天翼云安全中心

天翼云安全中心以基础安全资源为底层基础支撑,安全中台为中层能力输出,上层业务应用灵活满足智能安全运营需求

通过采集日志数据、流量数据、IT资产数据、情报数据、多源异构数据,为上层提供基础元数据;安全数据中台对安全数据要素进行整理汇集,为上层应用提供安全数据服务包括安全数据上报、安全数据共享、安全数据处理、安全数据集市等能力;安全业务应用模块包括资产管理、威胁监测、溯源研判、响应处置、运营管理五大应用模块,提供自适应智能化的安全检测规则、灵活的分析建模方式,安全事件自动化流程化检测、分析、响应,达成安全运营闭环管理并通过恒脑安全垂域大模型进行赋能,使得告警研判更加智能;最后通过态势展示模块进行态势感知状态展示


  • 产品优势
  • 产品特性
  • 应用场景

产品优势

异构数据采集处理

数据采集模块以协议/接口采集为主,Agent收集为辅。针对不能通过协议采集或接口转发数据的必要采集对象,采用安装Agent的方式进行数据采集。支持采集网络系统全量数据:网络流量、日志数据、资产信息、组织架构、安全域、人员、账号等;

安全能力服务资源目录

对接入安全能力进行梳理,形成安全能力目录,包括安全识别能力、安全防护能力、安全检测能力、安全响应能力,集成资产发现、基线核查、漏洞扫描、访问控制、入侵防御、安全加固、威胁检测、恶意代码检测、用户异常行为检测、联动抑制、攻击诱捕等安全能力。

深度感知智能引擎

深度感知智能引擎能够对多维度的信息和多源数据进行整合、关联、智能分析和预测,基于攻击意图、攻击策略、攻击方法、攻击次数、攻击时间、处置状态等影响因子构建资产评级模型,基于海量安全告警分析在大量内网资产中识别失陷资产,把最关键的信息和最重要的威胁展现给用户。

多维态势感知

天翼云安全中心采取实用美观的可视化系统从多个维度全面展现安全态势,为用户研判安全事件、下达决策指令及保障网络安全提供直观有效的支撑。支持监测外部对内部攻击、内部跨安全域横向攻击、内部外连攻击等3种威胁方向,从攻击事件、资产安全、追踪溯源、运行监测、重保方案等12个维度进行可视化展示安全态势的可视化呈现。

安全事件调查取证

天翼云安全中心可以通过搜索、聚合、关联等调查取证手段,提供攻击事件数据包、攻击者设备指纹等举证信息。平台支持基于源、目的、事件名、攻击意图等多种聚合调查方式,从不同维度聚合统计安全事件。可以关联资产信息、威胁情报、弱点详情、安全事件、处置方式等多维数据进行调查取证。

产品特性
超大规模的存储查询 解决大规模数据存储难题,满足客户长时间的日志存储需求,采用高效的压缩存储技术,节省大量存储资源;具备高效的查询能力,能够在秒级内从数万亿条规模的结构化和非结构化大数据中查询出用户所需数据,极大地提高工作效率。
稳定可靠的处理性能 采用多核处理技术、多线程应用系统,处理能力可达10WEPS,节省用户成本;支持分布式部署模式和数据并行处理能力,兼顾未来系统扩大化建设的需求。
深度的威胁检测能力 基于大数据分析技术和人工智能算法,对用户网内海量安全数据进行分析挖掘,发现WEB攻击、恶意文件、钓鱼邮件、失陷主机等各类安全威胁,为用户网络安全决策提供精准的数据支撑。

应用场景

< >
  • 内网安全防护
  • 等保合规建设
场景说明
  • 现有安全场景中大部分的安全风险来自于内部,针对内部安全防护与安全运营场景提供研判分析能力与威胁溯源能力,提升安全运营效率。
场景痛点
  • 客户内网没有统一的安全风险平台,各处安全风险不可查且无法运营。
产品优势
  • 发现用户网内安全威胁并进行智能研判分析;通过事件调查取证和攻击威胁溯源调整,大幅降低告警误报率和漏报率;通过自动化剧本编排与响应,可以全自动完成简单重复的安全运营工作,极大提高安全管理员的运营工作效率。