安全数据分析平台.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
______________________________________________________________________________________________________________ 安全数据分析平台 QA 1 产品销售与售前 1.1 产品解决什么问题? 安全数据分析平台解决如下几个问题: 1、 各个安全设备告警信息独立,重复告警,误报特别多,平台每天可处理 PB 级的数 据,通过大数据的处理与关联分析, 10 万条告警最终处理为几十条有效的告警。 2 、 已有的平台或人工分析不能实时、持续的分析,不能及时的发现威胁,发现问题需 要花费几个小时或几天的时间,通过平台大数据实时分析,可以快速发现威胁,将 发现问题的时间缩短至分钟级。 3 、 告警响应没有工具支撑,告警响应速度慢,平台为运维人员提供一个方便快捷的告 警响应工具, 可以快速定位问题、 取证,能将需要几个小时或几天才能定位的问题, 缩短至分钟级。 4 、 企业安全管理合规性保障,企业安全管理不规范,导致因为管理带来很多威胁,平 台提供一个综合的安全管理评价体系,从技术、人、管理多个方面进行评价,来提 升企业的管理的合规性。 5 、 目前国内具有的防护都是被动的防护,在发现威胁后,不能主动控制威胁。平台发 现威胁后, 会主动评估威胁影响的范围, 主动与防护体系联动, 主动修改防护策略, 控制威胁。 精品资料 ______________________________________________________________________________________________________________ 1.2 能给客户带来什么价值? 1、 实现安全事件统一管理,使信息安全的建设提升一个台阶。 2 、 有效的去重与消除误报,呈现为 数不多的有效告警,提升了安全的有效性, 也提升了安全问题处理的效率。 3 、 提供具有国际先进水平的风险评估体系,大大降 低企业的风险。 4 、 方便快捷的告警响应工具, 分钟级定位问题与取证, 大大提升响应效率。 5 、 提供一 套综合安全管理评价体系, 对管理的合规性进行 全面评价, 提升合规性 遵从度。 1.3 有哪些竞争产品,竞争情况如何? 国内的 soc :启明星辰的 TSOC 、东软 NetEye 、网神 SecFox 、天融信 TopAnalyzer 等 我有他无: 分布式统一架构,大数据实时分析,数据挖掘 他有我优: 1、关联分析:有国防科大提供的分析模型,从多个维度进行分析,持续的关联分析,这几 个方面都是当前的 soc 做得很弱,或者是不具备的功能。 2 、去重与消除误报:事件从多个层次进行合并与统计,利用关联规则,多种分析模型消除 误报,当前的 soc 只是简单的关联与统计,上报的告警事件仍然数量很大,误报很多。 3 、告警响应:提供告警追溯,能够迅速取证,提供多维度的关联查询,能快速定位问题。 4 、行业风险评估指标体系,与国防科大合作,体系达到国际水平。 5 、知识库,集成国家和产业的最新最全的情报,这个是由公司的特殊背景决定的,国内的 soc 厂家不具备这个优势。 国外的 SIEM 产品: IBM QRadar 、HP-ArcSight 、RSA NetWitness 等 精品资料 ______________________________________________________________________________________________________________ 我有他无: 综合安全管理评价体系,符合国内

文档评论(0)

星帅 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档