企业等级: | 普通会员 |
经营模式: | 商业服务 |
所在地区: | 北京 北京市 |
联系卖家: | 刘斌 先生 |
手机号码: | 18511298320 |
公司官网: | bjdmmf.tz1288.com |
公司地址: | 北京市海淀区上地信息路11号彩虹大厦北楼西段205室 |
安全运营服务系统的组成
蜜罐系统
诱捕恶意攻击行为,可先发制人,信息安全运营介绍,也可虚晃一招,扰乱攻击者视线,拖延攻击者攻击时间甚至可获取攻击者攻击手段,从而保护真实网络。
全流量取证系统
基于网络流量数据的存储和检索,提供相关网络安全事件的事后审计能力,信息安全运营,能完整真实的还原网络安全事件的原始场景,满足合规性和网络安全事件分析的需求。
威胁分析系统
凭借自身的检测优势,利用支持双向匹配的特征检测、支持多分析场景的流检测和基于沙箱检测技术的文件检测,除发现一般攻击以外,利用威胁分析能力,结合ATT&CK模型、威胁情报、资产管理等能力,还能够针对有效分析场景和APT攻击进行进一步分析与研判。
EDR终端检测响应系统
通过算法来分析系统上单个用户终端的行为,允许它记住和连接他们的活动。数据会立即被过滤、丰富和监控,以防出现恶意行为的迹象。
安全运营指挥平台
配备运营中心分析人员,进行多方位统筹工作。联动以上各个设备数据,信息安全运营作用,进行下一步应急响应处置工作,实现威胁早发现、快阻断、回溯全等功能。在特殊时期,通过数据可视化,可以直观查看威胁情况,便于值守人员操作。
安全运营:
资产发现服务:提供网络侧暴露资产的探测和全生命周期管理及对未知资产的发现进行脆弱性标记的服务,信息安全运营价格,资产类型包括主机、网络设备、安全设备、数据库、中间件、应用组件等。
威胁情报服务:提供基于用户网络原始日志和网络空间威胁情报收集、分析的安全服务,利用机器学习对安全攻击进行溯源,帮助用户发现隐蔽的安全攻击。
漏洞探测服务:提供对的远程或者本地计算机系统进行安全脆弱性检测的漏洞探测服务,并输出的漏洞探测报告,提供报告的解读。
风险评估服务:提供业务系统安全风险排查的风险评估服务,并从技术角度分析出业务中存在的安全问题,指导客户进行加固和修复。
预警通告服务:提供常见厂商的软、硬件网络设备、操作系统、数据库软件、Web软件等新的安全问题及威胁(0day、系统漏洞、网络攻击)的预警通告服务。
安全运营服务
安全运营服务为客户提供全场景的基础安全检测,分析方法驱动的主动威胁发现,以及协同联动机制保障下的快速响应和需求定制。安全运营服务突破传统安全防御手段'重防御、轻响应'的弱点,强调'检测、有效响应'的防御方式,具备***的威胁搜寻和响应能力,及威胁建模、威胁、机器学习等前沿技术手段。安全运营服务不仅能够发现客户环境中的已知威胁,更能发现未知威胁;通过联动的需求传递和响应机制,保障威胁发现后的快速响应;运用红蓝对抗、威胁模拟、威胁情报等技术,保障安全团队对新发漏洞和安全事件具备响应能力。