任子行,网络安全威胁与事件管理平台,海量采集,动态监测,深度分析,资产护航,智能UEBA

传统的安全设备堆叠,已经无法满足复杂的网络安全环境,网络安全防护工作的本质是要达到对安全事件和安全威胁的有效管控。

因此,任子行基于政企内生安全和运营的需求,推出了网络安全威胁与事件管理平台产品,该方案产品提供资产失陷检测、安全事件分析、全流量入侵监测、内网安全运维、威胁情报分析、泄密追踪溯源、数据资产识别管理等全面的安全运营能力,是一个集检测、预警、响应处置于一体的大数据安全分析和统一安全运营中心。

安全运维现状分析

随着信息化建设的深化以及大数据、物联网、云计算和移动互联网等新兴技术的发展和普及,我国政企单位客户在IT网络安全领域面临比以往更为严峻的网络安全形势。政企单位面临以下痛点:

底数不清

资产众多,难以摸清终端、服务器、IP地址、域名、系统账户、管理者、使用者等资产和账户信息

防护割裂

内网部署分布的安全设备品牌多样、新旧不一、各自为战

敌情不清

最新的攻击方法、安全漏洞、恶意代码无法有效、精准识别

重点不清

1、核心业务资产难以排查

2、需清理资产难以统计

3、测试设备、测试账户难以有效清理

4、外部支撑设备无法有效维护

5、基于中心侧的建设需要安管平台配合

人手不足

安全运维部门安全分析工作量大、对人员技能要求高,人力成本不断增加

方案架构

方案各组件核心功能

任子行网络安全威胁与事件管理平台(SURF-SE-Z):负责收集流量探针、网络安全设备、漏扫设备、堡垒机等各类型安全日志,通过大数据关联分析、脆弱性分析、病毒文件还原分析、威胁情报分析、AI智能行为分析等技术,发现内网资产的失陷问题、脆弱性问题以及已知及未知的潜伏威胁。

任子行网络威胁感知探针(SURF-SE-MA):旁路部署在核心关键节点,对全流量进行协议解析、检测及病毒文件还原,将检测的安全日志信息及数据上报给安全威胁管理平台综合研判。

任子行漏洞扫描系统(SURF-Scanner):旁路部署在核心关键节点,对内网资产进行风险漏洞和弱口令扫描,将检测到的安全漏洞信息实时上报给安全威胁管理平台综合研判。

威胁情报:本地导入或云端配置对接第三方威胁情报库,通过对源数据进行威胁情报分析,增加网络安全威胁分析的识别率和准确率。

其他可接入的安全设备与组件

任子行下一代防火墙(SURF-NGSA):部署在网络出口或边界,一方面负责网络安全防御、入侵检测和上报安全事件日志,另一方面可与安全威胁管理平台配置进行联动响应,通过平台下发一键封堵策略对风险评估高的IP进行封堵操作。

任子行运维审计系统(SURF-HAC):网桥部署在关键节点,一方面负责运维审计功能,另一方面收集用户行为日志上报给安全威胁管理平台,为平台UEBA行为画像分析提供数据源基础。

终端安全感知系统EDR(SURF-SE-EDR):通过在操作系统中部署轻量化的安全探针,采集终端主机威胁日志,实时监控主机异常活动信息,形成一套基于操作系统、进程、服务、注册表、驱动程序等的行为模型,对异常入侵行为主动发现和响应处理。

方案优势与特点

1、多源异构日志归一化采集

支持基于网络流量的入侵检测日志和主机安全事件日志采集以及各类第三方网络安全设备日志等十余种协议采集。

2、资产主被动探测和标注

可通过主被动探测扫描网络中的存活主机,准确识别其属性并结合组织结构和网段,自动匹配和标注资产属地信息,实现资产的自动化发现。

3、多维度安全威胁检测引擎

4、基于流式的安全事件深度挖掘

支持多维度、多层面检测,通过安全事件交叉验证、风险系数评估,进一步提高发现威胁的成功率,降低威胁告警的误报率。

5、主流安全威胁事件立体感知

安全威胁感知引擎构建了丰富的安全威胁规则和引入三方威胁情报大数据分析,可实现自动化识别黑客的各种网络攻击行为。

6、资产全生命周期脆弱性感知

可对信息系统内网资产提供全生命周期的脆弱性态势感知,协助客户发现存在风险的资产并及时修补。

7、病毒态势与追踪溯源取证

可对全网络流量监控并还原病毒文件,及时发现病毒的传播并进行评估,通过追踪溯源采集的日志信息进行分析取证。

8、智能易用的告警运维管理

可对分析的安全事件做告警策略设置、告警提醒和工单处置,并可对告警和工单进行归档处理,使网络安全运维有迹可寻。

9、联动响应一键处置闭环

可配置与任子行防火墙设备(三方设备可定制接口)联动响应,可对风险系数评估高的恶意IP加入封堵策略,联动给防火墙设备处置。

10、基于AI智能的行为画像

基于AI智能的UEBA分析子系统(用户和实体行为分析)可识别异常用户或用户异常行为。

方案应用场景

1、网络安全态势感知:实现对网络整体安全态势的感知,安全能力从“防范”为主转向“快速检测和响应能力”的构建。

2、全流量安全监测:深度分析内网核心资产和业务,有效告警和发现已知及未知威胁行为,采ATT&CK攻击12步法,精准定位攻击手法和手段,有效溯源和取证。

3、企业安全运营:新一代的网络安全运营中心(SOC或SIEM)是现代政企机构网络安全运营管理的关键系统,可视化呈现内网资产详情和风险状态,有效提高安全运维效率80%以上。

4、资产安全加固:UEBA有效分析用户异常操作和行为异常等信息,并精准画像,防护数据资产安全,避免数据泄露风险的发生。

5、护网防护工具:无缝链接攻防演练,支持部署到企事业内部资产环境,对企事业攻防演练进行检测及管控,可作为攻防演练配套利器。

6、等保合规:满足等保2.0中关于“一个中心,三重防护”的建设需求,符合等保2.0中技术要求和规范,可满足等保二级三级建设中平台技术要求。

THE END
1.信息安全软件解决方案—INTEWORKEASCyberSecurity—丰富的业务功能,提供密钥证书管理、安全启动、固件更新、安全日志、安全调试等 —全面的安全防护策略,支持生命周期管理和权限管理 ·MPU信息安全软件 —基于ARM TrustZone集成OpenTEE方案,并适配包括S32G、TDA4、G9X等在内的多款主流芯片架构 —提供丰富的MPU安全服务,包括安全启动、安全刷写、安全升级、安全诊断、安http://www.cechina.cn/company/50633_134768/productdetail.aspx
2.智能网联汽车网络安全测试解决方案为了应对日益严峻的网络安全问题以及国内外法规或标准的要求,智能网联汽车集成了系统化的网络安全防御措施。这些网络安全措施集成到ECU和整车之后,是否正确发挥了作用以及实际的防护效果是否有效,需要通过严格的网络安全测试进行确认。 经纬恒润的整车安全团队可协助客户制定系统的网络安全测试解决方案,具体包括:网络安全需求实https://www.elecfans.com/d/6395776.html
3.深信服EDR终端安全解决方案EDR管理平台部署包括软件部署和一体机部署。 1、OVA模板部署MGR(适用于客户有虚拟化环境中,MGR软件部署在虚拟化环境中) 2、离线包安装MGR(适用于客户没有虚拟化环境,MGR软件安装在真实物理服务中) 3、MGR硬件部署(MGR一体机硬件) 1、导入OVA模板部署MGR https://blog.csdn.net/qq_42095742/article/details/103475606
4.EDR部署EDR管理平台之前,不需要做下列哪项准备工作刷刷题APP(shuashuati.com)是专业的大学生刷题搜题拍题答疑工具,刷刷题提供EDR部署EDR管理平台之前,不需要做下列哪项准备工作A.Linux系统版本确认B.WINDOWS系统版本确认C.安装环境硬件资源确认D.网络连通性确认的答案解析,刷刷题为用户提供专业的考试题库练习。一分钟将https://www.shuashuati.com/ti/dcbf320ad94e432792d10e5db01c4cdc.html?fm=bd0b65cec0254d282e094601674a1a3246
5.EDR部署EDR管理平台之前,不需要做下列哪项准备工作?SCSA【ER】部署ER管理平台之前,不需要做下列哪项准备工作?;安装环境硬件资源确认;网络联通性确认;Linux系统版本确认;Windows系统版本确认https://so.kaoshibao.com/detail/603488217.html
6.关于深信服终端检测平台(EDR)存在远程命令执行漏洞的安全公告终端检测响应平台(EDR)是由深信服科技股份有限公司开发的终端安全解决方案。EDR管理平台支持统一化的终端资产管理、终端病毒查杀、终端合规性检查和访问控制策略管理,支持对安全事件的一键隔离处置,以及对热点事件IOC的全网威胁定位。绝大多数的EDR管理平台部署于内网环境中,少数系统可以通过外网地址访问。 https://www2.nynu.edu.cn/wlzx/info/1016/1678.htm
7.[合作伙伴一初级]EDR管理平台有哪些部署形式?()1.深信服提供软件更多“[合作伙伴一初级]EDR管理平台有哪些部署形式?()1.深信服提供软件管理平台2.深信服提供软硬件一体化管理平台3.SAAS-EDR管理平台4.级联方式部署管理平台”相关的问题 第1题 论应用服务器基础软件 应用服务器是在当今基于互联网的企业级应用迅速发展,电子商务应用出现 并快速膨胀的需求下产生的一种新技术。在https://www.educity.cn/souti/wsfj7ggs.html
8.微步在线OneEDR和爱加密移动安全管理平台(MSMP)哪个好微步在线OneEDR和爱加密-移动安全管理平台(MSMP)对比页面从功能、价格、点评为您详细介绍了微步在线OneEDR和爱加密-移动安全管理平台(MSMP)哪个好,好用,区别,对比,优缺点,便于您更好的了解产品。https://www.36dianping.com/vs/fdhw.html
9.深信服安全防护管理平台(含服务器检测响应探针潜伏威胁探针)SIP商品原价:¥186200.00 店铺价格:¥186200.00(节省:¥0.0) 销售情况:售出1件(0条评论) 关注次数:2106次 服务由长城网科销售和发货,并享受售后服务 +-https://www.szgwnet.com/goods_27614.htm
10.医疗信息平台系统建设方案合管理功能,是云平台管理的核心,在同一个web界面提供云资源管理、云运维管理和云服务管理的功能。在采购新的超融合系统以后,要求必须 能够和现有的云管理平台兼容,能够进行二次开发和对接。或者直接采用超融合系统的云管理整合原有的虚拟化资源,但是绝不能同时出现多个云管 http://www.360doc.com/document/24/0215/16/81011555_1114122238.shtml
11.2022深信服终端安全管理系统EDR用户手册v3.7.2.pdf文档版本 01 (2023-01-13) 34 深信服终端安全管理系统 EDR用户手册 步骤4:EDR管理平台授权激活 在EDR管理平台[系统管理/授权管理]页面,点击步骤4中的[导入],导入步骤3中获得 的授权文件。 . EDR探针版授权激活 EDR探针版正式授权激活同 “软件EDR正式授权激活” 2.3.2. 试用授权激活 产品试用授权需要联系服务https://max.book118.com/html/2023/0902/8107131137005126.shtm
12.最全盘点:2021年优秀网络安全并购交易SecBI公司以其自动化威胁检测和响应能力而闻名,9月1日,LogPoint宣布已与SecBI方达成收购协议。该公司计划将SecBI的SOAR和EDR平台集成到自己的解决方案中,这种集成将使客户能够使用LogPoint的全原生SOAR功能快速启动自动通知和安全修复。据悉,此次收购预计将于2021年第三季度完成。 https://www.51cto.com/article/683067.html
13.终端安全防护管理系统EDR企业客户端杀毒软件与防火墙、态势感知、上网行为管理联动处置,形成终端防护、边界防护、智能展示为一体的安全解决方案,为企业客户提供更全面的立体化防护。 产品详情 PC端-全量版 涵盖高级版、基础版能力,额外具备基于行为持续监测的APT入侵检测能力,结合热门威胁专项防护,全面防护各类终端入侵攻击。 √APT入侵精准检测 √XDR平台双向赋能联https://www.scwysa.com/rzsj
14.九大新品集中发布,奇安信全球数字经济大会展示“硬核实力”● 能力全面:天擎EDR先锋版的防火墙、漏洞补丁、自研+三方多引擎病毒查杀、高级威胁防御,对终端提供威胁攻击在事前、事中、事后的全方位防护;软件管理、终端管控功能,助力企业规范终端软件安装、管控终端行为;一体化管理平台,可同时管理Win/macOS/Linux/信创系统的终端安全。 https://www.donews.com/news/detail/4/3592881.html
15.明御主机安全及管理系统(EDR)移动云企业应用开放平台为企业提供明御主机安全及管理系统 (EDR),明御主机安全及管理系统 (EDR)功能,明御主机安全及管理系统 (EDR)价格,明御主机安全及管理系统 (EDR)是什么.https://saas.ecloud.10086.cn/ec/store/product/details?code=9208027
16.福州市城乡建设局关于2022年10月份上半月全国建筑工人管理服务为切实推动我市房屋建筑和市政基础设施工程在建项目做好劳务实名制管理工作,提升信息化管理水平,有效防治农民工欠薪问题,根据《福建省根治拖欠农民工工资工作领导小组办公室关于启用福建省劳动监测预警和智慧就业大数据平台的通知》、《福建省住房和城乡建设厅关于抓紧做好实名制信息化管理有关事项的通知》(闽建电〔2021〕https://www.fuzhou.gov.cn/zwgk/tzgg/202210/t20221024_4455539.htm
17.襄阳市第一人民医院服务器版杀毒软件授权增补项目实行单一来源3、拟采购的货物或服务的说明:襄阳市第一人民医院在用的服务器版杀毒软件及其管理平台于2023年8月采购,品牌型号为:深信服EDR-1000-B600-SF。杀毒软件目前已覆盖部分主机,仍有部分主机未部署杀毒软件,未部署的服务器存在安全风险,因此拟扩容150点授权。 https://m.xysdyrmyygw.com/tech_news_djgz_gongshi/2024/0200049510013227.htm
18.大众MEB平台E/E架构简析大众MEB纯电平台典型代表是大众的ID.4。 图片来源:大众 大众ID.4主要网络分布,这里大众玩了一个数字游戏,都写成小写的“b”,换成大写的“B”要缩小8倍。 图片来源:大众 ID.4里的J533是底盘和车身域控制单元,也就是ICAS1。 图片来源:大众 J533控制多功能方向盘J764、车篷J245、拖车识别J345、座椅控制J810https://www.dongchedi.com/article/7177211532387025442