迪普科技威脅監測平臺
隨著信息時代的飛速發展,傳統的防護模式正在面臨著嚴峻的挑戰。傳統的安全設備主要專注于自身防護性能、識別攻擊特征、防范攻擊逃逸等能力,而很少關注攻擊事件關聯分析。誰是黑客?黑客想要做什么?黑客已經做了什么?事情做到了什么程度?對于這些問題用戶并不知曉。如何解決新形勢下的信息安全威脅是下一步網絡安全建設的關鍵所在。
針對上述現狀迪普科技創新推出安全威脅監測平臺,利用迪普自主研發安全設備、自身安全研究能力以及大數據分析技術,通過設備日志進行分析、挖掘、關聯、匯總,為企業級用戶提供安全可視化能力和安全威脅態勢感知能力。
對于用戶來說,迪普科技威脅監測平臺具備以下作用:
1. 安全防護統計:平臺可以實時展示用戶現網的防護流量,并可以對攻擊按不同時間維度統計,以及對本周的攻擊源和攻擊目的進行統計排名。
2. 脆弱性資產感知:平臺依托于迪普科技安全產品可以針對系統進行全面的安全檢查,通過分析各類安全監測日志展現用戶資產的風險態勢,甚至可以定位到具體哪部分重要資產正在受到攻擊,哪些資產需要進行安全加固。
3. 攻擊溯源追蹤:平臺能實現網絡入侵溯源、DDoS溯源和WEB攻擊溯源,甚至可以實現雙向追蹤檢測的能力。例如企業發生DDoS攻擊時,可通過DDoS告警日志信息判斷DDoS攻擊是網內向網外發起DDoS攻擊還是網外向網內發起DDoS攻擊,進而通過溯源功能確定DDoS發起IP地址(包括具體省市地理信息)及遭受攻擊的IP和業務系統。為用戶維護自身安全權益以及追責提供事實依據。
4. 實時攻擊明細:平臺針對每一次的入侵攻擊,可按照時間、威脅等級、攻擊手段、攻擊源、攻擊目的等多個維度進行實時的展示。幫助用戶了解黑客攻擊的整個過程。
5. 安全現狀分析:按照Web類攻擊、系統類攻擊、DDos類攻擊等進行統計分析,對于每一種攻擊能夠顯示詳細的攻擊占比。平臺能幫助用戶分析網絡安全現狀,進一步優化調整對安全威脅的防護策略。
迪普科技威脅監測平臺通過在數據采集層獲取用戶現網安全設備所監測的日志數據,資產的漏洞、攻擊源地理位置、系統配置等信息;在數據分析層利用大數據技術建立成安全分析模型,對采集的數據進行智能的分析,實現對安全的態勢感知以及威脅分析;在數據呈現層提取數據分析層的關鍵數據,結合平臺展現邏輯與用戶關心的核心內容,實現安全可視化的呈現。