主页 > 技术研讨 > 解决方案 > 网络安全运维服务+威胁感知系统

网络安全运维服务+威胁感知系统

发布时间:2020-09-18 15:06 来源:未知
          近年来为了更好的履行相关行政管理职能,提高行政管理效能,更好更全面的对各相关领域进行有效的管理,各单位(部门)逐步完善单位内部的信息化建设工作,建设了一批具有针对性的信息系统,同时也逐步的完善了一批网络安全设备,对信息系统的安全为形成有效的技术防护体系及安全管理体系。然而,各单位(部门)网络安全专业技能人员数量有限(甚至没有),在面对众多的网络安全设备时,很难知道自己的网络安全现状(我的网络安全吗?谁,在什么时候,通过什么方式,攻击了我的什么资产,造成了什么影响,我该怎么办?),因此,专业的安全运维服务团队和采用大数据分析的威胁感知系统相结合的网络安全服务成为了各单位(部门)的一个更好的选择。
           
          安全运维服务包括:
          1、安全巡检服务;
         2、安全扫描服务;
         3、安全加固服务;
         4、渗透测试服务;
         5、安全响应与应急;
         6、安全运维驻场服务。
  
         威胁感知系统:
         基于大数据分析的威胁情报平台,可通过对互联网上的海量数据进行深度挖掘,有效发现APT攻击,生成威胁情报。在云端拥有海量的安全数据。DNS库拥有90亿DNS解析记录,超过100个外部数据源获取数据; 样本库总样本95亿,每天新增900万; URL库每天处理100亿条,每天拦截用户访问钓鱼数超过1.4亿URL;主防库,覆盖5亿客户端,总日志数189000亿,每天新增380亿;漏洞库,总漏洞库超过47万, 平均每天新增400个。
         基于搜索技术的数据分析平台可对本地抓取的海量数据进行快速检索从而进行高效分析,对内网的攻击行为进行历史回溯。在本地数据的存储和检索方面,使用ElasticSearch检索平台做为基于搜索技术的数据分析平台基础,并进行了定制化修改,并配套了大量的检索和分析软件以对数据做到高效分析。
 
         银天信息网络安全团队将根据贵单位的实际需求,为您量身制定网络安全运维服务+大数据网络安全监测平台的解决方案。
 

分享文章给朋友

湖南银天信息科技有限公司 版权所有 | 湘ICP备16019222号