)據(jù)安全態(tài)勢感知平臺是一個以安全風(fēng)險管理為核心的綜合性平臺,利用多維度的量化指標(biāo),精準描繪數(shù)據(jù)資產(chǎn)分布及數(shù)據(jù)安全實時風(fēng)險。平臺通過數(shù)據(jù)安全分析引擎實現(xiàn)對數(shù)據(jù)風(fēng)險的主動發(fā)現(xiàn)、精準定位、智能研判、協(xié)同處置以及嚴格審計,進而助力用戶構(gòu)建數(shù)據(jù)安全運營中心,實現(xiàn)數(shù)據(jù)安全保護工作的閉環(huán)處置。
產(chǎn)品特點與優(yōu)勢
智能分析
通過對來自各個系統(tǒng)的數(shù)據(jù)進行關(guān)聯(lián)分析,發(fā)現(xiàn)其中的異常行為,然后準確追溯定位數(shù)據(jù)操作對應(yīng)的應(yīng)用和人員。并能夠通過深入分析學(xué)習(xí),還原出某條數(shù)據(jù)的完整流向。
態(tài)勢預(yù)測
通過對風(fēng)險事件趨勢、敏感數(shù)據(jù)分布趨勢、異常流量趨勢進行統(tǒng)計分析,掌握事件的發(fā)生規(guī)律,并結(jié)合基線模型對未知風(fēng)險進行預(yù)警。
事件處置
支持風(fēng)險事件多部門聯(lián)動處置,閉環(huán)處理。為管理者提供清晰的流程任務(wù)完成度展示,有效推動企業(yè)數(shù)據(jù)安全治理工作持續(xù)優(yōu)化。
功能介紹
日志接入管控
通過流式數(shù)據(jù)源的方式進行接入,進行數(shù)據(jù)標(biāo)準化、數(shù)據(jù)豐富化、非需求數(shù)據(jù)排除化等操作后,最終接入到大數(shù)據(jù)多元處理引擎中進行海量日志數(shù)據(jù)存儲,生成數(shù)據(jù)集為后續(xù)安全分析引擎提供數(shù)據(jù)支撐。日志接入管控通過頁面配置化的操作方式,極大簡化了技術(shù)細節(jié)的繁瑣性、易錯性,更利于用戶理解和操作。
資產(chǎn)管理與分類分級
提供數(shù)據(jù)資產(chǎn)自動識別、資產(chǎn)梳理及分類分級功能,幫助用戶全面了解企業(yè)內(nèi)部數(shù)據(jù)資產(chǎn)安全情況,能夠在海量數(shù)據(jù)資產(chǎn)中快速定位風(fēng)險資產(chǎn)。
風(fēng)險事件管理
通過對各安全設(shè)備的日志數(shù)據(jù)和事件數(shù)據(jù)進行采集,并進行綜合分析,發(fā)現(xiàn)其中的違規(guī)事件、高風(fēng)險事件、異常操作事件,形成事件分析列表,對高頻次事件進行TOP圖形展示。
威脅趨勢分析
通過建立的行為基線對行為數(shù)據(jù)進行趨勢分析,幫助用戶了解在特定時間段內(nèi)哪些事件出現(xiàn)的頻率較高,哪些數(shù)據(jù)在特定時間段內(nèi)偏離基線行為,及時預(yù)測和解決疑似風(fēng)險等問題。
多維態(tài)勢感知
支持大屏投放展示,展現(xiàn)形式多樣,畫面豐富,以地理地圖、折線圖、柱狀圖、餅狀圖等多種圖形化方式展現(xiàn)數(shù)據(jù)安全態(tài)勢情況,動態(tài)提醒當(dāng)前數(shù)據(jù)最新的安全威脅。
部署方式
旁路部署,與日志設(shè)備網(wǎng)絡(luò)可達即可。
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動安全產(chǎn)品
云安全產(chǎn)品
平臺安全產(chǎn)品