綠盟

    綠盟科技

    • 基礎設施安全

      基礎設施安全
    • 數據安全

      數據安全
    • 云計算安全

      云計算安全
    • 工業互聯網安全

      工業互聯網安全
    • 物聯網安全

      物聯網安全
    • 信息技術應用創新

      信息技術應用創新
    • 全部產品

      全部產品
    • 全部解決方案

      全部解決方案

    基礎設施安全


    • 政府

      政府
    • 運營商

      運營商
    • 金融

      金融
    • 能源

      能源
    • 交通

      交通
    • 企業

      企業
    • 科教文衛

      科教文衛

    綠盟智能安全運營管理平臺 

    面向政企客戶的全場景、實戰化安全管理平臺 

    立即咨詢 視頻播放

    產品概述

    綠盟智能安全運營管理平臺(NSFOCUS ISOP)是遵循綠盟智慧安全3.0理念,以“實戰化安全運營“為主旨,以資產為核心,基于大數據架構自主構建,面向政企客戶的可信任、全場景的安全管理平臺。ISOP通過統一全網流量和異構日志數據,融合威脅情報進行實時分析、智能決策,實現資產管理、漏洞管理的全周期管控,實現威脅事件調查分析溯源和取證響應等閉環處置,輔助安全編排和異常行為分析幫助客戶落地布局安全中心,為安全運營(管理、分析、響應)提供有效支撐,實現全域安全態勢感知和協同指揮,促進企業安全防防護良性生態體系的建立。

     全場景

    全場景

    全場景運營支撐

    合規

    合規

    合規管理落地

    智能威脅分析與響應

    智能威脅分析與響應

    智能運營輔助決策

    客戶價值

    01

    滿足安全合規要求,建設企業特色運營中心

    ISOP平臺是在ISO27000協議族和國家等級保護基本要求的指導下設計完成的,可以為企業提供一個中心,多種安全管理和防護能力,覆蓋安全態勢感知、安全風險管理與安全運營管理。融合安全運營服務,幫助企業完善威脅預警機制、梳理資產安全生命周期、拉通運維響應規劃,協助客戶快速發現、分析和解決安全問題的同時,建立適合企業自身的安全運營和保障機制和安全能力與安全經驗庫。

    02

    提高實戰化縱深防御能力,降低安全人員成本

    依托多種創新技術打造攻擊檢測精準有效的威脅模型和關聯分析引擎,如結合攻擊鏈模型、ATT&CK戰術、威脅知識圖譜和AI分析能力等,縱深加大威脅檢測感知與攻擊可視,快速發現黑、白、灰攻擊事件。結合全流量數據取證溯源,通過安全編排響應自動化能力將企業安全經驗固化,降低處置響應時間,為企業各角色人員降本增效。

    03

    支撐不同角色安全管理考核和評估工作

    ISOP可以支撐企業CISO、安全管理人員和安全運營人員提供各層視角的安全管理與運維工作,全局安全態勢可視化,幫助CISO了解安全趨勢,幫助安全管理人員落地安全管理和技術體系,幫助運維人員減輕運維工作量,提高工作效率。

    >
    <

    功能特性

    • 01

      基于智能決策推理引擎的風險評估和預測

      基于資產、威脅、漏洞和情報綜合進行威脅判定和深度關聯分析,綜合考慮資產重要性、開放端口 服務 安裝中間件、資產漏洞信息、資產上發生的威脅等級、結果、影響,進行威脅與攻擊事件的判定,提供精準威脅分析。

    • 02

      基于線索式的威脅狩獵與溯源取證能力

      平臺提供針對可疑線索(IP、域名、md5等)關聯其上下文,過濾誤報,補齊遺漏信息,展示攻擊 時間維度下的攻擊過程;基于全流量存儲,在樣本披露發生時,可對熱點事件進行自定義規則查詢回溯,也可基于探針實時采集的PCAP全量存儲包進行溯源取證。

    • 03

      基于威脅的漏洞“風險優先化”

      通過威脅情報的引入及關聯分析,可從漏洞熱度、漏洞poc等維度和本地資產安全臺賬、網絡環境和防護措施等威脅全要素進行漏洞優先級評分,定位漏洞的關鍵風險點,推薦客戶按照漏洞優先級進行漏洞修復整改閉環工作,從運維管理視角減小脆弱性風險。

    產品優勢

    01

    部署靈活化

    支持虛擬化、云平臺、自主可控硬件等多種環境部署,部署方式簡單。

    02

    架構模塊化

    基于中臺化架構,提供開放式接口,靈活兼容多種主流安全設備,支持快速擴展安全能力和應用領域范圍,提升集約化能力。

    03

    引擎智能化

    采用大數據和機器學習技術,通過智能決策引擎,準確定位攻擊事件,減少漏報和誤報。

    04

    分析場景化

    結合用戶場景和業務現狀,面向用戶和行為主體構建基線行為策略,實現圍繞核心保護對象不同層級、不同場景的網絡安全威脅分析。

    05

    預警多元化

    快速便捷接入各類威脅情報數據,借助綠盟云端或本地化威脅情報數據,幫助用戶及時洞悉資產面臨的熱點事件、最新APT組織、最高風險漏洞等多元化預警信息。

    06

    響應自動化

    基于對安全事件上下文的全面了解,情報、日志的全要素細分,將復雜的事件響應過程和任務轉換為一致的、可重復的、可度量的、有效的工作流。運用Playbook劇本串并聯構建安全事件處置的工作流,自動化觸發不同安全設備執行響應動作,變被動應急響應為自動化持續響應。

    07

    響應自動化

    基于對安全事件上下文的全面了解,情報、日志的全要素細分,將復雜的事件響應過程和任務轉換為一致的、可重復的、可度量的、有效的工作流。運用Playbook劇本串并聯構建安全事件處置的工作流,自動化觸發不同安全設備執行響應動作,變被動應急響應為自動化持續響應。

    成功案例

    部委態勢感知項目

    按照部委對平臺的功能規范要求,至少包括網絡安全基礎信息管理功能、網絡安全運行監測功能、網絡安全態勢分析功能、網絡安全預警研判功能、網絡安全態勢展示功能、網安與信息通報管理等功能,實現兩級數據建設和聯動、傳輸,實現了全網“可視可管、可知可控、智能防御“的縱深防御體系建設。

    運營商態勢感知項目

    通過ISOP平臺對客戶4000G骨干網絡進行監控,平臺涵蓋網絡入侵、異常流量、病毒傳播、網站安全、系統漏洞、業務異常行為分析、業務流量監控分析、一鍵處置等約為相關功能。重大活動保障期間,作為安全保障中臺,取得了良好效果,發現黑客成功攻擊并控制服務器多次,確保0重大事故發生,并成功入選工信部試點示范項目。

    ISOP助力銀行實現“主動防御”

    某銀行通過搭建ISOP平臺,對下層不同安全設備多源異構日志進行收集,利用場景關聯分析、機器學習、異常行為分析等先進技術,提高了新型攻擊的檢測和響應能力,提高了該客戶的整體網絡安全防護水平,并在攻防應急演練中取得良好監測與防護效果。

    某運營商云安全管理中心項目

    建設云安全管理中心,實現平臺安全和租戶安全能力互補和融合,對內提供平臺保障,對外提供租戶安全,形成統一的安全保障能力,減少運維成本和資源消耗,解決重復建設與能力建設碎片化問題,實現安全服務原子化能力,按需對外提供服務。通過“安全中臺”的建設,打破數據存儲孤島,完善數據的有效利用,實現安全數據的統一管理與融合共享,達到安全能力的標準化,原子化,形成安全能力服務目錄,實現安全能力的統一管理,高效利用。

    某國際度假區安全運營管理平臺項目

    通過ISOP建設實現人、技術、流程的有效支撐和管理,作為安全運營平臺支撐企業安全運營中心的安全協同和處置防御。覆蓋內部的分區不同場景的安全運營管理,為后續數據打通提供良好的基礎,支撐不同角色人員使用及運營等重保、日常工作。

    >
    <

    相關資源

    綠盟智能安全運營平臺 ISOP 產品彩頁

    下載

    綠盟智能安全運營平臺 ISOP 產品白皮書

    下載
    ?

    您的聯系方式

    *姓名
    *單位名稱
    *聯系方式
    *驗證碼
    提交到郵箱

    購買熱線

    • 購買咨詢:

      400-818-6868-1

    • 投訴專線:

      010-59610080

    提交項目需求

    歡迎加入綠盟科技,成為我們的合作伙伴!
    • *請描述您的需求
    • *最終客戶名稱
    • *項目名稱
    • 您感興趣的產品
    • 項目預算
    您的聯系方式
    • *姓名
    • *聯系電話
    • *郵箱
    • *職務
    • *公司
    • *城市
    • *行業
    • *驗證碼
    • 提交到郵箱
    ?

     

    微博
    微博

    微博

    微信
    微信

    微信

    B站
    B站

    B站

    抖音
    抖音

    抖音

    視頻號
    視頻號

    視頻號

    服務熱線

    400-818-6868

    服務時間

    7*24小時

    ? 2022 NSFOCUS 綠盟科技 www.nsfocus.com All Rights Reserved . 京公網安備 11010802021605號 京ICP備14004349號 京ICP證110355號

    亚洲国产日韩精品二区福利