根據(jù)國家安全主管部門及行業(yè)管理部門對內(nèi)網(wǎng)網(wǎng)絡(luò)及安全相關(guān)技術(shù)標(biāo)準(zhǔn)和管理要求(等保2.0),應(yīng)用大數(shù)據(jù)平臺(tái),將多源異構(gòu)數(shù)據(jù)清洗歸并技術(shù)、大數(shù)據(jù)存儲(chǔ)技術(shù)、流式引擎關(guān)聯(lián)技術(shù)、快速檢索技術(shù)、可視化分析及回溯技術(shù)進(jìn)行有機(jī)融合,對用戶的安全數(shù)據(jù)進(jìn)行快速、自動(dòng)化的關(guān)聯(lián)分析,及時(shí)發(fā)現(xiàn)威脅和異常,同時(shí)通過可視化的技術(shù)將這些威脅和異常的總體安全態(tài)勢呈現(xiàn)給用戶,形成檢測發(fā)現(xiàn)、應(yīng)急處置、調(diào)查分析的閉環(huán)安全防護(hù)體系,形成安全感知、預(yù)警、響應(yīng)一體化平臺(tái),實(shí)現(xiàn)內(nèi)網(wǎng)網(wǎng)絡(luò)安全保障體系在監(jiān)管和通報(bào)等方面的現(xiàn)代化、規(guī)范化和科學(xué)化,實(shí)現(xiàn)對內(nèi)網(wǎng)網(wǎng)絡(luò)的數(shù)據(jù)泄漏隱患的態(tài)勢感知和持續(xù)性監(jiān)管,全面保障企業(yè)信息安全。
安全防御理念的轉(zhuǎn)變。大多數(shù)安防產(chǎn)品的防御理念停留在“被動(dòng)防御”和“主動(dòng)防御”上,北信源大數(shù)據(jù)解決方案應(yīng)用大數(shù)據(jù)技術(shù),真正實(shí)現(xiàn)防御理念轉(zhuǎn)變到“智慧防御”。采集多源安全日志數(shù)據(jù),使用流式分析引擎以及關(guān)聯(lián)分析技術(shù),內(nèi)置幾百種安全事件告警規(guī)則對安全事件進(jìn)行實(shí)時(shí)動(dòng)態(tài)分析以及關(guān)聯(lián)分析,結(jié)合人工智能和機(jī)器學(xué)習(xí)算法,感知全網(wǎng)安全態(tài)勢,提供持續(xù)智能安全防御能力和安全響應(yīng)能力。
構(gòu)建整體安全態(tài)勢分析體系,從資產(chǎn)態(tài)勢、流量態(tài)勢、威脅攻擊態(tài)勢、應(yīng)用態(tài)勢以及脆弱性態(tài)勢等多維度進(jìn)行安全態(tài)勢評估,并將全網(wǎng)安全態(tài)勢以直觀可視化方式進(jìn)行呈現(xiàn),全網(wǎng)安全態(tài)勢盡在掌握。
通過終端和旁路采集的方式,采集訪問重要應(yīng)用系統(tǒng)的行為數(shù)據(jù),進(jìn)行應(yīng)用訪問行為審計(jì),智能提取解析使用應(yīng)用系統(tǒng)時(shí)查詢的關(guān)鍵內(nèi)容,使用機(jī)器學(xué)習(xí)算法,建立多種應(yīng)用數(shù)據(jù)防泄漏模型,包括橫向單位內(nèi)行為對比,以及針對不同時(shí)間段行為的時(shí)序分析,評估應(yīng)用數(shù)據(jù)泄露風(fēng)險(xiǎn),發(fā)現(xiàn)應(yīng)用數(shù)據(jù)行為并提供相應(yīng)追溯取證數(shù)據(jù),防護(hù)應(yīng)用數(shù)據(jù)安全。
利用北信源在終端安全領(lǐng)域持續(xù)領(lǐng)先的技術(shù)積累優(yōu)勢,采集各種終端行為日志,結(jié)合多種來源的安全日志,包括網(wǎng)絡(luò)設(shè)備和安全設(shè)備日志,以及應(yīng)用審計(jì)數(shù)據(jù)等,建立用戶行為基線,建立用戶和終端資產(chǎn)檔案,對終端和用戶進(jìn)行行為畫像,對終端用戶日常行為進(jìn)行分析,發(fā)現(xiàn)異常并及時(shí)產(chǎn)生告警和通報(bào)。
將零散的多來源安全日志數(shù)據(jù)進(jìn)行關(guān)聯(lián),從安全日志中發(fā)現(xiàn)事件主體之間的關(guān)聯(lián)關(guān)系,結(jié)合時(shí)序分析,內(nèi)置關(guān)聯(lián)分析規(guī)則,發(fā)現(xiàn)隱藏的安全隱患問題。
發(fā)現(xiàn)全網(wǎng)安全威脅事件后,針對安全事件進(jìn)行聯(lián)動(dòng)響應(yīng)。響應(yīng)手段包括常規(guī)處置手段,例如郵件、手機(jī)短信等,支持與其他安全系統(tǒng)和設(shè)備進(jìn)行聯(lián)動(dòng),例如安全網(wǎng)關(guān)。此外,支持和北信源客戶端的聯(lián)動(dòng),包括PC客戶端以及移動(dòng)端。
? 構(gòu)建智慧防御體系
打破各類安全產(chǎn)品形成的安全信息孤島,提供跨時(shí)間與跨系統(tǒng)多維度監(jiān)控能力。將所有安全日志都集中進(jìn)行審計(jì)與分析管理,建立智能安全分析規(guī)則,將所有日志進(jìn)行關(guān)聯(lián)分析,智能發(fā)現(xiàn)安全問題,構(gòu)建整體智慧防御體系。
? 安全態(tài)勢盡在掌握
大數(shù)據(jù)分析技術(shù)與可視化技術(shù)完美結(jié)合。通過建立安全態(tài)勢評估體系,評估分析全網(wǎng)整體和多維度安全態(tài)勢并以可視化方式進(jìn)行呈現(xiàn),一目了然了解全網(wǎng)安全態(tài)勢情況,為后續(xù)安全響應(yīng)提供工具支撐,為安全決策提供依據(jù)。
? 數(shù)據(jù)安全全面保障
解決敏感業(yè)務(wù)系統(tǒng)缺乏有效地監(jiān)控,不能實(shí)現(xiàn)人、物、行為全關(guān)聯(lián)監(jiān)控的問題,發(fā)現(xiàn)通過核心應(yīng)用系統(tǒng)查詢敏感信息并泄露的行為,結(jié)合多種數(shù)據(jù)安全相關(guān)日志,建立模型分析評估個(gè)人數(shù)據(jù)泄露風(fēng)險(xiǎn),及時(shí)進(jìn)行提醒和通報(bào),提供完整的審計(jì)日志供追溯取證,提高整體數(shù)據(jù)安全,減少因內(nèi)部人員泄露導(dǎo)致的重大損失。
? 用戶行為畫像
結(jié)合所有安全行為相關(guān)日志,通過關(guān)聯(lián)分析和大數(shù)據(jù)分析技術(shù),建立用戶行為基線,對用戶進(jìn)行畫像,發(fā)現(xiàn)用戶日常行為特征,通過與群體對比分析以及個(gè)體時(shí)序分析,發(fā)現(xiàn)異常行為并進(jìn)行告警處置,全面掌握全網(wǎng)用戶安全行為。
? 聯(lián)動(dòng)響應(yīng)處置
提供聯(lián)動(dòng)響應(yīng)處置能力,方便將所有發(fā)現(xiàn)的安全隱患和問題進(jìn)行處置,完成整體安全問題從發(fā)現(xiàn)到解決的完整業(yè)務(wù)閉環(huán),從頭到尾解決安全問題。通過與終端,應(yīng)用系統(tǒng)和其他安全設(shè)備的聯(lián)動(dòng)響應(yīng),自動(dòng)發(fā)現(xiàn)問題,主動(dòng)解決問題。