價(jià)格: 電議
物流: 暫無物流地址| 買家支付運(yùn)費(fèi)
可銷售總量: 1000件
手機(jī): 18511298320 郵箱: info@chinamssp.com
傳真: 010-62962822 地址:
郵箱:
手機(jī):






何為SOCaaS安全運(yùn)營(yíng)服務(wù)?
SOCaaS的定義問題部分源于供應(yīng)商來自于專注不同安全領(lǐng)域的行業(yè)。有些是從托管安全事件承包商(AlertLogic)起家,有些則是托管檢測(cè)承包商(Network Technology Partners)或托管終端安全供應(yīng)商(賽門鐵克和Trustwe)。有些開發(fā)了自己的SOC類控制端以管理自身產(chǎn)品,網(wǎng)絡(luò)安全運(yùn)營(yíng),然后將其改為更加通用的工具,可以連接更多的應(yīng)用。有些則脫胎自大型計(jì)算機(jī)制造商(IBM、戴爾和惠普)的服務(wù)部門。


安全運(yùn)營(yíng)服務(wù)系統(tǒng)的組成
蜜罐系統(tǒng)
誘捕惡意攻擊行為,可先發(fā)制人,網(wǎng)絡(luò)安全運(yùn)營(yíng)方案,也可虛晃一招,網(wǎng)絡(luò)安全運(yùn)營(yíng)多少錢,擾亂攻擊者視線,拖延攻擊者攻擊時(shí)間甚至可獲取攻擊者攻擊手段,從而保護(hù)真實(shí)網(wǎng)絡(luò)。
全流量取證系統(tǒng)
基于網(wǎng)絡(luò)流量數(shù)據(jù)的存儲(chǔ)和檢索,提供相關(guān)網(wǎng)絡(luò)安全事件的事后審計(jì)能力,能完整真實(shí)的還原網(wǎng)絡(luò)安全事件的原始場(chǎng)景,滿足合規(guī)性和網(wǎng)絡(luò)安全事件分析的需求。
威脅分析系統(tǒng)
憑借自身的檢測(cè)優(yōu)勢(shì),利用支持雙向匹配的特征檢測(cè)、支持多分析場(chǎng)景的流檢測(cè)和基于沙箱檢測(cè)技術(shù)的文件檢測(cè),除發(fā)現(xiàn)一般攻擊以外,利用威脅分析能力,結(jié)合ATT&CK模型、威脅情報(bào)、資產(chǎn)管理等能力,還能夠針對(duì)有效分析場(chǎng)景和APT攻擊進(jìn)行進(jìn)一步分析與研判。
EDR終端檢測(cè)響應(yīng)系統(tǒng)
通過算法來分析系統(tǒng)上單個(gè)用戶終端的行為,允許它記住和連接他們的活動(dòng)。數(shù)據(jù)會(huì)立即被過濾、豐富和監(jiān)控,以防出現(xiàn)惡意行為的跡象。
安全運(yùn)營(yíng)指揮平臺(tái)
配備運(yùn)營(yíng)中心分析人員,進(jìn)行多方位統(tǒng)籌工作。聯(lián)動(dòng)以上各個(gè)設(shè)備數(shù)據(jù),進(jìn)行下一步應(yīng)急響應(yīng)處置工作,實(shí)現(xiàn)威脅早發(fā)現(xiàn)、快阻斷、回溯全等功能。在特殊時(shí)期,通過數(shù)據(jù)可視化,可以直觀查看威脅情況,便于值守人員操作。


注冊(cè)資金:1000.000000萬
聯(lián)系人:劉斌
固話:010-62962822
移動(dòng)手機(jī):18511298320
企業(yè)地址: 海淀區(qū)