日韩精品自拍小视频_丰满的少妇被猛烈进入_99福利免费视频_亚洲色中文字幕在线播放_久久久亚州最大综合精品_小仙女av资源导航_年轻的老师3在观整有限中字_国产免费不卡一级片_歐美精品偷自拍另類在線觀看_成人网站APP下载

?
公司新聞
當(dāng)前位置: 首頁 > 新聞中心 > 公司新聞 > 明朝萬達安全集中監(jiān)控與審計系統(tǒng):多角度關(guān)聯(lián)分析全面增強企業(yè)內(nèi)部安全防護力 返回
明朝萬達安全集中監(jiān)控與審計系統(tǒng):多角度關(guān)聯(lián)分析全面增強企業(yè)內(nèi)部安全防護力
發(fā)布時間:2021-06-03 打印 字號:

      伴隨全球數(shù)字化浪潮蓬勃發(fā)展,社會各行業(yè)所產(chǎn)生和使用的數(shù)據(jù)資源不斷增長,其價值日益凸顯。企業(yè)在面臨日益嚴(yán)峻的外部網(wǎng)絡(luò)攻擊威脅的同時,也面臨著因“內(nèi)鬼”竊取、內(nèi)部員工疏忽、賬號和主機失陷等各種內(nèi)部威脅導(dǎo)致的數(shù)據(jù)泄漏。


      有調(diào)查報告顯示,全球有70%的數(shù)據(jù)泄漏是由于擁有數(shù)據(jù)訪問權(quán)限的內(nèi)部人員竊取、濫用造成的。因此,是否能夠有效應(yīng)對及解決內(nèi)部威脅已成為當(dāng)下企業(yè)在構(gòu)建數(shù)據(jù)安全防御體系過程中必須考量的重要標(biāo)準(zhǔn)。


      傳統(tǒng)的安全產(chǎn)品由于缺乏對用戶異常行為的關(guān)聯(lián)分析,從而無法快速準(zhǔn)確地識別定位風(fēng)險以及追蹤溯源,已逐漸不能滿足當(dāng)前企業(yè)的安全需求。


      新一代安全產(chǎn)品基于大數(shù)據(jù)安全分析和機器學(xué)習(xí)技術(shù),通過刻畫用戶行為,可對內(nèi)部違規(guī)操作、竊取數(shù)據(jù)、非法刪除等異常行為進行多角度關(guān)聯(lián)分析,發(fā)現(xiàn)隱藏的未知風(fēng)險并可能夠追蹤溯源,從而實現(xiàn)對企業(yè)內(nèi)部人員異常行為的探索發(fā)現(xiàn),并精準(zhǔn)定位風(fēng)險人員。

應(yīng)用場景一:網(wǎng)絡(luò)流量異常 



      某企業(yè)內(nèi)部網(wǎng)絡(luò)出現(xiàn)了網(wǎng)絡(luò)卡頓的情況,系統(tǒng)檢查網(wǎng)絡(luò)上傳與下載流量發(fā)現(xiàn)網(wǎng)絡(luò)帶寬占滿。

      通過系統(tǒng)日志對個人用戶進行流量建模,發(fā)現(xiàn)某員工外發(fā)的非公司郵箱個數(shù)、郵件數(shù)量、接收賬戶以及通過外設(shè)拷貝文件的次數(shù)偏離基線,定位其可能存在安全風(fēng)險。


應(yīng)用場景二:上網(wǎng)行為異常 



      某企業(yè)系統(tǒng)檢測到企業(yè)員工一段時間的上網(wǎng)流量超過了其歷史流量范圍值,且流量峰值偏離基線;同時檢測到該員工多次訪問企業(yè)禁止瀏覽的非法網(wǎng)站,非法網(wǎng)站瀏覽次數(shù)偏離基線。 


應(yīng)用場景三:登錄行為異常 


      某企業(yè)系統(tǒng)檢測到系統(tǒng)用戶曾多次在非工作時間使用非本人(綁定)設(shè)備持續(xù)性登錄系統(tǒng)失敗,相關(guān)登錄行為偏離了正?;€,可能存在安全風(fēng)險。

    明朝萬達Chinasec(安元)

   安全集中監(jiān)控與審計系統(tǒng)
      作為中國新一代信息安全企業(yè)的代表廠商,明朝萬達堅持技術(shù)創(chuàng)新的同時注重與客戶業(yè)務(wù)的深度融合。其自主研發(fā)的Chinasec(安元)安全集中監(jiān)控與審計系統(tǒng)基于對內(nèi)部威脅場景的分析和審計,基于對業(yè)務(wù)異常原因定位、應(yīng)用的數(shù)據(jù)統(tǒng)計分析,以及對所發(fā)生安全事件進行及時響應(yīng)控制,從行為、事件、告警、異常中提取用戶與實體、實體及實體間的關(guān)系,將用戶和實體間的多層關(guān)系清晰呈現(xiàn),挖掘出更加隱蔽的聯(lián)系,從而實現(xiàn)追蹤溯源、應(yīng)急響應(yīng)和處置,幫助企業(yè)構(gòu)建內(nèi)部數(shù)據(jù)安全防護體系。

△  功能邏輯架構(gòu)圖 
       系統(tǒng)內(nèi)設(shè)多種規(guī)則策略,可預(yù)置300多種關(guān)聯(lián)分析模型,適應(yīng)于多種內(nèi)部威脅檢測場景。部署實施后,通過采集系統(tǒng)日志等數(shù)據(jù),進行用戶行為關(guān)聯(lián)分析,全面感知用戶行為與接入設(shè)備運行情況,對未知危險行為進行預(yù)判及追蹤溯源,發(fā)現(xiàn)安全危險并及時告警處置,實現(xiàn)安全監(jiān)測和日志集中審計,全面保障企業(yè)數(shù)據(jù)資產(chǎn)安全

400-650-8968