大数据分析引擎
云安全运营中心的大数据关联分析引擎基于流式处理框架进行设计,能够对租户安全资源池内各种安全资源产生的海量日志和告警进行关联和汇总,发现依靠传统特征检测无法发现的隐蔽攻击,并大幅减少告警数量,降低安全运维人员的工作压力。
全面指纹采集
安全运营中心通过软件资产发现技术,能够精准地获取资产内的指纹信息,包括服务器的端口监听信息、主机的进程信息、主机的账号、主机的软件包版本等信息。通过全面的资产指纹采集,能够快速定位资产信息的变动。
安全风险识别
云安全运营中心能够识别出云主机资产和网站资产上的任意代码执行、SQL注入、命令注入、跨站脚本等安全漏洞,数据库系统的各项设置、数据库系统软件本身已知漏洞等等安全风险进行评估并提供整改建议和相关提示。内置的弱口令检测功能,预置丰富的弱口令字典,可发现资产上的弱口令账号,消除账号利用风险。
丰富的检测技术
云安全运营中心流量检测节点采集的流量经过二三四层检查、协议解析、应用解码,可以对于流量中的恶意文件攻击、漏洞利用、间谍软件攻击、网络层攻击等攻击行为进行精准的识别。并将经过各种威胁检测后还原出多种流量日志和攻击威胁日志上传到云安全运营中心的大数据平台中进行进一步的分析。
大数据分析引擎
云安全运营中心的大数据关联分析引擎基于流式处理框架进行设计,能够对租户安全资源池内各种安全资源产生的海量日志和告警进行关联和汇总,发现依靠传统特征检测无法发现的隐蔽攻击,并大幅减少告警数量,降低安全运维人员的工作压力。
全面指纹采集
安全运营中心通过软件资产发现技术,能够精准地获取资产内的指纹信息,包括服务器的端口监听信息、主机的进程信息、主机的账号、主机的软件包版本等信息。通过全面的资产指纹采集,能够快速定位资产信息的变动。
安全风险识别
云安全运营中心能够识别出云主机资产和网站资产上的任意代码执行、SQL注入、命令注入、跨站脚本等安全漏洞,数据库系统的各项设置、数据库系统软件本身已知漏洞等等安全风险进行评估并提供整改建议和相关提示。内置的弱口令检测功能,预置丰富的弱口令字典,可发现资产上的弱口令账号,消除账号利用风险。
丰富的检测技术
云安全运营中心流量检测节点采集的流量经过二三四层检查、协议解析、应用解码,可以对于流量中的恶意文件攻击、漏洞利用、间谍软件攻击、网络层攻击等攻击行为进行精准的识别。并将经过各种威胁检测后还原出多种流量日志和攻击威胁日志上传到云安全运营中心的大数据平台中进行进一步的分析。