產(chǎn)品功能

數(shù)據(jù)采集

關(guān)聯(lián)分析

深度溯源

安全預(yù)警

實(shí)時(shí)監(jiān)測(cè)

多維統(tǒng)計(jì)
產(chǎn)品優(yōu)勢(shì)
數(shù)據(jù)采集多樣化
支持交換機(jī)鏡像口流量采集,同時(shí)支持采集IEC104、OPC-UA、Modbus-TCP等工業(yè)協(xié)議數(shù)據(jù)。
日志類(lèi)型歸一化
基于日志關(guān)聯(lián)的事件對(duì)象、事件行為、事件特征、事件結(jié)果、攻擊類(lèi)型、設(shè)備類(lèi)型等屬性對(duì)日志進(jìn)行歸一化處理,將攻擊、入侵、異常等歸類(lèi)為安全日志,違規(guī)、外聯(lián)歸類(lèi)為行為日志,漏洞歸類(lèi)為掃描日志,性能、可用性、運(yùn)行狀態(tài)歸類(lèi)為監(jiān)控日志。
關(guān)聯(lián)分析智能化
采用范式化、歸一化等處理方式,對(duì)采集到的全量日志進(jìn)行過(guò)濾、匯總,通過(guò)內(nèi)置分析引擎的邊緣計(jì)算能力對(duì)匯總后的日志進(jìn)行智能化關(guān)聯(lián)分析,將分析結(jié)果匯總上報(bào),高效賦能態(tài)勢(shì)感知平臺(tái)。
安全管理規(guī)范化
管理員運(yùn)維登錄采用口令+UKey雙因子認(rèn)證,僅允許合法運(yùn)維人員登錄系統(tǒng),UKey內(nèi)置SM2證書(shū),采用國(guó)密算法進(jìn)行身份認(rèn)證及傳輸加密,充分保障遠(yuǎn)程運(yùn)維安全性、可靠性。同時(shí)本地運(yùn)維采用私有協(xié)議進(jìn)行通訊,非http/https協(xié)議,更加安全可靠。
部署實(shí)施便捷化
采用旁路部署方式,無(wú)需改動(dòng)網(wǎng)絡(luò)拓?fù)?,即插即用。同時(shí)系統(tǒng)內(nèi)置了300多種日志解析規(guī)則庫(kù)及豐富多樣的審計(jì)場(chǎng)景和安全分析場(chǎng)景,提升部署效率,降低實(shí)施成本。