近年來,國內外相繼發生的“棱鏡門”、域名系統遭攻擊、國外情報機構網絡攻擊工具曝光、勒索病毒爆發、大規模用戶信息泄漏等問題,以及信息通信詐騙等問題不斷給我們敲響警鐘。面對日益嚴峻的安全形勢,新華三順勢而為,推出新華三安全威脅發現與運營管理平臺(H3C SecCenter CSAP)。
新華三安全威脅發現與運營管理平臺是以安全大數據為基礎,對能夠引起網絡態勢發生變化的要素進行獲取、理解、評估、呈現以及對未來發展趨勢預測的一個過程;是從全局視角提升對安全威脅的發現識別、理解分析、響應處置的一種能力;是通過智能分析和聯動響應,結合機器學習和人工智能,實現“安全大腦”的閉環決策,實現安全能力的落地實踐,真正做到對安全風險威脅的“主動發現、預知未來、協同防御、智能進化”。
新華三安全威脅發現與運營管理平臺貫穿安全風險監控、分析、響應和預測的全過程,以威脅、風險、資產、業務、用戶等為對象,基于安全日志、網絡流量、用戶行為、終端日志、業務數據、資產狀態等多源數據,結合外部情報,通對全局狀態評價、外部攻擊評級、系統合規自檢等手段,實現“事態可評估”;通過對攻擊趨勢分析、異常流量判斷和終端行為檢測,實現“趨勢可預測”;通過對未知威脅的智能檢測識別、流量/行為/資產的狀態監控和多維度風險分析,實現“風險可感知”;通過對攻擊溯源取證、云網端協同聯動、工單流程閉環處理和設備策略自適應調整,實現“知行可管控”。
H3C 安全威脅發現與運營管理平臺增強版效果圖
以下內容較復雜,建議在PC上瀏覽。
在PC瀏覽器上輸入c.h3c.com.cn,按頁面操作,即可同步到PC上繼續瀏覽。
繼續手機瀏覽
支持各種網絡設備、安全設備、漏掃設備、主機及應用日志采集,可接入外部威脅情報
采用主動、被動技術實時采集網絡中的異構海量日志;支持SYSLOG協議、HTTP/HTTPS被動采集,FTP、數據庫主動采集,部署代理等多樣化日志接入
支持海量日志集中存儲或分布式存儲,滿足快速查詢的海量日志的要求
通過日志范式化和日志分類支持不同廠家日志與系統的快速適配
根據使用場景的不同,主動調整模型算法參數,使安全分析結果更加貼合網絡實際情況
基于現有安全事件,依托攻防專家經驗,關聯資產、情報等多維信息,提供“專家級”推理分析
引入監督學習、強化學習等AI人工智能算法,利用“知識大腦”推理檢測已知及未知類型的復雜攻擊,全面掌握規模群體性事件的感染路徑
建立行為基線,通過資產/用戶的流量、動作等行為的偏離情況,判斷各類異常行為
針對攻擊全過程對攻擊者留下的任意線索進行多維拓展,可視化繪制出完整的攻擊鏈條
對安全事件進行回溯和調查,主動對攻擊過程進行抓包取證,提供完整攻擊證據
針對NAT應用場景,基于IP和時間段信息,追溯地址轉換關系,并呈現對應的安全事件
利用云端豐富的實時威脅情報和本地的網絡行為、終端行為、文件信息,覆蓋攻擊的源頭、手段、目標、范圍等相關信息,對發現的未知威脅進行快速溯源和定性
根據發現的安全事件,自定義安全響應劇本,根據防護需要調整處置步驟
響應處置動作類型多樣,包括黑名單阻斷、訪問控制、告警、工單處置、用戶下線、主機病毒查殺及隔離等操作
不僅可以針對FW、IPS、WAF、ACG等常見安全設備進行調度,更可以對交換機、路由、無線AP等網絡設備進行調度
規范處置流程,提升安全管理水平
主動掃描網絡安全漏洞,支持第三方漏掃結果導入
通過工單任務實現了漏洞加固任務的下發、審核、復驗等功能
支持漏洞加固任務處置狀態跟蹤,對超期未處理任務可進行短信提醒
支持人工或工具的方式對漏洞進行復驗。并根據驗證結果自動同步漏洞當前狀態
新華三安全威脅發現與運營管理平臺通過采集全網原始流量數據,結合云端的威脅情報,對海量安全數據進行挖掘和關聯分析,對攻擊、威脅、脆弱性、流量和行為等五大態勢進行感知,生成全方位的安全全景視圖,使用戶能夠快速準確地掌握網絡當前的安全態勢,并以此為依據進行聯動響應。
項目 | 功能 |
環境溫度 | 工作:5~35℃ 非工作:-40~65℃ |
環境濕度 | 工作時:10%~80% 非工作:5~95%,無冷凝 |
安全態勢展示 | 支持網絡攻擊態勢展示、威脅態勢展示、脆弱性態勢展示 |
關聯規則 | 實時關聯分析:在一定時間窗口內對日志進行關聯,實時的給出相關告警 |
歷史關聯分析:在長周期歷史時間內,進行多事件關聯挖掘分析 | |
支持自定義關聯規則 | |
威脅告警 | 受到網絡攻擊后,可以通過短信、郵件等形式向用戶進行告警 |
威脅分析 | 針對受到的威脅事件,還原攻擊過程 |
日志審計 | 對收到的日志進行進行審計 |
行為畫像 | 支持用戶行為畫像,顯示用戶一段時間內的行為軌跡 |
流量統計 | 支持互聯網應用流量分析、內網資產流量分析、用戶流量分析 |
運維監控 | 支持資產、資產組:資產包括主機設備、網絡設備、安全設備、中間件、數據庫、應用系統 |
資產管理:支持手工添加、導入,支持資產自動發現 | |
安全編排及響應 | 支持安全處置編排,可自動下發并執行響應動作 |
報表 | 內置預定義報表,支持自定義報表,報表可導出為PDF\HTML\DOCX\XLS等不同格式 |
權限管理 | 支持三權分立,用戶登錄時可以對用戶進行本地和外部認證。 |
系統管理 | 支持系統狀態監控,包括服務節點監控和服務進程狀態監控。支持通過短信、微信、郵件等多種方式進行告警 |
新華三安全威脅發現與運營管理平臺增強版產品,可以根據實際需求按照基礎集群、日志采集器、全流量威脅檢測引擎、軟件授權、配件等幾部分進行選購。
描述 | 備注 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-基礎集群 | 必配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-集群擴展單元 | 選配。 |
描述 | 備注 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-分布式日志采集器 | 必配。 |
H3C SecCenter CSAP-NTA-100網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-100主機,一年特征庫升級授權 | 流量檢測引擎七選一,必配 |
H3C SecCenter CSAP-NTA-200網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-200主機,一年特征庫升級授權 | |
H3C SecCenter CSAP-NTA-300網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-300主機,一年特征庫升級授權 | |
H3C SecCenter CSAP-NTA-400網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-400主機,一年特征庫升級授權 | |
H3C SecCenter CSAP-NTA-500網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-500主機,一年特征庫升級授權 | |
H3C SecCenter CSAP-NTA-600網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-600主機,一年特征庫升級授權 | |
H3C SecCenter CSAP-NTA-V1000網絡全流量威脅分析探針Bundle,含1臺CSAP-NTA-V1000虛擬主機,一年特征庫升級授權 |
描述 | 備注 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-關聯分析組件授權函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-流量及行為分析組件授權函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-研發定制化開發服務授權函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-威脅情報一年更新升級授權函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-威脅情報三年更新升級授權函 | 選配。 |
描述 | 備注 |
DDR4-16G-1Rx4-R 16G內存模塊 | 選配。 |
DDR4-32G-2Rx4-R 32G內存模塊 | 選配。 |
4TB 6G SATA 7.2K 3.5in HDD通用硬盤模塊 | 選配。 |
4端口千兆以太網電接口模塊 | 選配。 |
2端口萬兆以太網光接口模塊 | 選配。 |
800W交流電源模塊 | 選配。 |
550W交流電源模塊 | 選配。 |