遠江盛邦(北京)網絡安全科技股份有限公司

- 產品介紹
網絡安全感知分析平臺(RayThink)集感知、分析、研判、預測和處置于一體,能夠對海量網絡安全事件數據進行采集、存儲與關聯分析,通過構建安全模型實現風險預測,全面感知綜合風險態勢和資產安全狀態,并結合通報預警和應急處置流程形成閉環的安全指揮體系,適用于企業內部網絡安全整體監控、垂直單位安全事件監管報送等多種行業應用場景。
-
- 海量事件數據采集與分析
數據采集并對安全事件日志進行統一格式化處理、數據智能分析去重;采用Elasticsearch數據庫實時快速地對海量數據進行存儲、搜索和分析海量;
-
- 通報預警流程閉環管理
通報預警流程實現從建立、流轉、審批到處置的閉環管理;支持預警處理和事件處置等流程的類型及緊急程度的自定義;可責任人和監督人對流程處置的時效進行管理;
-
- 豐富的數據統計分析
可進行攻擊鏈條的分階段研判和安全狀態的分級別感知;可進行安全事件歷史追溯,原始數據鉆取,并形成合理的處置建議;多種維度的態勢數據統計與分析,包括但不限于日環比分析、周環比分析、事件進度分析、安全趨勢分析、資產健康度排名以及事件類型分布統計和地域分布統計等;
-
- 多維度可視化態勢管控
多維度態勢感知可視化大屏展示,包括安全事件實時播報、內網威脅態勢、外網攻擊態勢、風險備案、威脅地域分布、事件和漏洞分布、值班狀態、事件進度及設備運行狀態等;并可以通過大屏便捷下發處置工單、封禁指令、誤報刪除和白名單等操作命令;
- 安全數據的統一管理
+-
貼合等級保護等政策法規的要求,收集匯總各個安全設備的數據并進行分類,同時可以對原始安全事件進行合理劃分和定義,以便對安全數據進行統一管理。
- 安全流程的閉環治理
+-
提供多套流程模板,對安全事件通報處置提供線上監控管理模塊,為安全治理提供考核依據。
- 安全事件的智能分析
+-
基于人工智能技術,能夠對安全事件數據進行智能關聯分析;從海量原始數據中分析并抽取關鍵信息進行重點展示。
- 典型部署
網絡安全感知分析平臺安裝部署簡單高效,只需要在監控網絡鏈路內旁路部署各類安全探針設備,解決與一級數據中心的網絡通信,即可實現對客戶資產、安全事件的實時監控和回溯分析,同時一級數據中心對部署在各個網絡鏈路中的安全設備可進行統一管理和可視化展示。
RayThink針對安全數據進行收集、分類、整合、分析以及可視化的集中展示,降低了多平臺運維需求下的部署成本;對安全事件和安全狀態進行線上集中監控管理與處置,令網絡安全治理工作更加有法可循、有據可依、游刃有余。