北京天融信科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質
- 所在地
訪問次數(shù):360更新時間:2022-02-11 12:21:22
天融信安全管理系統(tǒng)是為了滿足日益復雜的信息系統(tǒng)安全管理需求,集十余年信息安全研發(fā)經(jīng)驗和安全實踐的基礎上推出的面向全網(wǎng)IT資源整合的安全管理平臺。
平臺依據(jù)ISO/IEC 27000 信息安全標準,結合安全服務的實踐,以資產(chǎn)管理為基礎,以風險管理為核心,以事件管理為主線,通過對全網(wǎng)安全域中IT資源事件的集中全面采集、深度數(shù)據(jù)挖掘和事件關聯(lián)分析,構建可度量的業(yè)務信息系統(tǒng)風險模型,實現(xiàn)對企業(yè)內(nèi)部各類安全事件的監(jiān)控、分析和管理的信息系統(tǒng),關注企業(yè)整體信息安全發(fā)展態(tài)勢,并為整個信息系統(tǒng)的安全運營提供決策服務和運維流程管理。

對關鍵資產(chǎn)的實時監(jiān)控,以及對資產(chǎn)所產(chǎn)生的事件進行風險分析和處理,維護企業(yè)中各種資產(chǎn)的安全性。利用各種資產(chǎn)視圖可以查看資產(chǎn)的軟件硬件信息、漏洞補丁列表,查看該資產(chǎn)的的掃描報告可以了解的漏洞信息,支持資產(chǎn)列表的導入導出。

網(wǎng)絡管理與安全管理融合,為用戶提供統(tǒng)一管理平臺,有效降低客戶總體擁有成本(TCO)。系統(tǒng)支持全面的拓撲管理,包括拓撲發(fā)現(xiàn)、鏈路狀態(tài)監(jiān)控、節(jié)點安全告警、集成的安全風險預警與事件呈現(xiàn)界面。可實現(xiàn)大范圍多級管理,對大規(guī)模的分層系統(tǒng)進行統(tǒng)一的管理。

綜合運用事件歸一化與歸并技術、實時關聯(lián)分析技術、專家決策系統(tǒng)等不同層面的技術方案,為用戶提供了一個集成化的威脅與風險識別的平臺。事件歸一化與歸并技術可將用戶的海量數(shù)據(jù)大幅縮減,為進一步的數(shù)據(jù)挖掘做準備;基于狀態(tài)機的實時關聯(lián)檢測技術通過使用狀態(tài)機來抽象和描述攻擊的過程與場景,狀態(tài)機間的狀態(tài)轉換的條件由不同安全事件觸發(fā),可有效地幫助用戶準確、實時地進行高精度威脅識別,并通過專家決策系統(tǒng)選擇優(yōu)化的解決方案。

豐富的安全信息采集方式,全面采集信息系統(tǒng)中的各種有價值的安全信息,關鍵數(shù)據(jù)無遺漏;
360 度健康信息監(jiān)控引擎。提供基于事件、性能、狀態(tài)、安全等方面的對設備、服務的健康性觀察。不同的用戶可以擁有自定義的個性化儀表盤;配置方便,布局靈活,可根據(jù)需要方便地增加、刪除和修改儀表盤上的儀表,并可所見即所得地排布儀表;展現(xiàn)方式多樣,每個儀表都可支持表格、指示燈、圖形、樹型等展示方式。

全面符合安全法規(guī)要求
產(chǎn)品設計架構依據(jù)ISO/IEC 27000系列信息安全標準進行系統(tǒng)建設,符合國家等保分保法規(guī)和行業(yè)安全性要求。
產(chǎn)品功能性能通過國家機構測試,功能全面,性能高效。
一次性建設,終身安全保障。
維護企業(yè)中各種安全對象的安全性
對關鍵安全對象的狀態(tài)實時監(jiān)控,以及對安全對象所產(chǎn)生的事件進行風險分析和實時處理,從而維護企業(yè)中各種安全對象的安全性。
結合安全對象的脆弱性,將安全事件進行分級分類,形成動態(tài)的安全事件統(tǒng)計。
提供面向企業(yè)的試試風險現(xiàn)狀評估
結合安全服務的實踐,提供面向企業(yè)的實時風險現(xiàn)狀評估。根據(jù)多項指標計算出安全對象所面臨風險數(shù)值,實時計算得出安全對象當前的風險狀況進行展示。
自動地對超過既定閥值的風險進行響應,提醒管理員關注此安全對象的安全風險,以采取必要的安全防護手段。
提高工單處理的及時/實時性
構建安全事件的作業(yè)化管理,通過工單管理功能實現(xiàn)對安全事件進行自動觸發(fā)、派發(fā)、跟蹤、提醒和關閉,實現(xiàn)對安全事件的閉環(huán)處理。
安全管理員可選擇一個或多個關注的安全事件添加到的工單,并對工單進行派發(fā),通過郵件提醒功能以及工單超時處理的功能來提高工單處理的及時性,提供工單處理過程的實時功能。
提升針對網(wǎng)絡安全問題的響應和處理效率
基于J2EE平臺構架,具有很好的開放性和擴展性,預留多種數(shù)據(jù)接口。對于已建設和待建設的安全性系統(tǒng)進行無縫接入,實現(xiàn)一站式管理登錄,減少客戶的管理和維護復雜度,提升針對網(wǎng)絡安全問題的響應和處理效率。

天融信安全管理系統(tǒng)在部署時可以按照系統(tǒng)組件分三部分進行部署,包括服務器(TopAnalyzer Server)、代理(Agent)和數(shù)據(jù)庫(DataBase)的安裝部署。
代理(采集器)負責在網(wǎng)絡中采集安全事件,經(jīng)過預處理后發(fā)送給服務器;服務器負責對預處理(對原始安全事件進行收集、過濾、歸并等操作)后的安全事件進行統(tǒng)一的實時關聯(lián)分析、風險管理、安全預警、報警與響應、報表輸出以及決策建議等;數(shù)據(jù)庫則負責集中存儲預處理后的安全事件。
