東莞網(wǎng)絡(luò)安全公司分享綠盟態(tài)勢(shì)感知平臺(tái)ESP-H
- 2020-06-06
-
東莞網(wǎng)絡(luò)安全公司是綠盟的合作伙伴。東莞網(wǎng)絡(luò)安全公司了解到:針對(duì)醫(yī)療、教育、政府、企業(yè)等中小客戶(hù),綠盟科技基于安全大數(shù)據(jù)平臺(tái)應(yīng)用基礎(chǔ),推出滿(mǎn)足合規(guī)要求的輕量級(jí)安全態(tài)勢(shì)感知平臺(tái)ESP-H,集安全態(tài)勢(shì)感知與預(yù)警、威脅檢測(cè)與響應(yīng)、漏洞發(fā)現(xiàn)與管理、日志收集與審計(jì)等全面的安全管理能力于一體,支持軟硬一體化的形態(tài),部署快捷,維護(hù)簡(jiǎn)單。綠盟態(tài)勢(shì)感知平臺(tái)能解決哪些問(wèn)題?

東莞網(wǎng)絡(luò)安全公司先來(lái)分析一下企業(yè)實(shí)際面臨的問(wèn)題:
1、企業(yè)采購(gòu)了大量的安全設(shè)備,并且部署在不同位置,分布零散。——如何管理?
2、安全設(shè)備產(chǎn)生的海量的日志,為日志采集、存儲(chǔ)和分析帶來(lái)了困難。——如何收集、分析和展示?
3、信息化領(lǐng)導(dǎo)者被日常工作拖累,陷于細(xì)節(jié),無(wú)法宏觀判斷,有效決策。——如何將風(fēng)險(xiǎn)管理工作落地執(zhí)行?
4、部署了網(wǎng)絡(luò)平臺(tái)或者安全平臺(tái),依舊是被動(dòng)響應(yīng)事件和處理,采購(gòu)了安全能力還會(huì)遇到安全問(wèn)題。——如何變被動(dòng)為主動(dòng)?
5、部署了網(wǎng)絡(luò)平臺(tái)或者安全平臺(tái),缺乏專(zhuān)業(yè)安全分析人員,平臺(tái)發(fā)揮不了作用,用不起來(lái)。——平臺(tái)如何真正起作用?
6、重大安全事件保障工作越來(lái)越多,每次重保都會(huì)手忙腳亂的應(yīng)對(duì)。——如何有效利用工具使各系統(tǒng)和平臺(tái)協(xié)同管理?
7、緊急事件、專(zhuān)項(xiàng)工作等工作無(wú)法快速處理,給企業(yè)安全帶來(lái)不必要的隱患。——如何通過(guò)平臺(tái)快速處理此類(lèi)問(wèn)題?
東莞網(wǎng)絡(luò)安全公司認(rèn)為,當(dāng)前階段,隨著信息化建設(shè)高速發(fā)展,隨著業(yè)務(wù)的拓展、數(shù)據(jù)的增加,傳統(tǒng)安全建設(shè)體系的問(wèn)題逐漸暴露出來(lái)。
運(yùn)維難度大:不同安全設(shè)備產(chǎn)生的日志需要運(yùn)維人員登錄到不同的安全設(shè)備去查看,且安全設(shè)備發(fā)生的大量告警日志不具備提供決策的價(jià)值,還需要人工再次分析判斷,且海量的日志加大了分析難度,分析結(jié)果的準(zhǔn)確性也受運(yùn)維人員的專(zhuān)業(yè)程度影響。
響應(yīng)速度慢:告警日志分散在各種設(shè)備,一旦事件發(fā)生,必然會(huì)難以快速定位問(wèn)只能通過(guò)人工介入再次分析,投入成本高,分析時(shí)間長(zhǎng),且不具有可復(fù)制性,只能不斷投入人力成本消除誤報(bào)。一旦出了問(wèn)題,認(rèn)定責(zé)任,最終通報(bào)響應(yīng)慢。
投入成本高:設(shè)備產(chǎn)生的日志往往存在誤報(bào),但設(shè)備自身不具備誤報(bào)糾正能力。
綠盟態(tài)勢(shì)感知平臺(tái)ESP-H圍繞風(fēng)險(xiǎn)管理,依托大數(shù)據(jù)平臺(tái)框架,結(jié)合威脅情報(bào)系統(tǒng),通過(guò)攻防場(chǎng)景模型的大數(shù)據(jù)分析及可視化展示等手段建立和完善了安全態(tài)勢(shì)全面監(jiān)控、安全威脅實(shí)時(shí)預(yù)警、安全事故緊急響應(yīng)等能力。
綠盟態(tài)勢(shì)感知平臺(tái)ESP-H有哪些核心功能?
1、態(tài)勢(shì):態(tài)勢(shì)感知,大屏展示;風(fēng)險(xiǎn)量化,安全治理;威脅態(tài)勢(shì)、脆弱性態(tài)勢(shì)、資產(chǎn)態(tài)勢(shì)。
2、威脅:威脅檢測(cè)與響應(yīng);威脅情報(bào)預(yù)警;事件關(guān)聯(lián)分析;攻擊鏈分析與失陷主機(jī)告警;事件告警處置閉環(huán)。
3、漏洞:資產(chǎn)發(fā)現(xiàn),資產(chǎn)稽查;系統(tǒng)/Web/配置漏洞識(shí)別與管理;網(wǎng)站安全監(jiān)測(cè);漏洞處置閉環(huán)。
4、日志:多源異構(gòu)日志收集;日志存儲(chǔ)與審計(jì)。
綠盟態(tài)勢(shì)感知平臺(tái)ESP-H核心價(jià)值
1、提升工作效率
能夠匯總分析各類(lèi)安全事件、將大量告警日志分析為少量安全事件,并且通過(guò)情報(bào)進(jìn)行驗(yàn)證,運(yùn)維人員只需要關(guān)注少量事件,提升工作效率。
2、降低運(yùn)維難度
通過(guò)對(duì)事件的關(guān)聯(lián)分析,發(fā)現(xiàn)原來(lái)發(fā)現(xiàn)不了的事件,并對(duì)事件提供一些防護(hù)建議,降低安全運(yùn)維難度。此外,后續(xù)會(huì)提供運(yùn)營(yíng)服務(wù),由綠盟安裝專(zhuān)家協(xié)助運(yùn)營(yíng)。
3、體現(xiàn)工作價(jià)值
通過(guò)宏觀的安全形式評(píng)估,各種安全屬性的量化評(píng)估、安全報(bào)告、以及高危事件的發(fā)現(xiàn),能夠幫助客戶(hù)體現(xiàn)其工作價(jià)值。
東莞網(wǎng)絡(luò)安全公司是綠盟科技金牌經(jīng)銷(xiāo)商,與綠盟是合作伙伴,與綠盟一起為用戶(hù)提供態(tài)勢(shì)感知平臺(tái),為企業(yè)解決網(wǎng)絡(luò)安全問(wèn)題。歡迎來(lái)電咨詢(xún),電話:18028990096.
- ??[返回首頁(yè)] [打印] [ 東莞監(jiān)控公司藍(lán)訊2020年五一勞動(dòng)節(jié)放假通知] ??[東莞網(wǎng)絡(luò)安全公司推出企業(yè)安全評(píng)估服務(wù)]
公司動(dòng)態(tài)