多樣化數據采集
支持各種網絡設備、安全設備、漏掃設備、主機及應用日志采集,可接入外部威脅情報
采用主動、被動技術實時采集網絡中的異構海量日志;支持SYSLOG協議、HTTP/HTTPS被動采集,FTP、數據庫主動采集,部署代理等多樣化日志接入
支持海量日志集中存儲或分布式存儲,滿足快速查詢的海量日志的要求
通過日志范式化和日志分類支持不同廠家日志與系統的快速適配
基于AI的智能化威脅分析
根據使用場景的不同,主動調整模型算法參數,使安全分析結果更加貼合網絡實際情況
基于現有安全事件,依托專家經驗,關聯資產、情報等多維信息,提供“專家級”推理分析
引入監督學習、強化學習等AI人工智能算法,利用“知識大腦”推理檢測已知及未知類型的復雜攻擊,全面掌握規模群體性事件的感染路徑
建立行為基線,通過資產/用戶的流量、動作等行為的偏離情況,判斷各類異常行為
全過程溯源取證
針對攻擊全過程對攻擊者留下的任意線索進行多維拓展,可視化繪制出完整的攻擊鏈條
對安全事件進行回溯和調查,主動對攻擊過程進行抓包取證,提供完整攻擊證據
針對NAT應用場景,基于IP和時間段信息,追溯地址轉換關系,并呈現對應的安全事件
利用云端豐富的實時威脅情報和本地的網絡行為、終端行為、文件信息,覆蓋攻擊的源頭、手段、目標、范圍等相關信息,對發現的未知威脅進行快速溯源和定性
自動化編排與響應
根據發現的安全事件,自定義安全響應劇本,根據防護需要調整處置步驟
響應處置動作類型多樣,包括黑名單阻斷、訪問控制、告警、工單處置、用戶下線、主機病毒查殺及隔離等操作
不僅可以針對FW、IPS、WAF、ACG等常見安全設備進行調度,更可以對交換機、路由、無線AP等網絡設備進行調度
規范處置流程,提升安全管理水平
漏洞全生命周期管理
主動掃描網絡安全漏洞,支持第三方漏掃結果導入
通過工單任務實現了漏洞加固任務的下發、審核、復驗等功能
支持漏洞加固任務處置狀態跟蹤,對超期未處理任務可進行短信提醒
支持人工或工具的方式對漏洞進行復驗。并根據驗證結果自動同步漏洞當前狀態
新華三安全威脅發現與運營管理平臺通過采集全網原始流量數據,結合云端的威脅情報,對海量安全數據進行挖掘和關聯分析,對攻擊、威脅、脆弱性、流量和行為等五大態勢進行感知,生成的安全全景視圖,使用戶能夠快速準確地掌握網絡當前的安全態勢,并以此為依據進行聯動響應。
項目 | 功能 |
環境溫度 | 工作:5~35℃ 非工作:-40~65℃ |
環境濕度 | 工作時:10%~80% 非工作:5~95%,無冷凝 |
安全態勢展示 | 支持網絡攻擊態勢展示、威脅態勢展示、脆弱性態勢展示 |
關聯規則 | 實時關聯分析:在一定時間窗口內對日志進行關聯,實時的給出相關告警 |
歷史關聯分析:在長周期歷史時間內,進行多事件關聯挖掘分析 | |
支持自定義關聯規則 | |
威脅告警 | 受到網絡攻擊后,可以通過短信、郵件等形式向用戶進行告警 |
威脅分析 | 針對受到的威脅事件,還原攻擊過程 |
日志審計 | 對收到的日志進行進行審計 |
行為畫像 | 支持用戶行為畫像,顯示用戶一段時間內的行為軌跡 |
流量統計 | 支持互聯網應用流量分析、內網資產流量分析、用戶流量分析 |
運維監控 | 支持資產、資產組:資產包括主機設備、網絡設備、安全設備、中間件、數據庫、應用系統 |
資產管理:支持手工添加、導入,支持資產自動發現 | |
安全編排及響應 | 支持安全處置編排,可自動下發并執行響應動作 |
報表 | 內置預定義報表,支持自定義報表,報表可導出為PDFHTMLDOCXXLS等不同格式 |
權限管理 | 支持,用戶登錄時可以對用戶進行本地和外部認證。 |
系統管理 | 支持系統狀態監控,包括服務節點監控和服務進程狀態監控。支持通過短信、微信、郵件等多種方式進行告警 |
新華三安全威脅發現與運營管理平臺增強版產品,可以根據實際需求按照基礎集群、日志采集器、全流量威脅檢測引擎、軟件、配件等幾部分進行選購。
新華三安全威脅發現與運營管理平臺增強版配置
選擇平臺
描述 | 備注 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-基礎集群 | 必配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-集群擴展單元 | 選配。 |
日志采集器和全流量威脅檢測引擎
描述 | 備注 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-分布式日志采集器 | 必配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-基礎版分布式流量采集器 | 流量檢測引擎三選一,必配 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-標準版分布式流量采集器 | |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-高級版分布式流量采集器 |
根據功能需求選擇軟件
描述 | 備注 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-關聯分析組件函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-流量及行為分析組件函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-研發定制化開發服務函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-威脅情報一年更新升級函 | 選配。 |
H3C SecCenter CSAP安全威脅發現與運營管理平臺-威脅情報三年更新升級函 | 選配。 |
根據實際需要選擇配件
描述 | 備注 |
DDR4-16G-1Rx4-R 16G內存模塊 | 選配。 |
DDR4-32G-2Rx4-R 32G內存模塊 | 選配。 |
1TB 6G SATA 7.2K 3.5in HDD通用硬盤模塊 | 選配。 |
4TB 6G SATA 7.2K 3.5in HDD通用硬盤模塊 | 選配。 |
4端口千兆以太網電接口模塊 | 選配。 |
2端口萬兆以太網光接口模塊 | 選配。 |
800W交流電源模塊 | 選配。 |
550W交流電源模塊 | 選配。 |