信息安全-深信服安全感知
信息安全-深信服云盾产品技术白皮书

1背景随着互联网技术的不断发展,网站系统成为了政务公开的门户和企事业单位互联网业务的窗口,在“政务公开”、“互联网+”等变革发展中承担重要角色,具备较高的资产价值。
但是另一方面,由于黑客攻击行为变得自动化和高级化,也导致了网站系统极易成为黑客攻击目标,造成篡改网页、业务瘫痪、网页钓鱼等一系列问题。
其安全问题受到了国家的高度关注。
近年来国家相关部门针对网站尤其是政府网站组织了多次安全检查,并推出了一系列政策文件。
据权威调研机构数据显示,近年来,中国网站遭受篡改攻击呈增长态势。
其中2018 年,我国境内被篡改的网站数量达到13.7万次,15.6万个网站曾遭到CC攻击。
2018年共有6116个境外IP地址承载了93136个针对我国境内网站的仿冒页面。
中国反钓鱼网站联盟共处理钓鱼网站51198个,平均每月处理钓鱼网站4266个。
同时,随着贸易战形势的不断严峻,境外机构针对我国政府网站的攻击力度也不断的加强,尤其是在重要活动期间,政府网站的安全防护成为了重中之重。
为了帮助企业级客户及政府机构保障网站的安全,解决网站被攻陷、网页被篡改、加强重要活动期间的网站安全防护能力,深信服云盾提供持续性的安全防护保障,同时由云端专家进行7*24小时的值守服务,帮助客户识别安全风险,提供高级攻防对抗的能力,有效应对各种攻击行为。
2产品体系架构深信服利用云计算技术融合评估、防护、监测和响应四个模块,打造由安全专家驱动,围绕业务生命周期,深入黑客攻击过程的自适应安全防护平台,帮助用户代管业务安全问题,交付全程可视的安全服务。
客户端无需硬件部署或软件安装,只需将DNS映射至云盾的CNAME别名地址即可。
全程专家参与和值守,为用户提供托管式安全防护。
安全防护设施部署在深信服安全云平台上,安全策略的配置和调优由深信服安全专家进行,用户仅需要将用户访问的流量牵引至深信服安全云。
所有的部署和运维工作全部由深信服安全专家在云上完成,更简单,更安全,更省心。
信息安全-安全感知平台(SIP)主打PPT

传统安全体系的挑战之三:响应慢
安全产品众多
WAF UTM
安全审计
漏扫
数据库审计 上网行为管理
下一代防火墙
邮件网关
IDS 抗DDOS
VPN
身份认证 防火墙
IPS 防毒墙
人力运维难度大
根因:安全人才数量少,难培养,不能多精;
如何应对?
构建一个可感知、易运营的安全大脑
外部威胁情报
数据中心
广域网 局域网
在“检测出具体是哪一种僵尸网络”问题上达到了平均90.3%的F值。
全局可视能力:宏观辅助决策
脆弱性可视
全网安全态势可视
外部攻击态势可视
内部横向威胁可视
全局可视能力:微观精准运营
业务维度可视
攻击链可视
详细威胁举证 影响面分析
协同响应能力:三级响应机制
一键阻断 用户提醒
安全感知系统SIP
数
据
探针STA
脆弱性检测
大数据
检测算法
访问关系
业务识别
构建准确的检测模型
交付&可视
整体安全态势 业务安全风险 业务访问关系 横向威胁分析 Kill chain趋势 异常行为画像 安全失陷举证
为业务决策服务的可视化
处置&响应
NGAF联动封堵 EDR联动查杀 上网行为管理联动提醒 安全专家人工服务
协同联动+人工服务
海量数据采集能力
华东某三甲医院
项目背景&部署方式
该医院安全建设非常完善,且内外网隔离环境让客户认为安全 没有问题。只到2017年7月该医院被卫计委对对于其官方网站发生 的篡改事件进行了通报。
客户寻找到多家厂商进行测试,均未发现问题。于是客户找到 我们为其进行安全检测:潜伏威胁探针部署在医院内外网核心交 换机上,安全感知平台部署在内网核心交换机上。
深信服网络安全监测方案

深信服网络安全监测解决方案背景与需求分析网络安全已上升到国家战略,网络信息安全是国家安全的重要一环,2015 年 7 月 1 号颁布的《国家安全法》第二十五条指出:加强网络管理,防范、制止和依法惩治网络攻击、网络入侵、网络窃密、散布违法有害信息等网络违法犯罪行为,维护国家网络空间主权、安全和发展利益。
国家《网络安全法》草案已经发布,正式的法律预计不久后也会正式颁布。
保障网络安全,不仅是国家的义务,也是企业和组织机构的责任。
对于企业来说,保障网络信息安全,防止网络攻击、网络入侵、网络窃密、违法信息发布,不仅能维护自身经济发展利益,还能避免法律风险,减少社会信誉损失。
Gartner 认为,未来企业安全将发生很大的转变,传统的安全手段无法防范 APT 等高级定向攻击,如果没有集体共享的威胁和攻击情报监测,将很难多方位的保护自己网络安全。
因此过去单纯以被动防范的安全策略将会过时,全方位的安全监控和情报共享将成为信息安全的重要手段。
因此,仅仅依靠防护体系不足以应对安全威胁,企业需要建立监测机制,扩大监控的深度和宽度,加强事件的响应能力。
安全监测和响应能力将成为企业安全能力的关键,在新的安全形势下,企业需要更加关注威胁监控和综合性分析的价值,使信息安全保障逐步由传统的被动防护转向“监测-响应式”的主动防御,实现信息安全保障向着完整、联动、可信、快速响应的综合防御体系发展。
然而,传统的网络安全设备更多关注网络层风险及基于已知特征的被动保护,缺乏对各种系统、软件的漏洞后门有效监测,缺乏对流量内容的深度分析及未知威胁有效识别,不具备多维全面的安全风险监测响应机制,已不能满足新形势下网络安全的需求。
深信服网络安全监测解决方案深信服创新性的推出了网络安全监测解决方案,该方案面向未来的安全需求设计,帮助企业实现多层次、全方位、全网络的立体网络安全监测。
该方案主要采用了深信服下一代防火墙NGAF 作为监测节点,通过对应用状态、数据内容、用户行为等多个维度的全方位安全监测,并结合深信服云安全中心海量威胁情报快速共享机制,帮助企业构建立体化、主动化、智能化综合安全监测防御体系,有效弥补了传统安全设备只能防护已知常规威胁的被动局面,实现了安全风险全面识别和快速响应。
深信服的方案

深信服的方案深信服(Sangfor)是一家提供网络安全、云计算和网络优化解决方案的公司。
该公司致力于为全球企业和组织提供高效、安全和可信赖的网络环境。
在本文档中,我们将介绍深信服的一些解决方案和产品。
一、网络安全解决方案1.1 防火墙和安全网关深信服提供全面的防火墙和安全网关解决方案,用于保护企业网络免受网络威胁和攻击。
这些解决方案包括以下特性和功能:•混合威胁检测和阻断:通过综合利用传统的防火墙和先进的威胁情报技术,提供全方位的威胁检测和阻断能力,保护网络免受零日漏洞和未知威胁的侵害。
•应用程序和内容过滤:通过智能应用程序识别和内容过滤,实现对网络流量的精确控制,防止恶意软件传播和敏感信息泄露。
•VPN(虚拟专用网络)加密通信:提供安全的远程办公和分支机构连接,保护敏感数据在互联网上的传输安全。
1.2 入侵检测与防御系统深信服的入侵检测与防御系统(IDS/IPS)能够实时监测网络流量,识别和阻止潜在的攻击行为。
该系统具有以下特点:•远程指纹库更新:基于云端智能指纹库更新技术,能够及时获取最新的威胁情报,确保及时识别新型攻击。
•自适应安全策略:根据网络环境和实际需求,自动调整安全策略,减少误报率和漏报率。
•多层次防护机制:融合传统的入侵检测技术和先进的行为分析技术,提供多层次的防护机制,有效防御各种安全威胁。
二、云计算解决方案2.1 虚拟化平台深信服的虚拟化平台可以帮助企业实现IT资源的集中管理和优化利用,降低运维成本,提高业务灵活性。
以下是该平台的主要特性:•统一管理界面:提供统一的管理界面,可一键管理和监控所有虚拟机和物理服务器,简化运维工作。
•高可用性和容灾保护:通过自动负载均衡和容灾复原技术,提供高可用性和业务连续性保障。
•企业级安全性:内置安全策略和防护机制,保护虚拟化环境免受恶意软件和未授权访问的威胁。
2.2 云存储解决方案深信服的云存储解决方案提供可靠的数据存储和备份服务,确保企业数据的安全性和可靠性。
安全感知平台(SIP)

中
心
EDR插件 EDR插件 EDR插件
探针STA
端点查杀
一键阻断:自动阻断木马与黑客通信 端点查杀:端点执行扫描、查杀等动作 高级人工服务:安全应急响应,解析网络
威胁现状和威胁,并给出安全建设建议
专家服务
办 公 区
协同响应能力
一键阻断
用户提醒
端点查杀
西南某电子政务外网
需求现状
1. 部署了大量的安全防护设备,仍然发生 网页被篡改的安全事件;
国内多个互联网公司数据泄露
就在2017年上半年,国内多个互联网企业的用 户隐私信息遭到泄露,甚至是售卖,影响恶劣。
根因:以防御为核心的安全体系无法应对各类高级攻击(APT攻击、钓鱼邮件等) 缺乏对突破防御并进入网络内部的潜伏威胁的持续检测能力
传统安全体系的挑战之二:看不懂
客户平均每天生成安全告警日志多达上万条 各类安全日志分散在各种安全设备上 安全日志以安全事件角度展示
背景介绍
419讲话---习主席
“谁进来了不知道、是敌 是友不知道、干了什么不 知道”,长期“潜伏”在 里面,一旦有事就发作了
《“十三五”国家信 息化规划》
全天候全方位感知网络安 全态势。加强网络安全态 势感知、监测预警和应急 处置能力建设
2016.4
2016.12
网络安全法开始实施
使得网络安全有法可依, 各行业更加重视网络安 全建设
等保2.0标准
对网络行为、潜伏未知 威胁进行持续检测和分 析
2017.6
即将发布
传统安全体系的挑战之一:看不见
WannaCry
2017年5月,WannaCry勒索病毒全球大爆发,至 少150个国家、30万名用户中招,造成损失达80亿 美元,已经影响到金融,能源,医疗等众多行业,造 成严重的危机管理问题
精选-信息安全-深信服_云安全_等保一体机_技术白皮书

1 前言1.1 等级保护的现状与挑战信息安全等级保护是国家信息安全保障的基本制度、基本策略和基本方法。
开展信息安全等级保护工作是保护信息化发展、维护信息安全的根本保障,是信息安全保障工作中国家意志的体现。
同时等级保护建设是一项体系化的工程,在进行等级保护建设时往往面临建设时间成本和管理成本高、实施复杂、运维管理难等难题。
1.2 深信服等保一体机概述深信服等保一体机解决方案是基于用户在等保建设中的实际需求,推出软件定义、轻量级、快速交付的实用有效的一站式解决方案,不仅能够帮助用户快速有效地完成等级保护建设、通过等保测评,同时通过丰富的安全能力,可帮助用户为各项业务按需提供个性化的安全增值服务。
采用基于标准X86平台打造的等保一体机,无需交付过多专有硬件设备,即可完成等级保护合规交付。
2 深信服等保一体机技术架构2.1 系统整体架构深信服等保一体机架构由两部分组成:一是超融合基础架构,二是一体机管理平台。
在等保一体机架构上,客户可以基于自身安全需求按需构建等级保护安全建设体系。
超融合基础架构以虚拟化技术为核心,利用计算虚拟化、存储虚拟化、网络虚拟化等模块,将计算、存储、网络等虚拟资源融合到一台标准X86服务器中,形成基础架构单元。
并且多套单元设备可以通过网络聚合起来,实现模块化的无缝横向扩展,形成统一的等保一体机资源池。
一体机管理平台提供对深信服安全组件、第三方安全组件的管理和资源调配能力;通过接口自动化部署组件,降低组网难度,减少上架工作量;借助虚拟化技术的优势,提升用户弹性扩充和按需购买安全的能力,从而提高组织的安全服务运维效率。
2.2 超融合基础架构超融合基础架构主要由计算虚拟化、存储虚拟化、网络虚拟化三部分组成,从而使得等保一体机能够提供给客户按需购买和弹性扩充对应的安全组件。
2.2.1 计算虚拟化传统硬件安全解决方案提供的硬件计算资源一般存在资源不足或者资源冗余的情况。
深信服等保一体机创新性的使用计算资源虚拟化技术,通过通用的x86服务器经过服务器虚拟化模块,呈现标准的安全设备虚拟机。
深信服的网络安全

深信服的网络安全深信服是一家专注于网络安全的企业,为客户提供全面的网络安全解决方案。
其网络安全技术和产品覆盖了安全防护、网络运维、网络加速等多个领域,为客户提供了稳定、可靠的网络环境。
深信服的网络安全技术包括入侵检测与防御、漏洞管理、流量分析等多个方面。
通过对网络流量和数据进行实时监测和分析,可以及时发现和阻止恶意攻击和入侵行为,保护客户的网络安全。
同时,深信服还提供漏洞管理服务,帮助客户及时发现和修补网络中的安全漏洞,提高网络的整体安全性。
深信服的网络安全产品包括防火墙、入侵检测系统、安全网关等多种类型。
其中,防火墙是一种用于保护网络免受未经授权的访问、攻击和入侵的设备,能够根据预先设定的安全策略过滤网络流量,有效保护网络资源的安全。
入侵检测系统可以实时监测网络流量,及时发现潜在的入侵行为,并通过警报和报告告知管理员,以便及时采取措施。
安全网关则可以对网络流量进行深度筛查和分析,防止恶意代码和攻击流量进入网络。
深信服的网络安全解决方案还包括网络运维和网络加速。
网络运维技术可以帮助企业对网络设备进行有效管理和维护,保障网络的正常运行。
网络加速技术则能够优化网络的传输速度和质量,提高用户体验和工作效率。
深信服在网络安全领域有着丰富的经验和技术实力。
其研发团队拥有多年的网络安全研究和开发经验,不断创新和改进现有的安全技术和产品,以应对不断更新和变化的网络威胁。
同时,深信服与国内外众多安全组织和机构合作,共同研发和分享最新的网络安全技术和信息,保持在网络安全领域的领先地位。
总之,深信服的网络安全解决方案全面、专业,能够帮助客户建立健全的网络安全防护体系,保护网络资源的安全和可靠性。
通过深信服的网络安全技术和产品,客户可以更好地应对网络威胁,抵御各种攻击和入侵,确保网络的正常运行和数据的安全性。
网络安全等级保护:深信服安全感知平台白皮书_V3.0

网络安全等级保护:深信服安全感知平台白皮书_V3.0深信服安全感知平台白皮书文档密级:公开深信服科技安全感知平台(Security Intelligence Platform)产品白皮书网络安全等级保护目录1. 引言 (4)1.1背景 (4)1.2新的威胁 (5)1.3应对措施 (5)2. 设计理念 (5)2.1产品理念 (5)2.2产品定位 (6)2.3方案设计 (7)2.4整体价值 (7)3. 产品架构 (9)3.1分层设计 (9)3.2大数据架构 (11)3.3产品组件 (13)4. 关键技术应用 (15)4.1 UEBA行为画像 (15)4.2追踪溯源可视化 (16)4.2.1流量可视 (16)4.2.2威胁追捕 (17)4.2.3统一检索 (17)4.3机器学习技术使用 (17)4.3.1精准的已知威胁检测 (18)4.3.2发现内鬼和未知威胁 (18)4.4威胁深度分析 (19)4.4.1攻击事件深度挖掘 (19)4.4.2成功的攻击事件检测 (20)4.5威胁情报结合 (20)4.5.1热点事件 (21)4.5.2情报来源 (21)5. 功能价值呈现 (22)5.1有效数据提取 (22)5.2全面的实时监测体系 (24)5.3.1脆弱性感知 (24)5.3.2外部威胁感知 (25)5.3.3内部异常感知 (26)5.3多维度的安全可视预警 (28)5.3.1宏观决策视角 (28)5.3.2微观运维视角 (31)5.4易运营的运维处置 (32)5.4.1应急处置 (32)5.4.2影响面分析 (34)5.4.3主动溯源 (35)5.4.4会话分析 (36)5.5可感知的威胁告警 (37)5.6实用工具箱 (38)5.6.1等保管理 (38)5.6.2情报与数据共享 (39)5.6.3绿色查杀工具 (40)6. 产品部署 (40)6.1流量监测(高级威胁监测) (41)6.2安全运营中心 (42)6.3作为第三方SOC/SIEM的流量检测组件 (43)1.引言1.1背景互联网技术的飞速发展使得互联网承载的价值越来越多、网络的规模和复杂度越来越大,因此,黑客有了越来越多的动机和手段来窃取企业的机密信息和资源,甚至是对企业资产造成破坏。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
大
数
据 时间序列分析
二类分类
多类分类
聚类
分
析
DNS flow引擎
SMTP flow引 擎
POP3 flow引 擎
HTTP flow引 擎
SMB flow引擎
AD flow引擎
离群点检测 IMAP flow引
擎
文件鉴定引擎
异常行为分析建模
长
周
期
用户行为
分
析
场景建模
流量行为 算法集合
操作行为 专家规则
高级威胁检测
运维人员精力有限,处置效率低
看不到威胁的扩散,处置不彻底
根因分析: 设备之间难以协同响应,缺乏影响面分析
一.新的安全形势与挑战 二.面向未来,有效保护 三.深信服安全感知平台 四.产品特色及成功案例
安全建设从被动防御到主动防御升级
被动防御
防御为主、被动响应
• 边界防护 • 入侵防护 • 主机杀毒
建议部署拓扑图
➢ 一个信息汇集分析中心 ----- 织网蛛的大脑
➢ 多个散布的信息采集点 ----- 踩在不同经线的蛛腿
一.新的安全形势与挑战 二.面向未来,有效保护 三.深信服安全感知平台 四.产品特色及成功案例
持续创新,引领技术
• 13年技术积累,基于全流量的深度挖掘能力国内第一;
一.新的安全形势与挑战 二.面向未来,有效保护 三.深信服安全感知平台 四.产品特色及成功案例
国家高度重视网络安全建设
习主席4.19讲话
网络安全法
十三五信息化规划
网络安全等级保护2.0
没有网络安全就没有国家安全 树立动态、综合防护的防护理念 全天候全方位感知网络安全态势 构建关键基础设施安全保障体系 对新型威胁进行持续检测和分析
割裂的安全视角,难以看清安全全貌
看不到僵尸资产 管理员弱密码 系统存在高危漏洞
海量的安全日志,难以识别有效告警 日志内容专业性强,运维人员读不懂 日志之间关联少,无推理总结性描述
根因分析: 缺乏主动资产与脆弱性识别,安全设备相互割裂、难以深度关联分析,缺乏全局安全视角
当前安全建设遭遇瓶颈-问题响应处置慢
隐蔽通道检测
DGA域名检测
新型Webshell 未知恶意文件
恶意流量行为 可疑邮件行为
异常行为检测
特权账号冒用
内部数据泄露
越权非法操作
绕过行为检测
违规访问行为
风险访问行为
精准检测能力-SAVE智能检测引擎
深信服人工智能检测引擎SAVE
SANGFOR AI-based Vanguard Engine
2.下一代防火墙,融合 的边界防护,一键阻 断,智能封锁外部IP
安全态势感知
云端大数据智能分析中心
APT检测云服务
Internet
1.云端威胁情报实时同 步,快速应对新型威胁
3.快速定位终端用户, 告警页面自动提醒
安全感知平台,本地安 全大脑
4.端点安全EDR, AF下一代防火墙 一键查杀、微隔离
潜伏威胁探针
《Gartner公布2019年七大安全和风险管理趋势》
• 该报告提到的第二大趋势指出:安全运营中心正在实施,重点是威胁检 测和响应。随着安全警报的复杂性和频率的增加,安全投资也从威胁防 御向威胁检测转变,这需要在安全运营中心方面进行投资。
感知威胁 防患未然 《IDC MarketScape:中国网络 安全态势感知解决方案2019》调研
AF下一代防火墙
潜伏威胁探针
EDR EDR EDR
EDR
核心区
EDR EDR EDR 办公区
潜伏威胁探针 EDR EDR EDR 分支区
协同响应能力-配套专家服务深度解析
安全可视化 安全专家服务
掌握安全态势 分析处理威胁
威胁分析 事件处置 溯源分析 加固建议
交付物 《威胁分析报告》 《事件处置报告》 《溯源分析报告》 《安全加固方案》
攻击链关联
安全事件举证
影响面分析
攻击入口点 溯源
元数据取证
全局可视能力-综合态势可视辅助决策
全网安全态势可视
外部攻击态势 可视
横向攻击态势 可视
业务外连风险可视
业务脆弱性与风险 可视
协同响应能力-云网端联动辅助闭环
全球威胁情报共享中心
Virus 网页恶意代码(http) 黑客
邮件病毒 Email virus
安全感知平台架构
展示与 应用层
安全态势 安全预警
威胁监测 资产中心
脆弱性监测 报表/报告
MapReduce并行处理框架
大数据安全分析
安
关联分析
全
分
行为分析
析
机器学习
UEBA 特征匹配 协议分析
数据存储
Elastic Search存储
访问关系分析
安全态势
溯源分析
违规访问 资产识别
潜伏威胁
攻击态势
对
外
新型未知威胁难检测
看不见内网潜伏威胁
水坑攻击 鱼叉邮件攻击 零日漏洞攻击
黑客内部潜伏后预留的后门 伪装合法用户的违规操作行为 封装在正常协议中的异常数据外发
根因分析: 静态特征检测难以应对新型威胁,缺乏对内网攻击行为持续检测手段
当前安全建设遭遇瓶颈-看不清安全风险
看不清资产,看不到风险在哪里
安全事件频发,安全形势日益严峻
平昌冬奥会开幕式当天,冬奥网站被攻击
中国某军工企业被美、俄两国黑客攻击
… …
2018.2
2018.2
2018.3
2018.3
台积电遭到勒索病毒攻击
2018.8
2018.8 To Be Continued
医疗行业勒索事件爆发
思科高危漏洞清明期间被利用
多个行业受到Globelmposter攻击
speeh4ab5893940.me speeh062e9c0b96.cloud
speeh062e9c0b96.vip speehe34a33001b.cloud
DNS隧道检测 APT检测能力
在交通建设股份发现海莲花APT事件,使用 这样的DNS隧道传输数据
安全态势感知落地过程中常见的问题
态势感知等于“地图炮”???
01 落地难投入大
基于采集的各类日志进 行关联分析或直接分析, 由于厂商之间日志差异性 大、往往很难去重合并, 日志关联性不强,需要投 入大量的人员进行分析。
03 安全可视差
呈现的是大量的攻击日 志,忽视基于业务维度的 风险可视;威胁、漏洞、 资产三者之间往往孤立管 理,缺乏关联性,风险难 以全面掌控。
发现绕过防御的外部攻击
横向威胁实时监测
风险行为
横向攻击
违规行为
外连威胁实时检测
INTERNET
对 外 攻 击
隐 秘 通 信
C & C 控 制
违风 规险 访访 问问
可疑行为 发现内部横向渗透行为
失陷业务服务器
失陷终端
发现风险外连行为
精准检测能力-安全云脑持续赋能
深信服
安全设备
厂商
安全情报
全网
安全信息
• 对于大型企业、关键行业而言,及时发现网络中的潜在威胁并进行快速响应 也是极为重要的事情。对此,IDC认为,网络安全主动防御体系必须有能力 应对下一代先进的自动化攻击手段,相关技术将会在网络安全防御解决方案 中发挥积极而重要的作用,在中国与之对应的是网络安全态势感知解决方案。 网络安全态势感知解决方案将成为防御体系中的核心指挥中心,将不同安全 组件有机结合、合理编排,提升防御门槛,消减攻击带来的危害。
攻击越来越频繁
危害越来越大
Cncert18年捕获病毒超1亿个,日均传播500万次 境内感染计算机恶 意程序的主机数量约 655 万台 2018年高级威胁攻击同比增长3.6倍
数据破坏平均损失386万美金 GandCrab勒索病毒一年销售额20亿美金 网络犯罪造成的全球损失5千亿美金
当前安全建设遭遇瓶颈-看不见安全威胁
21.05% 34.34%
SAVE
泛化能力强
千万级样本的测试, 人工智能SAVE处于业界领先的水平
权威机构认可
精准检测能力-DNS异常检测
僵尸网络检测
僵尸网络检出率达到99.7%, 并能追溯病毒家族(业内领 先)
DGA检测
高检出、低误 报、强泛化
硬编码域名检测 域名独报率超过70%
独报的speeh僵尸网络家族
脆弱性分析
威胁预警
接
口
MongoDB存储
数据预处理 数据采集
采集对象
网络设备
数据清洗 Syslog
安全设备
数据过滤
标准化
关联补齐
数据标签
SNMP
JDBC
ODBC
Webservice TCP/UDP
主机/服务器 数据库 探针
中间件
应用/服务
云设施
平台对接
国家级监 测平台
行业监管 平台
第三方大 数据平台
安全态势感知核心要素
数据来源
主动提取必 要有效数据
智能分析
安全可视
具备不依赖特征、规则 发现新型威胁能力
基于业务的可视化 宏观辅助决策 微观有利运维
协同响应
自动化协同联动 处置大半安全威胁
一.新的安全形势与挑战 二.面向未来,有效保护 三.深信服安全感知平台 四.产品特色及成功案例
产品定位 定位为客户的本地安全大脑,是一个集 检测、可视、响应 等多功能于一体的大数据安
组织面临的安全挑战持续升级
暴露面越来越多
漏洞风险不可控
数字化转型驱动业务对外开放,导致大量业务暴露互联网 互联网+与云计算技术,导致物理边界模糊 互联互通、数据融合,带来的数据流转与交换,导致风险面增大