入选十大优秀案例!天融信安全数据中台助力客户安全高效运营
当前数字化转型不断深入,信息技术与业务深度融合,数据类型更加丰富,数据量亦呈爆发式增长,大量的安全数据无法及时分析,零散数据无法有效关联归并,安全运营面临新的挑战。
天融信基于数据中台的安全运营方案
该方案采用大数据架构与分层设计理念,应用深度机器学习等先进AI技术,可针对企业多级管理模式进行分级化部署,适用于大规模企业安全运营、安全数据中台建设、综合态势感知等多种安全场景,为客户提供多方面安全价值。
三大作用
高效运营管理
基于数据中台的安全运营方案实现了多维度态势快速分析、攻击智能研判、告警便捷处理、处理过程全面跟踪、流程有效记录,能够形成态势监测、安全分析、响应处置、策略配置的闭环安全运营机制,并能够不断进行运营机制完善,使用户真正实现从流程到技术的快速响应,提升安全运营效率。
统一资源管理
基于数据中台的安全运营方案提供全面数据采集汇聚接口,能够对接多源异构IT资源产生的安全数据,建立统一安全数据管理的资源池,对外实现数据资源共享,为安全应用提供全面化、综合化的数据来源,提高数据资源利用效率。
分析模型积累
针对未知威胁发现问题,将安全服务专家分析经验进行固化,建立面向未知威胁的安全数据分析模型,挖掘隐藏在海量数据背后的未知威胁线索。针对不同的分析场景提供三种分析引擎:关联分析引擎通过数据之间的关联关系来发现威胁;行为分析引擎依据历史行为基线发现当前数据的异常行为;深度分析引擎使用特定的AI算法来检测和识别未知威胁,三种引擎全面覆盖不同类型分析场景,让入侵者无处遁形。
TOPSEC
天融信基于数据中台的安全运营方案,集数据采集、存储、分析、处理、共享于一体,可为各行各业的客户提供全方位的安全数据分析解决方案,协助客户提升在日常运维、攻防实战演习、重大活动保障等场景的安全分析处置能力,助力实现高效安全运营,共筑安全堡垒,守护网络安全。
文章转自:https://mp.weixin.qq.com/s/bzIIiLSkTStdykDVsEPLOA