天演視頻監(jiān)控網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)以大數(shù)據(jù)平臺(tái)為基礎(chǔ),通過(guò)采集來(lái)自視頻監(jiān)控網(wǎng)絡(luò)的資產(chǎn)信息、網(wǎng)絡(luò)流量、海量日志和安全事件等多元化信息,利用關(guān)聯(lián)分析、機(jī)器學(xué)習(xí)、威脅情報(bào)分析等技術(shù),實(shí)現(xiàn)從威脅監(jiān)測(cè)、態(tài)勢(shì)感知、通報(bào)預(yù)警、應(yīng)急處理、威脅情報(bào)等多個(gè)角度進(jìn)行安全態(tài)勢(shì)感知,實(shí)現(xiàn)安全管理從“被動(dòng)防御”向“積極防御”的進(jìn)化,為視頻監(jiān)控關(guān)鍵業(yè)務(wù)系統(tǒng)的安全穩(wěn)定運(yùn)行提供有力支撐和安全保障。
天演視頻監(jiān)控網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)根據(jù)大量實(shí)戰(zhàn)項(xiàng)目的建設(shè)經(jīng)驗(yàn),采用可演進(jìn)式集成安全架構(gòu),借鑒安全信息事件管理(SIEM)和安全運(yùn)營(yíng)中心(SOC)理念,融合安全編排自動(dòng)化和響應(yīng)(SOAR)、用戶與實(shí)體行為分析(UEBA)、擴(kuò)展檢測(cè)和響應(yīng)(XDR)以及網(wǎng)絡(luò)流量分析(NTA)主流技術(shù),并進(jìn)行了全面創(chuàng)新。
支持通過(guò)SNMP、Syslog、SSH、WMI、Net?ow、DPI/DFI、JDBC/OBDC、Webservice、RESTFUL、SOAP、采集代理等多種采集方式進(jìn)行數(shù)據(jù)采集,采集對(duì)象主要包括視頻應(yīng)用系統(tǒng)、視頻安全系統(tǒng)以及通用安全系統(tǒng)等,經(jīng)過(guò)數(shù)據(jù)清洗、數(shù)據(jù)過(guò)濾、數(shù)據(jù)合并,基于大數(shù)據(jù)存儲(chǔ)架構(gòu)進(jìn)行數(shù)據(jù)存儲(chǔ)。
對(duì)視頻網(wǎng)絡(luò)內(nèi)部的資產(chǎn)信息、網(wǎng)絡(luò)流量、安全事件等進(jìn)行收集以及關(guān)聯(lián)分析,結(jié)合系統(tǒng)內(nèi)置的風(fēng)險(xiǎn)趨勢(shì)分析模型,提供資產(chǎn)監(jiān)測(cè)、脆弱性監(jiān)測(cè)、基線配置、策略管理、安全分析預(yù)警、安全事件管理等威脅監(jiān)測(cè)能力。
提供資產(chǎn)風(fēng)險(xiǎn)態(tài)勢(shì)、攻擊威脅態(tài)勢(shì)、安全脆弱性態(tài)勢(shì)、邊界違規(guī)行為態(tài)勢(shì)、安全事件態(tài)勢(shì)等大屏展示,從不同角度進(jìn)行安全態(tài)勢(shì)分析和呈現(xiàn)。
可根據(jù)安全事件的風(fēng)險(xiǎn)等級(jí)以及全網(wǎng)監(jiān)測(cè)分析結(jié)果,將重大安全隱患風(fēng)險(xiǎn)進(jìn)行及時(shí)快速通報(bào),并可監(jiān)測(cè)通報(bào)事件的處置進(jìn)度和處置結(jié)果反饋,形成預(yù)警通報(bào)和應(yīng)急處置的閉環(huán),及時(shí)消除安全隱患,督促加強(qiáng)安全防護(hù),保證對(duì)重大安全風(fēng)險(xiǎn)事件的處理效果。
通過(guò)有監(jiān)督和無(wú)監(jiān)督的機(jī)器學(xué)習(xí)技術(shù),結(jié)合AI建模技術(shù),可將采集到的海量數(shù)據(jù)進(jìn)行智能關(guān)聯(lián)分析,增強(qiáng)對(duì)安全威脅監(jiān)測(cè)和安全態(tài)勢(shì)感知能力。
通過(guò)與天慧視頻監(jiān)控網(wǎng)絡(luò)空間安全監(jiān)測(cè)服務(wù)平臺(tái)無(wú)縫銜接,可以對(duì)全網(wǎng)資產(chǎn)進(jìn)行快速梳理、結(jié)合資產(chǎn)的弱口令和漏洞掃描結(jié)果,可對(duì)全網(wǎng)資產(chǎn)進(jìn)行安全評(píng)估,量化風(fēng)險(xiǎn)指標(biāo)。
系統(tǒng)以海量日志為核心,采用模塊化的工作組件設(shè)計(jì)和大數(shù)據(jù)分布式系統(tǒng)架構(gòu),并結(jié)合分布式數(shù)據(jù)計(jì)算和快速搜索技術(shù),很好解決大數(shù)據(jù)的采集、存儲(chǔ)和檢索的難題,實(shí)現(xiàn)億級(jí)數(shù)據(jù)的秒級(jí)查詢。
基于分布式關(guān)聯(lián)分析引擎,內(nèi)置300+關(guān)聯(lián)分析規(guī)則, 結(jié)合機(jī)器學(xué)習(xí)技術(shù),提供強(qiáng)大的威脅檢測(cè)的同時(shí),可大大提升檢測(cè)準(zhǔn)確率。
將監(jiān)測(cè)、感知、預(yù)警、通報(bào)、處置等管理過(guò)程進(jìn)行有機(jī)整合,實(shí)現(xiàn)安全監(jiān)管的閉環(huán)管理,為最終實(shí)現(xiàn)安全監(jiān)管可管、可控的目標(biāo)提供技術(shù)支撐。
提供原廠駐場(chǎng)、安全分析、安全運(yùn)營(yíng)以及培訓(xùn)服務(wù),為視頻監(jiān)控關(guān)鍵業(yè)務(wù)不間斷穩(wěn)定運(yùn)行提供安全保障。