全网安全检测可视化平台方案V1.0_2016.6.30.pdf
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
全网安全检测可视化平台方案V1.0是一个旨在解决企业及组织网络安全问题的综合性解决方案,尤其针对日益严峻的内外部安全威胁。方案的核心目标是通过先进的行为和关联分析技术,实时监控并预警全网安全状况,使风险可视化,从而提高安全响应效率。 方案背景表明,随着业务的扩展和互联网的深入应用,企业的安全边界变得模糊,IT资产管理变得复杂,同时外部攻击手段愈发高级,导致现有防御措施难以应对。例如,业务开放导致更多合作伙伴接入,增加了安全风险;内网横向攻击和潜藏威胁让传统的边界防御显得力不从心;0Day攻击和APT攻击等高级威胁难以防范。 方案提出的解决方案是深信服全网检测可视化预警平台,它具备以下功能: 1. 核心资产识别:识别业务系统的关键资产,分析用户与资产的访问关系,确保关键资源得到重点保护。 2. 内网攻击检测:弥补静态防御的不足,对穿透边界防御的攻击进行检测。 3. 安全事件持续监控:实时监控内网重要资产,第一时间发现安全事件。 4. 异常行为检测:检测内部用户和业务资产的异常行为,预防潜在风险。 5. 脆弱性检测:持续扫描业务资产的漏洞和安全隐患,确保安全更新。 6. 可视化呈现:通过可视化平台清晰展示全网风险,支持高效安全决策。 方案架构包括云服务平台、边界防护、安全检测、内网检测、管理中心和可视化平台等组件。边界防御利用下一代防火墙和检测设备建立L2-7层的防御体系;核心检测和内网检测通过探针进行内部流量的深度检测;可视化管理中心集成所有检测数据,提供可视化的安全态势;云化安全即服务提供额外的威胁情报和应急响应能力。 技术实现上,方案通过安全检测探针全面收集网络信息,运用风险建模技术检测异常行为。检测技术包括攻击特征、非法访问、异常行为、可疑行为、漏洞和资产信息检测,而分析技术则涵盖关联分析、异常协议分析、行为分析、访问路径分析、事件关联分析和云端智能分析。最终,通过图形化展示,实现安全态势的直观感知和预警。 在部署位置上,方案建议在互联网出口、数据中心入口、核心交换层以及内部安全域等关键位置部署安全设备,形成全方位的防护网。 全网安全检测可视化平台方案V1.0通过综合的安全检测和智能分析,为企业提供了全面的网络安全保障,有助于企业在面对复杂网络环境时,能够及时发现并应对各种安全威胁,保障业务的稳定和安全。
- 粉丝: 9803
- 资源: 9653
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助