平台概述
快页云态感平台是网络空间资产测绘系统,聚焦企业IT资产,协助摸清家底,管控安全风险。以攻击者视角全面覆盖资产和暴露面,持续探测网络空间资产风险,帮助客户时刻洞察网络空间资产,主动掌控资产动态,及时缓解企业安全风险。 系统基于Docker容器技术,将扫描能力分布扩展,探测能力全网覆盖,为客户打造一套可快速构建的实战化、自动化、智能化的资产测绘与风险监测平台。
平台功能
数据采集
平台通过主动探测、日志采集、流量分析等多种探针采集方式,获取实时安全数据。结合管理者日常运维管理的数据、威胁情报数据以及第三方标准接口获取的数据,构成数据采集层面上的全量数据。
数据处理与分析
平台采用大数据基础架构,提供了多源异构数据的处理、存储和查询能力,并且通过数据标准的建立,实现对多源数据的治理工作,对数据进行质量评定、标签化、数据补全等数据处理操作。在数据分析方面,结合机器学习、场景建模等方法,进行场景化的入侵识别,可发现各类潜在威胁攻击。从而为业务平台在多个维度上提供大数据分析、关联分析结果。
数据应用
针对不同行业、部门实际的工作业务需求,提供多项核心业务模块,包括但不限于等级保护、实时监测、通报预警、威胁感知、快速处置、追踪溯源、情报信息、指挥调度、侦查调查、执法检查以及攻防演练等,为网络安全管理业务提供技术支撑。
平台特点
全面的数据采集与分析
全面支持不同品牌不同种类的安全数据采集设备,基于大数据关联分析技术,形成网络空间全方位全要素的安全数据采集分析能力。
网络空间监管可视
基于可视化技术,使得用户对网络中存在的威胁和异常清晰可见。从事前、事中、事后的角度形成一套具有战略纵深的网络安全态势感知体系,实现监管“可见、可管、可控”。
网络安全管理闭环
平台将监测、感知、预警、通报、处置、溯源等管理过程进行平台化整合,为安全管理提供抓手。
客户价值
通过专用探针采集用户本地的各类数据汇集,配合威胁情报数据,实现“事前”监测能力;建立大数据中心,通过对各类数据的加工分析,为上层业务提供数据服务;完善通报处置等信息传递机制,实现“事中”通报;与应急处置进行对接在“事后”提供处置调查,实现“安全”的全周期管理。