奇安信态势感知与安全运营平台(NGSOC)
奇安信态势感知与安全运营平台(NGSOC)——奇安信网神态势感知与安全运营平台(NGSOC)以大数据平台为基础,通过收集多元、异构的海量日志,利用关联分析、机器学习、威胁情报等技术,帮助政企客户持续监测网络安全态势,实现从“被动防御 ”向 “主动防御” 的进阶,为安全管理者提供风险评估和应急响应的决策支撑,为安全运营人员提供威胁发现、调查分析及响应处置的安全运营工具,已经在数千家大型政企单位落地实践。

| 项目 | 说明 |
|---|---|
| 产品名称 | 奇安信态势感知与安全运营平台(NGSOC) |
| 产品类别 | 安全运营 · 运营、编排与管理 |
| 厂商 | 奇安信科技集团股份有限公司 |
| 归属产品线 | 奇安信 安全运营 |
以下功能项与说明均取自奇安信官网该产品页。
| 项目 | 说明 |
|---|---|
| 数据采集与存储 | 支持国内外数十家厂商的上百种常见设备的自动解析、过滤、富化、内容转译、归一化,支持通过Syslog、DB、SNMP、Netflow、API接口、镜像流量、文件等多种采集方式。 |
| 流量检测 | 通过全流量检测技术,可还原数十种网络协议,对失陷主机、网络入侵、网络病毒、异常流量、DDoS攻击等进行精准检测。 |
| 威胁情报 | 基于奇安信在威胁情报领域独有的数据优势和技术优势,将云端大量的情报经过专业团队层层筛选后,将最有价值的失陷情报源源不断地推送至NGSOC,并将其应用于关联分析、日志匹配等场景。 |
| 关联分析 | 搭载分布式流式关联分析引擎SABRE,提供多源数据关联分析、灵活的威胁建模、丰富的上下文信息展示能力,帮助提升威胁检测的精准度。 |
| 场景分析 | 针对客户经常遇到的安全场景进行重点抽象,形成预置的分析场景,辅助安全运营人员进行综合判断,提升响应处置效率。 |
| 攻击回溯 | 奇安信在业界率先提出了冷热数据的概念,对于最近时间发生的高频查询数据通过热数据模式存储,整体的数据搜索方面会支持百亿级的数据秒级检索。 |
| 威胁预警 | 当出现重大网络安全事件时,通过下发威胁预警包,让客户第一时间了解到是否遭受到攻击,失陷的设备包括哪些,业务是否受到影响,网络攻击走向,如何应急处置。 |
| 资产管理 | 通过结合资产价值、脆弱性信息、威胁信息,对全网资产进行风险评估,量化风险指标,以便更好地了解和掌控安全风险,为安全决策提供有力支撑。 |
| 持续监测 | 通过从宏观到微观的分析思路,基于平台强大的数据查询和关联分析能力,结合丰富的BI组件,将威胁以安全人员的视角呈现在安全仪表板之上。 |
| 态势感知 | 预置11个展示网络安全态势感知的大屏视图,包括全网脆弱性态势、资产态势、威胁预警态势、攻击者态势、综合安全态势、安全运营态势、外部威胁态势、内网威胁态势、资产风险态势视、业务资产外连态势、攻防演练态势,分别从不同的安全运营角度对网络安全态势进行呈现。 |