中科实数可取证安全态势感知平台
态势感知平台是在大数据框架的基础上为企业提供安全预警及响应的安全运营中心。它具有一定的智慧能力,具备持续的自动防御、检测、响应和预测的自适应体系架构;同时它可以高效地基于情境上下文和外部威胁情报,协助安全专家发现安全问题,并能通过实际的运维手段实现安全闭环管理。
产品特色:
- 支持多源异构数据接入,并支持包括Syslog协议等8种数据协议类型数据采集能力,具备包含深度流检测探针在内的9种安全采集工具,为平台的上层分析研判业务提供有力的支撑。
- 引入威胁情报实现主动预警主动防御
- 平台具有资产管理功能,情报系统匹配到对应资产后,自动向相关企业进行预警通报,防范进一步损失。
- 灵活的安全架构设计,模块化设计及前后端分离
- 攻击过程分析及安全场景分析、预警、溯源
功能特点:
- 全景感知,支持界面展示配置
- 告警板块,支持告警状态,告警归并、告警管理、告警处置、告警策略,工单
- 安全分析,支持失陷主机分析和图表化展示
- 资产,支持主机资产和网站资产添加和管理
- 漏洞,支持新建系统扫描任务、新建网站扫描任务及任务管理
- 情报,支持配置情报获取策略、立即获取情报、发布情报
- 报表,支持创建及管理报表任务
- 总控台,支持设备管理和系统配置
- 消息中心,支持相关消息提醒功能
- 审计日志,支持用户操作日志、异常日志、登录日志和升级日志
- 用户中心,支持账号管理,角色分配和权限控制