欢迎user
新华三安全威胁发现与运营管理平台产品通过采集全网安全事件数据,结合云端威胁情报,对海量安全数据进行挖掘和关联分析,生成全方位的安全全景视图,使用户能够快速准确地掌握网络当前的安全态势,并以此为依据进行联动响应,形成闭环处理。
项目 | 功能 |
环境温度 | 工作:5~35℃ 非工作:-40~65℃ |
环境湿度 | 工作时:10%~80% 非工作:5~95%,无冷凝 |
安全态势展示 | 整网威胁态势:支持全网威胁态势呈现,从全球、境内、区域多维度分析呈现 |
外网攻击态势:支持实时监测外网对内网资产的攻击威胁态势 | |
资产态势:支持全网资产梳理,进行资产相关态势分析呈现 | |
关联规则 | 实时关联分析:在一定时间窗口内对日志进行关联,实时的给出相关告警 |
支持自定义关联规则 | |
威胁告警 | 受到网络攻击后,可以通过短信和邮件等形式向用户进行告警 |
日志审计 | 对收到的各类日志进行审计 |
资产管理 | 支持资产、资产组:资产包括主机设备、网络设备、安全设备、中间件、数据库、应用系统 |
资产管理:支持手工添加、导入,支持资产自动发现 | |
安全编排及响应 | 支持安全处置编排,可自动下发并执行响应动作 |
报表 | 支持日报、周报、月报和自定义周期报告,支持基于区域、资产、资源事件类型、等级,自定义报告输出 |
权限管理 | 支持三权分立,用户登录时可以对用户进行本地和外部认证。 |
集中管控 | 支持多级管理,统一登录,包括NTA探针、NDR探针、CSAP平台等 |
系统管理 | 支持系统状态监控包括服务节点监控和服务进程状态监控 |
支持系统日志、操作日志管理 |