安全态势感知解决方案可以帮助用户理解并分析其安全态势,通过用户安全态势、攻击者态势两个维度增强用户从海量信息中发现有用数据的能力,帮助用户准确理解过去一周发生的每一件安全事件,并为用户进行安全态势预测提供有效依据。
- 安全态势总览:
按不同的维度统计用户每一天内的受攻击次数和受威胁资产个数,以及被攻击趋势。
- 用户安全态势:
站在用户资产的角度,通过威胁分析帮助用户理解其资产是否易受攻击、资产的受损程度和受损过程,实现安全统一监测。
- 数据风险挖掘:
针对设备日志、通信流量、系统漏洞扫描以及设备配置信息等数据的动态监控与挖掘,发现潜在的风险。
- 攻击者态势:
利用大数据技术分析攻击事件之间的关联,识别出不同攻击者的行为特征,从攻击者角度分析其攻击规模、攻击手段、活跃时间,帮助用户分析不同的攻击者以进行有针对的防范。