新华三超融合态势感知标准版

news/2024/7/5 10:46:09

产品概述:

       H3C SecCenter CSAP-XS 超融合态势感知一体机产品集合了态势感知和安全流量分析探针设备能无需复杂配置;态势感知平台具备强大的安全分析和可视化呈现功能;同时具备远程专家会诊功能,通过云端协同实现外部安全服务资源的整合,为用户带来快速见效的安全能力,以达到加速检测与相应的目标。

       一体机中的态势感知分析平台以安全大数据为基础,对能够引起网络态势发生变化的要素进行获取、理解、评估、呈现以及对未来发展趋势预测的一个过程;是从全局视角提升对安全态势的发现识别、理解分析、响应处置的一种能力;结合机器学习和人工智能,形成标准化的威胁检测、分析研判、溯源取证、联动响应能力体系。

       超融合态势感知标准版一体机,同时能够节省设备成本、物理空间和运维成本,降低使用难度和提高安全运营效率。系统极大程度降低了企业内部安全运维人员的时间成本,有效的提升了威胁事件发现和处理能力。

 

产品特点

云端响应协同

  • 远程会诊实现按次远程协助,云端托管服务,开通专业安全服务后,实现7*24小时专家守护

多样化数据采集

  • 支持通过主动、被动技术进行各种网络设备、安全设备、主机及应用日志采集
  • 支持SYSLOG协议、HTTP/HTTPS被动采集;FTP、数据库主动采集;部署代理等多样化日志接入

基于AI的智能化威胁分析

  • 基于现有安全事件,依托攻防专家经验,关联资产和情报等多维信息,提供“专家级”推理分析
  • 利用“知识图谱”检测已知及未知类型的复杂攻击,全面掌握规模群体性事件的感染路径

全程溯源取证

  • 针对攻击全过程对攻击者留下的任意线索进行多维拓展,可视化绘制出完整的攻击链条
  • 对安全事件进行回溯和调查,主动对攻击过程进行抓包取证,提供完整攻击证据

自动化编排与响应

  • 具备SOAR自动化响应编排,包括黑名单阻断、访问控制、告警、工单处置、用户下线、主机病毒查杀及隔离等操作
  • 实现FW、IPS、WAF、ACG、终端安全(ESM)、交换机、路由器、无线控制器等设备进行联动调度

漏洞全生命周期

  • 实现自动化下发漏洞扫描任务,并自动同步资产脆弱性信息
  • 漏洞风险多维度统计分析,并进行脆弱性态势呈现

产品功能

       新华三超融合态势感知标准版一体机产品可以采集全网安全事件数据,结合云端的威胁情报,对海量安全数据进行挖掘和关联分析,生成全方位的安全全景视图,使用户能够快速准确地掌握网络当前的安全态势,并以此为依据进行联动响应,形成闭环处理。

        态势感知平台:具备日志收集分析、资产梳理、安全事件分析、威胁情报分析、风险资产分析、风险资产分析、风险用户分析、攻击溯源分析、SOAR响应编排联动、异常流量分析、场景化分析、可视化呈现分析等能力。

        威胁检测探针:流量威胁检测,具备超强检测能力,包含IPS+AV+应用识别+URL过滤+WEB检测+威胁情报分析功能。


http://lihuaxi.xjx100.cn/news/1436052.html

相关文章

1323:【例6.5】活动选择

【题目描述】 学校在最近几天有nn个活动,这些活动都需要使用学校的大礼堂,在同一时间,礼堂只能被一个活动使用。由于有些活动时间上有冲突,学校办公室人员只好让一些活动放弃使用礼堂而使用其他教室。 现在给出nn个活动使用礼堂的…

el-table :span-method=“arraySpanMethod“ 合并单元格 vue3

垂直方向上合并单元格 // 具体使用data就是接口获取的值表格数据 state.rowMergeArrs rowMergeHandle(state.needMergeArr, data) ); // :span-method"arraySpanMethod"const state reactive({needMergeArr: [{colName: "riskAreaId",mergeCheckNames…

kubernetes的存储卷使用

目录 一、为什么使用存储卷 二、emptyDir存储卷 1.概念 2.创建Pod emptyDir 3. 验证emptyDir存储卷 三、hostPath存储卷 1.概念 2.创建Pod hostPath 3.验证hostPath存储卷 三、nfs共享存储卷 1.概念 2.安装nfs,配置nfs服务 3.创建Pod 4.验证nfs存储卷 一、…

[QT编程系列-42]: QT定时器

目录 第1章 QT下的定时器 1.1 主要的对象 1.2 QTTimer定时的特点 1.3 QT高精度定时器QElapsedTimer: 计时 第2章 Windows操作系统下的高性能定时器 2.1 时钟分辨率 2.2 两种来实现高性能定时器: 2.3 timeSetEvent用法 第3章 timeSetEvent和QTimer比较 3.1…

Leetcode.2789 合并后数组中的最大元素

题目链接 Leetcode.2789 合并后数组中的最大元素 rating : 1485 题目描述 给你一个下标从 0 0 0 开始、由正整数组成的数组 n u m s nums nums 。 你可以在数组上执行下述操作 任意 次&#xff1a; 选中一个同时满足 0 ≤ i < n u m s . l e n g t h − 1 0 \leq i &l…

SAP AIF-Application Interface Framework基本介绍

AIF-Application Interface Framework基本介绍 SAP AIF-应用程序接口框架特性&#xff1a; 通知业务用户出错的自动警报&#xff1b; 用户友好的事务&#xff0c;用于界面监控、错误处理和直接从应用系统内纠正错误&#xff1b; SAP GUI 和基于 Web 的用户界面&#xff1b; 使…

flutter开发实战-MethodChannel实现flutter与iOS双向通信

flutter开发实战-MethodChannel实现flutter与iOS双向通信 最近开发中需要iOS与flutter实现通信&#xff0c;这里使用的MethodChannel 如果需要flutter与Android实现双向通信&#xff0c;请看 https://blog.csdn.net/gloryFlow/article/details/132218837 这部分与https://bl…

CANdelaStudio 使用介绍

CANdela Studio使用_哔哩哔哩_bilibili 一.CANdelaStudio使用tips 1.开始菜单打开软件&#xff0c;避免软件字体是德文的 2.打开软件之后&#xff0c;用“Open”打开.cdd或者.cddt文件&#xff0c;不要双击文件打开&#xff0c;这样容易报错 3.查看软件版本信息 4.只有Admin版…