泰 合信息安全运营中心(Security Operation Center)系统是一个以IT资产为基础,以业务信息系统为核心,以客户体验为指引,从监控、审计、风险、运维四个维度建立起来的一套可度量的统一业务 支撑平台,使得各种用户能够对业务信息系统进行可用性与性能的监控、配置与事件的分析审计预警、风险与态势的度量与评估、安全运维流程的标准化例行化常态 化,最终实现业务信息系统的持续安全运营。

作为中国最早研发和最领先的安全管理平台之一,启明星辰泰合信息安全运营中心系统经过10多年的持续发展,获得了十多项发明专利,得到了国家多项专项基金 的支持,并拥有目前国内最多的客户群。根据赛迪顾问报告,从2008年~2012年连续五年位居中国安全管理平台市场占有率第一,已经成为了安全管理平台 领域的国内第一品牌。

泰合信息安全运营中心系统基于开放式的软件平台设计架构,由多个功能模块组成,用户可以自由选择搭配,后续还能够无缝升级。

系统的主要功能包括:

面向业务的统一安全管理

系统内置业务建模工具,用户可以构建业务拓扑,反映业务支撑系统的资产构成,并自动构建业务健康指标体系,从业务的性能与可用性、业务的脆弱性和业务的威胁三个维度计算业务的健康度,协助用户从业务的角度去分析业务可用性、业务安全事件和业务告警。

全面的日志采集

可以通过多种方式来收集设备和业务系统的日志,例如Syslog、SNMP Trap、FTP、OPSEC LEA、NETBIOS、ODBC、WMI、Shell脚本、Web Service等等。

智能化安全事件关联分析

借助先进的智能事件关联分析引擎,系统能够实时不间断地对所有范式化后的日志流进行安全事件关联分析。系统为分析师提供了三种事件关联分析技术,分别是: 基于规则的关联分析、基于情境的关联分析和基于行为的关联分析,并提供了丰富的可视化安全事件分析视图,充分提升分析效率。

全面的脆弱性管理

系统实现与天镜漏扫系统的实时高效联动,内置配置核查功能,从技术和管理两个维度进行全面的资产和业务脆弱性管控。

主动化的预警管理

用户可以通过预警管理功能发布内部及外部的早期预警信息,并与网络中的IP资产进行关联,分析出可能受影响的资产,提前让用户了解业务系统可能遭受的攻击 和潜在的安全隐患。系统支持内部预警和外部预警;预警类型包括安全通告、攻击预警、漏洞预警和病毒预警等;预警信息包括预备预警、正式预警和归档预警三个 状态。

基于风险矩阵的量化安全风险评估

系统参照GB/T 20984-2007信息安全风险评估规范、ISO 27005:2008信息安全风险管理,以及OWASP威胁建模项目中风险计算模型的要求,设计了一套实用化的风险计算模型,实现了量化的安全风险估算和评估。

指标化宏观态势感知

系统是国内首个具备态势宏观分析能力的安全管理平台。针对系统收集到的海量安全事件,系统借助地址熵分析、热点分析、威胁态势分析、KPI分析等数据挖掘技术,帮助管理员从宏观层面把握整体安全态势,对重大威胁进行识别、定位、预测和跟踪。

多样的安全响应管理

系统具备完善的响应管理功能,能够根据用户设定的各种触发条件,通过多种方式(例如邮件、短信、声音、SNMP Trap等)通知用户,并触发响应处理流程,直至跟踪到问题处理完毕,从而实现安全事件的闭环管理。

丰富灵活的报表报告

系出具报表报告是安全管理平台的重要用途,系统内置了丰富的报表模板,包括统计报表、明细报表、综合审计报告,审计人员可以根据需要生成不同的报表。系统 内置报表生成调度器,可以定时自动生成日报、周报、月报、季报、年报,并支持以邮件等方式自动投递,支持以PDF、Excel、Word等格式导出,支持 打印。

系统还内置了一套报表编辑器,用户可以自行设计报表,包括报表的页面版式、统计内容、显示风格等。

流量管理

除了采集各类安全事件,系统还能够采集形如NetFlow的流量日志。针对采集来的NetFlow流量日志的分析,系统能够建立网络流量模型,通过泰合特有的基于流量基线的分析算法,发现网络异常行为。

知识管理

系统具有国内最完善的安全管理知识库系统,内容涵盖安全事件库、安全策略库、安全公告库、预警信息库、漏洞库、关联规则库、处理预案库、案例库、报表库等,并提供定期或者不定期的知识库升级服务。

用户管理

系统采用三权分立的管理体制,默认设置了用户管理系统管理员、安全运营中心管理员、审计管理员分别管理。系统用户管理采用基于角色的访问控制策略,即依据对系统中角色行为来限制对资源的访问。

自身系统管理

实现了系统自身安全及维护管理。主要包括组织管理、系统数据库及功能组件运行状态监控、日志维护及其他一些与系统本身相关的运行维护的管理和配置功能。

一体化的安全管控界面

系统提供了强大的一体化安全管控功能界面,为不同层级的用户提供了多视角、多层次的管理视图。

启明星辰:安全管理平台(SOC)相关推荐

  1. SOC(网络安全管理平台)

    SOC平台,网络安全管理平台. 提供集中.统一.可视化的安全信息管理,通过实时采集各种安全信息,动态进行安全信息关联分析与风险评估,实现安全事件的快速跟踪.定位和应急响应. 从监控.审计.风险和运维四 ...

  2. 安全管理平台(SOC)的发展趋势分析

    http://news.zol.com.cn/145/1452624.html 1 SOC一词的起源 SOC(Security Operations Center)是一个外来词.而在国外,SOC这个词 ...

  3. 开启SOC3.0时代,启明星辰集团发布新一代安全管理平台系列产品

    伴随大数据和云计算时代的到来,安全问题也正在变成一个大数据问题.要应对安全大数据带来的新挑战,还需要用大数据的技术来解决,只有将大数据分析技术充分融合到现有安管平台技术架构中才能使传统的安管平台焕发新 ...

  4. 基于大数据分析的安全管理平台技术研究及应用

    http://www.venustech.com.cn/NewsInfo/531/25566.Html [内容摘要]本文首先通过介绍大数据的起因,给出了大数据的定义和特征描述,并简要说明了当前大数据的 ...

  5. 具备安全态势感知能力的安全管理平台

    1 安全态势感知概述 1.1 态势感知溯源 如果追根溯源,态势感知(SituationAwareness)这个概念来自我国古代的<孙子兵法>.而现代意义上的态势感知研究也来自于战争的需要, ...

  6. 安全审计与安全管理平台的区别与联系

    1 安全审计的定义和组成 安全审计,本文专指IT安全审计,是一套对IT系统及其应用进行量化检查与评估的技术和过程.安全审计通过对IT系统中相关信息的收集.分析和报告,来判定现有IT安全控制的有效性,检 ...

  7. 欢迎与我一起交流安全管理平台

    近期,51CTO给我开了一个专题讨论区(http://doctor.51cto.com/develop-241-1.html),为期一周,就安全管理平台这个领域的问题与大家交流分享.欢迎同好前往交流. ...

  8. isecure center 综合安防管理平台_企业综合安全管理平台

    企业综合安全管理平台 企业综合安全管理平台是为保障军工制造企业安全的综合监管平台 .该平台实现对重要监管点和重要出入口域进行集中全面控制管理,同时对火工区的安全生产和企业信息化发展,杜绝预防不安全因素 ...

  9. 云垒·私有云一体化安全管理平台

    云垒·私有云一体化安全管理平台 http://www.safedog.cn/index/yunleiIndex.html 面向私有化环境.混合云环境推出的一体化云安全平台,可对私有云和公有云资产进行统 ...

最新文章

  1. python编程软件在哪里下载-Thonny(Python编程工具)
  2. Apache Kafka-消费端_顺序消费的实现
  3. poi控制简单的word
  4. 调查预测:云部署将于2018年中迎来小高峰
  5. Apollo快速使用
  6. java项目启动时登录,Java项目启动时报错解决方法
  7. 暴击!被初中生碾压智商!这份被国家数学集训队采用的初中奥数资料究竟有多厉害?...
  8. 容器化Spring Data Cassandra应用程序
  9. 非科班普通本科就注定进不了大厂?我不服
  10. 软件测试肖sir___项目讲解之银行项目
  11. 【bioinfo】bbtools:bbmerge 二代测序reads合并工具了解
  12. Ubuntu桌面卡死解决办法
  13. 后台java,前台JSP实现Excel导出(已经在后台查询,直接在前端实现下载,系统后台整体框架使用SSM)
  14. 以后有了孩子要起名就在这上面选啊!
  15. 亲测3种个人在线网站建设的方法
  16. 使用word2vec训练词向量
  17. 【Unity小游戏】打字消除字母
  18. 前端HTML学习总结
  19. 安卓APP安装到手机报解析包出错
  20. 软件及互联网高端灵活用工与技术服务提供商

热门文章

  1. 软件测试方法和技术实验-佣金问题
  2. Postgresql事务隔离界别的总结
  3. 2021-2025年中国人工膝关节行业市场供需与战略研究报告
  4. 联发科天玑800适配鸿蒙系统,联发科天玑800U 5G芯片加持,Redmi Note9实际表现究竟如何?...
  5. Android技术分享
  6. NetWorkx Python API
  7. 基于JavaScript的简易计算器(可处理连续加减乘除运算)
  8. 为什么你要拒绝我(苹果AppStore被拒理由大全)
  9. flutter Text文本,中英文混合,或则英文单词自动换行处理
  10. C盘User下的中文名字修改为英文遇到的问题