通过仪表板态势大屏,总览全企业范围内的资产安全状况、最新待处理威胁、风险事件、安全事件趋势等值得关注的安全信息。支持仪表板自定义。
为用户提供资产可视功能,从资产角度了解安全态势,盘点现有资产,对资产进行编辑管理,同时方便运维人员对企业内网资产进行管理。支持通过多种渠道发现资产,支持资产分组管理。
实时收集互联网最新安全漏洞情报,扫描内网资产安全状况,发现并生成漏洞事件,方便运维跟踪处理。
将接收的日志归一化为事件,支持多源日志关联、日志与漏洞信息关联匹配,生成高确信安全告警。
通过采集全方位多维度的安全事件信息、用户信息和资产信息等数据,进行行为基线分析和群体异常分析、用户实体画像分析、结合智能 AI 机器学习异常检测模型,基于动态评分技术,能够快速发现高风险用户和设备,并能够通过时间线查看异常事件的上下文信息,提高风险定位和详情查看以及快速响应的能力。
提供事件日志、告警日志、漏洞记录等全量数据信息的复杂查询检索。提供调查任务管理功能,方便集中收集人工判断相关联的证据信息。
可根据用户实际需求制定并输出安全报表,方便安全运维人员总结一段时间内的安全工作成果,提供向上汇报,内部总结分析的材料支撑。
提供域名安全、邮件安全、账号安全、数据泄露和攻击 IP 分析的分析场景,基于腾讯安全运营经验,内置各专题的安全分析视图。
通过对流量日志进行基于深度学习的 AI 智能检测,能够进行安全检测与分析。
提供日志接入、系统版本管理、审计管理、账号权限、对接平台、API 密钥管理等系统运行支撑功能。
腾讯多年的大数据分析处理能力赋能到安全运营中心(专有云)平台中,使得本产品在以下几个方面优势明显:
安全运营中心(专有云)具备支持不同来源、不同类型、不同格式的数据聚合能力。具体数据源包括以下几方面:
安全运营中心(专有云)的 AI 引擎运用了基于 AI 的分析和检测技术,将腾讯在 AI 方面的探索应用于网络安全,使用传统规则引擎与机器学习智能算法相结合的分析技术,配合丰富的业务场景与安全场景,最终实现风险发现和威胁检测的能力,即安全感知。
通过采集全方位多维度的安全事件信息、用户信息和资产信息等数据,进行行为基线分析和群体异常分析、用户实体画像分析、结合智能AI机器学习异常检测模型,基于动态评分技术,能够快速发现高风险用户和设备,并能够通过时间线查看异常事件的上下文信息,提高风险定位和详情查看以及快速响应的能力。
高效率的安全运营离不开安全编排与自动化响应(Security Orchestration, Automation and Response,SOAR)。腾讯 SOAR 积累了腾讯安全丰富的运营经验与安全运营中心(专有云)对接,为用户提供不一样的安全运营视角:
与安全运营中心(专有云)联动的网络入侵防护系统,是一款依靠旁路部署实现旁路阻断和 IP 封禁的设备,同时提供阻断 API 与高级威胁检测系统进行联动,实现安全威胁的闭环处置,在不影响企业业务的情况下,实现快速封禁和阻断。
百亿级恶意文件样本库、数亿级 IP 信誉库、域名信誉库、木马病毒样本、日均新增100W+、数千万级恶意网址、高质量情报云查、数十万级漏洞情报等安全运营中心(专有云)内置的威胁情报关联能力,在关联分析中能够将系统采集到的流量、各种安全日志和事件与威胁情报进行碰撞比对。
基于对用户心理、交互行为和安全的理解,安全运营中心(专有云)的可视化呈现方式引入了腾讯在大屏展示方面的优势,利用先进的可视化技术打造了 3D 可视大屏,用户很容易看清业务、看见风险和威胁。
同时,安全运营中心(专有云)提供高度自定义视图模式,能够让安全运营管理人员更高效地进行风险、威胁处置和溯源分析。
对安全事件、漏洞、资产等安全要素全方面运营,满足等保2.0关于安全管理、日志审计等合规需求。
云中心建设过程中需要构建端、管、云统一协同安全整体方案,实现覆盖端(主机侧)、管(网络侧)、云(综合分析大脑)的态势感知系统。
支持用于重保强攻防对抗场景,拥有检测全、阻断快等特点,确保攻防对抗下能看得清、防得住。
支持用于大型集团或行业安全运营情况监管场景,上级单位可以对下级的安全情况有统一的了解。
支持在平台上创建租户账号,并分发给下属单位。下属单位通过账号登录系统,实现自服务。
支持创建统一监控与运营管理平台,并与集团总部已建系统对接,实现多级统一安全态势感知。