H3C SecCenter CSAP-NDR安全威胁发现与运营管理平台
H3C SecCenter CSAP-NDR安全威胁发现与运营管理平台——近年来,APT攻击加剧,网络安全攻击愈发具有针对性。APT类攻击模拟正常业务调用过程无明显攻击特征,隐蔽性强,识别难度极大,传统的以特征检测、边界防护为主的安全防护手段几乎无能为力。新华三针对APT检测、处置、溯源场景,面向业界推出了一套针对APT攻击检测和防御的安全产品和解决方案——H3C SecCenter CSAP-NDR安全威胁发现与运营管理平台,简称H3C SecCenter CSAP-NDR。 H3C SecCenter CSAP-NDR通过镜像网络流量实现对流经关键路径上的数据流进行深度分析,包括基于百万级URL特征库、IPS特征库、AV特征库、应用特征库的威胁检测能力;基于关联分析、行为分析模型进行AI深度分析;基于CAPEC、ATT&CK技战术攻击手法的复杂攻击识别;基于全景攻击链分析、告警事件深度分析、全包存储回溯技术等提供全面溯源能力;基于SOAR编排技术,联动网络设备、安全设备、终端设备,快速响应。

| 项目 | 说明 |
|---|---|
| 产品名称 | H3C SecCenter CSAP-NDR安全威胁发现与运营管理平台 |
| 产品类别 | 入侵检测系统 |
| 厂商 | 新华三技术有限公司 |
| 归属产品线 | 新华三 H3C · 主动安全产品线 |
以下特点项与说明均取自新华三官网该产品页原文。
| 特点项 | 说明 |
|---|---|
| 高性能全包存储 | 大存储及高性能写入阵列保证数据包100%落盘存储,对象区分压缩算法节大幅节省存储空间;单台设备应用层小包吞吐可达20Gbps,为安全分析提供可靠性能保障;自研三级索引技术,实现海量历史数据快速查询 |
| 深度威胁分析 | 基于机器学习等技术构建安全分析中枢,精准识别异常行为,提供8+类场景化专题分析页面,定向处置热点问题;协议精准解码、多种行为建模技术分析加密原始流量,快速、高效、准确发现加密流量中的恶意访问;自研复杂攻击识别技术,精细提取APT组织行为特征,构建行为特征知识图谱,高效识别多攻击技术复用的复杂场景检测;深度融合ATT&CK战术分析与鱼骨图分析法,层层挖掘产生问题的大要因、小要因,分析与呈现安全问题产生的本质 |
| 自动化编排与响应 | 内置SOAR自动化响应编排,灵活定义剧本,基于用户场景需求下发操作,包括黑名单阻断、访问控制、告警、工单处置、用户下线、主机病毒查杀及隔离等操作;实现FW、IPS、WAF、ACG、终端安全(ESM)、交换机、路由器、无线控制器等设备进行联动调度 |
| 多重溯源 | 针对攻击全过程对攻击者留下的任意线索进行多维拓展,可视化绘制出完整的攻击链条;针对安全事件进行回溯和调查,配合全包存储引擎,提供完整攻击证据以及上下文关联证据;针对全流量进行回溯分析,依据流量、数据包、会话、新建会话等维度进行全量原始报文和数据包回溯,提供定责数据支撑 |
| 云端协同 ,轻量运维 | 远程会诊实现按次应急响应,云端托管服务实现7*24小时专家守护,降低安全运维负担 |