天演視頻監(jiān)控網絡安全態(tài)勢感知系統(tǒng)以大數(shù)據(jù)平臺為基礎,通過采集來自視頻監(jiān)控網絡的資產信息、網絡流量、海量日志和安全事件等多元化信息,利用關聯(lián)分析、機器學習、威脅情報分析等技術,實現(xiàn)從威脅監(jiān)測、態(tài)勢感知、通報預警、應急處理、威脅情報等多個角度進行安全態(tài)勢感知,實現(xiàn)安全管理從“被動防御”向“積極防御”的進化,為視頻監(jiān)控關鍵業(yè)務系統(tǒng)的安全穩(wěn)定運行提供有力支撐和安全保障。
天演視頻監(jiān)控網絡安全態(tài)勢感知系統(tǒng)根據(jù)大量實戰(zhàn)項目的建設經驗,采用可演進式集成安全架構,借鑒安全信息事件管理(SIEM)和安全運營中心(SOC)理念,融合安全編排自動化和響應(SOAR)、用戶與實體行為分析(UEBA)、擴展檢測和響應(XDR)以及網絡流量分析(NTA)主流技術,并進行了全面創(chuàng)新。
支持通過SNMP、Syslog、SSH、WMI、Net?ow、DPI/DFI、JDBC/OBDC、Webservice、RESTFUL、SOAP、采集代理等多種采集方式進行數(shù)據(jù)采集,采集對象主要包括視頻應用系統(tǒng)、視頻安全系統(tǒng)以及通用安全系統(tǒng)等,經過數(shù)據(jù)清洗、數(shù)據(jù)過濾、數(shù)據(jù)合并,基于大數(shù)據(jù)存儲架構進行數(shù)據(jù)存儲。
對視頻網絡內部的資產信息、網絡流量、安全事件等進行收集以及關聯(lián)分析,結合系統(tǒng)內置的風險趨勢分析模型,提供資產監(jiān)測、脆弱性監(jiān)測、基線配置、策略管理、安全分析預警、安全事件管理等威脅監(jiān)測能力。
提供資產風險態(tài)勢、攻擊威脅態(tài)勢、安全脆弱性態(tài)勢、邊界違規(guī)行為態(tài)勢、安全事件態(tài)勢等大屏展示,從不同角度進行安全態(tài)勢分析和呈現(xiàn)。
可根據(jù)安全事件的風險等級以及全網監(jiān)測分析結果,將重大安全隱患風險進行及時快速通報,并可監(jiān)測通報事件的處置進度和處置結果反饋,形成預警通報和應急處置的閉環(huán),及時消除安全隱患,督促加強安全防護,保證對重大安全風險事件的處理效果。
自動梳理邊界鏈路,并還原其業(yè)務動作,識別私搭、違規(guī)業(yè)務、高負載業(yè)務等異常情況,同時對異地訪問行為進行強審計,從跨網絡、跨區(qū)域兩個角度對實現(xiàn)網內的邊界設備的可見、可管。
通過與天慧視頻監(jiān)控網絡空間安全監(jiān)測服務平臺無縫銜接,可以對全網資產進行快速梳理、結合資產的弱口令和漏洞掃描結果,可對全網資產進行安全評估,量化風險指標。
系統(tǒng)以海量日志為核心,采用模塊化的工作組件設計和大數(shù)據(jù)分布式系統(tǒng)架構,并結合分布式數(shù)據(jù)計算和快速搜索技術,很好解決大數(shù)據(jù)的采集、存儲和檢索的難題,實現(xiàn)億級數(shù)據(jù)的秒級查詢。
基于分布式關聯(lián)分析引擎,內置300+關聯(lián)分析規(guī)則, 結合機器學習技術,提供強大的威脅檢測的同時,可大大提升檢測準確率。
將監(jiān)測、感知、預警、通報、處置等管理過程進行有機整合,實現(xiàn)安全監(jiān)管的閉環(huán)管理,為最終實現(xiàn)安全監(jiān)管可管、可控的目標提供技術支撐。
以視頻操作審計日志、視頻流量協(xié)議解析等數(shù)據(jù),關聯(lián)核心資產及用戶認證信息,實現(xiàn)圍繞視頻實戰(zhàn)業(yè)務的綜合分析和監(jiān)管,保障應用安全。
支持以各種形式對接各類數(shù)據(jù),各類處置措施,取眾人之長,長于眾人,讓用戶不被任何廠商綁架。
全程參與部標制定,全面滿足GA/T 1788.4-2021《公安視頻圖像信息系統(tǒng)安全》第4部分:安全管理平臺技術要求。