全流量安全事件檢查服務(wù)
發(fā)布時間:2022-06-16 15:42全流量安全事件檢查服務(wù)是一項技術(shù)類安全檢查服務(wù)??蛻魺o需采購硬件設(shè)備,提供服務(wù)過程中,由安全服務(wù)專家自帶便攜式全流量檢查工具上門服務(wù),對客戶的鏡像全流量數(shù)據(jù)進行安全威脅分析,及時發(fā)現(xiàn)客戶網(wǎng)絡(luò)中存在的安全威脅和事件,特別是高級持續(xù)性威脅(以下簡稱為APT),并提供整改建議和協(xié)助處置。
服務(wù)內(nèi)容丨SERVICE CONTENT
已知威脅的檢測和分析
依托于精準(zhǔn)的威脅情報和自研檢測工具,能夠在檢查現(xiàn)場發(fā)現(xiàn)攻擊行為并進行人工分析確認。
未知威脅的檢測和分析
依托于自研檢測工具,基于對全流量的元數(shù)據(jù)進行流重組、報文重組、協(xié)議解析,包含從OSI第2到7層的全部描述信息,對全流量的多維向量提取、快速檢測和比對,以及異常流量和異常訪問檢測算法的快速分析,可定位流量中存在的異常和未知攻擊行為。
處置和整改建議
在對安全威脅和安全事件深度分析后,給出合理的事件處置和整改建議,幫助客戶解決問題并完善安全防御體系。
客戶價值丨SERVICE VALUE
發(fā)現(xiàn)已知威脅,感知未知威脅
人機結(jié)合,準(zhǔn)確發(fā)現(xiàn)和分析已知/未知安全威脅,給出整改建議并協(xié)助處置。
安全風(fēng)險驅(qū)動管理措施升級
用檢查結(jié)果指導(dǎo)安全管理及技術(shù)體系改進,監(jiān)督執(zhí)行行為以及作為安全評價依據(jù)。
服務(wù)優(yōu)勢丨COMPETITIVE ADVANTAGE
定制的檢測平臺支撐
用于本服務(wù)的便攜式全流量檢測平臺,不是普通的流量分析設(shè)備,而是可基于流量發(fā)現(xiàn)高級威脅的新型安全檢測設(shè)備,專業(yè)安全分析人員可基于便攜設(shè)備,即時分析客戶系統(tǒng)中存在的安全威脅事件。
靈活的多場景應(yīng)用
本檢查服務(wù)因輕量便捷,適用于應(yīng)急響應(yīng)、重大活動前組織方對多單位的安全檢查、內(nèi)部核心網(wǎng)絡(luò)系統(tǒng)的臨時檢查等場景,應(yīng)用廣泛。
檢查+應(yīng)急新型模式
通過本服務(wù)的安全檢查可能發(fā)現(xiàn)客戶存在的安全隱患,因服務(wù)人員本身就是專業(yè)的安全分析人員,可在第一時間給出處置建議或直接進行相關(guān)處置等。