目前,外部安全形勢(shì)持續(xù)惡化,內(nèi)部安全違規(guī)事件頻發(fā),給企業(yè)和組織的業(yè)務(wù)健康發(fā)展造成嚴(yán)重的威脅,如何通過(guò)連續(xù)監(jiān)控發(fā)現(xiàn)不斷發(fā)展、處理的外部、內(nèi)部安全威脅,保障業(yè)務(wù)安全成為企業(yè)和組織必須面對(duì)的難題。傳統(tǒng)網(wǎng)絡(luò)安全的解決方案在日益復(fù)雜的IT環(huán)境下受到了很大的限制:
1)全包分析類(lèi)的網(wǎng)絡(luò)監(jiān)控產(chǎn)品受性能和存儲(chǔ)的限制,無(wú)法在高速網(wǎng)絡(luò)部署,僅在網(wǎng)絡(luò)異常影響嚴(yán)重時(shí)才被使用,而且需要大量手工分析,難以連續(xù)監(jiān)控,低可視化導(dǎo)致了網(wǎng)絡(luò)監(jiān)控的盲點(diǎn);
2)上網(wǎng)行為分析類(lèi)的產(chǎn)品,流量控制類(lèi)的產(chǎn)品性?xún)r(jià)比低,僅監(jiān)控出口流量行為,存在網(wǎng)絡(luò)監(jiān)控的盲點(diǎn),無(wú)法監(jiān)控內(nèi)部違反安全策略的異常行為,如內(nèi)部業(yè)務(wù)系統(tǒng)的異常流量行為、業(yè)務(wù)系統(tǒng)間的異常流量行為、用戶(hù)到業(yè)務(wù)系統(tǒng)的異常流量行為等,從中發(fā)現(xiàn)違規(guī),欺詐,隱藏木馬等;
3)防火墻、UTM,入侵檢測(cè)、防病毒網(wǎng)關(guān)等以特征、時(shí)間點(diǎn)為基礎(chǔ)的包檢測(cè)方案對(duì)加密流量檢測(cè)無(wú)效,無(wú)法識(shí)別尚未被描述成規(guī)則的攻擊和威脅,特別是在單個(gè)時(shí)間點(diǎn),單個(gè)會(huì)話(huà)數(shù)據(jù)包中無(wú)明顯特征的高級(jí)持續(xù)威脅。
可見(jiàn),傳統(tǒng)網(wǎng)絡(luò)安全的解決方案存在空隙,單個(gè)安全方案,單類(lèi)檢測(cè)手段均無(wú)法有效應(yīng)對(duì)日益嚴(yán)峻安全形勢(shì)。
此外,業(yè)務(wù)的全球化對(duì)用戶(hù)體驗(yàn),業(yè)務(wù)連續(xù)性提出了更高的要求,而當(dāng)前的業(yè)務(wù)系統(tǒng)多采用分布式、松耦合設(shè)計(jì),用戶(hù)做一筆交易,其實(shí)通過(guò)多個(gè)設(shè)備已經(jīng)訪(fǎng)問(wèn)了多個(gè)系統(tǒng),當(dāng)性能出現(xiàn)問(wèn)題影響用戶(hù)體驗(yàn)時(shí),按傳統(tǒng)手工或分散的管理工具無(wú)法集中分析多個(gè)關(guān)聯(lián)的關(guān)鍵監(jiān)控點(diǎn),使得故障定位猶如"瞎子摸象,處理不及時(shí)導(dǎo)致影響擴(kuò)大,監(jiān)控的手段缺乏造成了各種的管理黑洞。
為了應(yīng)對(duì)上述挑戰(zhàn),作為國(guó)內(nèi)信息安全領(lǐng)導(dǎo)廠(chǎng)商的啟明星辰依托十幾年在信息安全分析領(lǐng)域積累的豐富經(jīng)驗(yàn)和領(lǐng)先技術(shù),在國(guó)內(nèi)率先推出了以深度流分析技術(shù)為基礎(chǔ), 結(jié)合DPI、SNMP、DNS、威脅情報(bào)、日志分析等技術(shù)以統(tǒng)一架構(gòu)為客戶(hù)實(shí)現(xiàn)安全威脅檢測(cè)及預(yù)警、合規(guī)管理、性能管理、取證分析的流安全整體解決方案。
泰合流安全整體解決方案面向的客戶(hù)群體為安全要求高、安全信息量大,連續(xù)監(jiān)控、分析能力需求強(qiáng)的大、中型客戶(hù),幫助他們對(duì)流、日志、弱點(diǎn)、用戶(hù)和資產(chǎn)數(shù)據(jù)等進(jìn)行實(shí)時(shí)/近實(shí)時(shí)的監(jiān)控、關(guān)聯(lián)分析、機(jī)器學(xué)習(xí)、異常檢測(cè),通過(guò)不同側(cè)面、不同算法的多種行為輪廓證據(jù)進(jìn)行一體化融合的攻擊識(shí)別技術(shù)聚集影響企業(yè)和組織使命保障的高風(fēng)險(xiǎn)的安全事件,違反企業(yè)和組織策略導(dǎo)致無(wú)序的違規(guī)事件,通過(guò)端到端的業(yè)務(wù)健康度監(jiān)控分析影響企業(yè)和組織業(yè)務(wù)連續(xù)性、服務(wù)質(zhì)量的性能/服務(wù)的熱點(diǎn)等,通過(guò)多平臺(tái)協(xié)作協(xié)助企業(yè)和組織合理調(diào)配組織、管理、技術(shù)三個(gè)體系,從監(jiān)控、審計(jì)、風(fēng)險(xiǎn)、運(yùn)維四個(gè)維度,通過(guò)對(duì)信息安全建設(shè)的計(jì)劃、實(shí)施、檢查、改進(jìn)的閉環(huán)持續(xù)改進(jìn),支撐所在企業(yè)和組織核心戰(zhàn)略的使命達(dá)成。
泰合流安全整體解決方案架構(gòu)分為采集層、分析層、呈現(xiàn)層,其中數(shù)據(jù)采集層的采集器從管理對(duì)象層的各管理對(duì)象中采集流/DNS訪(fǎng)問(wèn)數(shù)據(jù)、虛擬化導(dǎo)流數(shù)據(jù)等, 送到分析層的惡意域名檢測(cè)、威脅情報(bào)進(jìn)行第一輪分析,再送到異常流量檢測(cè)、網(wǎng)絡(luò)行為管理、應(yīng)用性能管理做第二輪檢測(cè),并將最終檢測(cè)結(jié)果呈送展現(xiàn)層的安全運(yùn)行中心進(jìn)行統(tǒng)一展現(xiàn)。
泰合流安全整體解決方案能為用戶(hù)帶來(lái)如下價(jià)值:
1) 快速感知異常流量,輔助檢測(cè)高級(jí)威脅
可快速發(fā)現(xiàn)流量分布異常、連接異常、協(xié)議及其比例異常、流量超常、周期性行為、誤用、配置失當(dāng)?shù)犬惓P袨椋梅呛灻惴ㄍㄟ^(guò)流量的行為輪廓發(fā)現(xiàn)零日攻擊、高級(jí)持續(xù)威脅、病毒/蠕蟲(chóng)爆發(fā)、木馬攻擊、垃圾郵件攻擊、DOS攻擊和偵測(cè)攻擊等,縮短反應(yīng)周期,降低 IT 及業(yè)務(wù)風(fēng)險(xiǎn)。
2) 策略與法規(guī)合規(guī)性管理
輕松地對(duì)網(wǎng)絡(luò)流量進(jìn)行分類(lèi)和分析,可識(shí)別違反基線(xiàn)策略、網(wǎng)絡(luò)誤用、配置失誤、欺詐、數(shù)據(jù)泄露等內(nèi)部威脅和流量進(jìn)行報(bào)警,確保資源的有序利用及法規(guī)遵從。
3) 改善客戶(hù)體驗(yàn),提高客戶(hù)滿(mǎn)意度
通過(guò)交易量、成功率、響應(yīng)時(shí)間、響應(yīng)率、返回碼等細(xì)粒度分析應(yīng)用性能,定位性能瓶頸,提升服務(wù)質(zhì)量分析,并對(duì)應(yīng)用流量進(jìn)行分析,確定其合理性,并作為容量規(guī)劃的依據(jù),可對(duì)常見(jiàn)的應(yīng)用系統(tǒng)故障進(jìn)行診斷,羅列可能導(dǎo)致故障的影響因素,并給出相應(yīng)的解決建議,通過(guò)及時(shí)發(fā)現(xiàn)瓶頸、異常,快速定位故障點(diǎn)來(lái)改善客戶(hù)提升,提升用戶(hù)滿(mǎn)意度。
4) 經(jīng)濟(jì)高效的持續(xù)資產(chǎn)分析
支持自動(dòng)資產(chǎn)發(fā)現(xiàn)、變更提醒,自動(dòng)分析資產(chǎn)的訪(fǎng)問(wèn)/被訪(fǎng)問(wèn)行為,對(duì)網(wǎng)絡(luò)流量進(jìn)行可擴(kuò)展、非侵入、成本效益的持續(xù)監(jiān)控,實(shí)現(xiàn)覆蓋范圍最大化,減少管理盲點(diǎn)。
5) 歷史行為追溯
對(duì)歷史的流、包進(jìn)行取證分析,當(dāng)推出新算法時(shí)可訓(xùn)練、事后挖掘先前未發(fā)現(xiàn)的威脅,并分析影響,確保安全保障持續(xù)改進(jìn)。
6) 增強(qiáng)SOC分析深度
對(duì)流行為和安全事件進(jìn)行交叉關(guān)聯(lián)分析,發(fā)現(xiàn)更深層次其他解決方案不能發(fā)現(xiàn)的的入侵和違規(guī)行為,可精細(xì)化事件優(yōu)先級(jí),減少誤報(bào)率。
啟明星辰專(zhuān)門(mén)泰合產(chǎn)品本部一直致力于一體化安全管理架構(gòu)、平臺(tái)方面的研發(fā)、產(chǎn)品化、項(xiàng)目實(shí)施與服務(wù)運(yùn)維,對(duì)深度流分析技術(shù)在異常檢測(cè)、合規(guī)分析、應(yīng)用性能分析等多方面的應(yīng)用有著深厚積累,并將其與安全管理緊密結(jié)合,為客戶(hù)提供最全面的流安全整體解決方案。泰合產(chǎn)品本部分別在北京、上海、廣州設(shè)有研發(fā)中心。
作為中國(guó)最早研發(fā)和最領(lǐng)先的安全管理平臺(tái)之一,啟明星辰泰合(TSOC)安管平臺(tái)系列產(chǎn)品經(jīng)過(guò)10多年的持續(xù)積累,獲得了十多項(xiàng)發(fā)明專(zhuān)利,得到了國(guó)家多項(xiàng)專(zhuān)項(xiàng)基金的支持,并擁有目前國(guó)內(nèi)最多的客戶(hù)群,從2008年到2013年連續(xù)六年位居中國(guó)安全管理平臺(tái)市場(chǎng)占有率第一,啟明星辰已經(jīng)成為了安全管理平臺(tái)領(lǐng)域的引領(lǐng)者,位居國(guó)內(nèi)大數(shù)據(jù)安全分析領(lǐng)域的領(lǐng)導(dǎo)者陣營(yíng),也是國(guó)內(nèi)流安全領(lǐng)域的積極倡導(dǎo)者和踐行者。