- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
______________________________________________________________________________________________________________
安全数据分析平台 QA
1 产品销售与售前
1.1 产品解决什么问题?
安全数据分析平台解决如下几个问题:
1、 各个安全设备告警信息独立,重复告警,误报特别多,平台每天可处理 PB 级的数
据,通过大数据的处理与关联分析, 10 万条告警最终处理为几十条有效的告警。
2 、 已有的平台或人工分析不能实时、持续的分析,不能及时的发现威胁,发现问题需
要花费几个小时或几天的时间,通过平台大数据实时分析,可以快速发现威胁,将
发现问题的时间缩短至分钟级。
3 、 告警响应没有工具支撑,告警响应速度慢,平台为运维人员提供一个方便快捷的告
警响应工具, 可以快速定位问题、 取证,能将需要几个小时或几天才能定位的问题,
缩短至分钟级。
4 、 企业安全管理合规性保障,企业安全管理不规范,导致因为管理带来很多威胁,平
台提供一个综合的安全管理评价体系,从技术、人、管理多个方面进行评价,来提
升企业的管理的合规性。
5 、 目前国内具有的防护都是被动的防护,在发现威胁后,不能主动控制威胁。平台发
现威胁后, 会主动评估威胁影响的范围, 主动与防护体系联动, 主动修改防护策略,
控制威胁。
精品资料
______________________________________________________________________________________________________________
1.2 能给客户带来什么价值?
1、 实现安全事件统一管理,使信息安全的建设提升一个台阶。
2 、 有效的去重与消除误报,呈现为 数不多的有效告警,提升了安全的有效性,
也提升了安全问题处理的效率。
3 、 提供具有国际先进水平的风险评估体系,大大降 低企业的风险。
4 、 方便快捷的告警响应工具, 分钟级定位问题与取证, 大大提升响应效率。
5 、 提供一 套综合安全管理评价体系, 对管理的合规性进行 全面评价, 提升合规性
遵从度。
1.3 有哪些竞争产品,竞争情况如何?
国内的 soc :启明星辰的 TSOC 、东软 NetEye 、网神 SecFox 、天融信 TopAnalyzer 等
我有他无: 分布式统一架构,大数据实时分析,数据挖掘
他有我优:
1、关联分析:有国防科大提供的分析模型,从多个维度进行分析,持续的关联分析,这几
个方面都是当前的 soc 做得很弱,或者是不具备的功能。
2 、去重与消除误报:事件从多个层次进行合并与统计,利用关联规则,多种分析模型消除
误报,当前的 soc 只是简单的关联与统计,上报的告警事件仍然数量很大,误报很多。
3 、告警响应:提供告警追溯,能够迅速取证,提供多维度的关联查询,能快速定位问题。
4 、行业风险评估指标体系,与国防科大合作,体系达到国际水平。
5 、知识库,集成国家和产业的最新最全的情报,这个是由公司的特殊背景决定的,国内的
soc 厂家不具备这个优势。
国外的 SIEM 产品: IBM QRadar 、HP-ArcSight 、RSA NetWitness 等
精品资料
______________________________________________________________________________________________________________
我有他无: 综合安全管理评价体系,符合国内
您可能关注的文档
最近下载
- 一年级思维训练题1.doc VIP
- 市场营销_职业规划书.pdf VIP
- 企业风险管理—战略与绩效整合(中文版-雷泽佳译).pdf VIP
- 新能源充电桩建设项目监理大纲.docx VIP
- 2022年长沙幼儿师范高等专科学校招聘笔试真题及答案详解一套.docx VIP
- 武汉市部分学校2024-2025学年上学期元调模拟九年级化学试卷(word版含答案).pdf VIP
- 国开2025年秋《心理学》形成性考核练习1-6答案.docx
- 知识缺乏的护理诊断及措施.doc VIP
- IPD_PSSD_T_0092 数字化样机结构评审检查表_V2.1.xls VIP
- 2023年长沙幼儿师范高等专科学校招聘笔试真题附答案详解.docx VIP
原创力文档


文档评论(0)