伴随大数据和云计算时代的到来,安全问题也正在变成一个大数据问题。要应对安全大数据带来的新挑战,还需要用大数据的技术来解决,只有将大数据分析技术充分融合到现有安管平台技术架构中才能使传统的安管平台焕发新生。据此,启明星辰提出了SOC3.0的理念。12月25日,启明星辰集团在京发布新一代安全管理平台系列产品,邀请了赛迪分析师韩宇及业内众多媒体到场。

SOC3.0以大数据分析架构为支撑,以业务安全为导向,构建起以数据为核心的安全管理体系,强调更加主动、智能地对企业和组织的网络安全进行管理和运营。

在DT时代, SOC3.0的核心要素是:业务、主动、智能、大数据。

业务:用户的业务系统是安全的终极保障对象,以业务为核心的安全就是要从业务四要素(支撑环境、流程、数据和人)出发去保障业务安全,并通过建立指标体系来度量安全效果。

主动:强调构建主动的安全机制,进行前摄性的安全防御,包括集成漏洞管理、配置核查,并引入外部威胁情报,进行积极的安全预警和主动运维。

智能:强调建立起智能化的安全分析能力,既要保留现有基于规则的关联分析,也要利用更加丰富的情境数据(漏洞、情报、身份、资产等信息)进行情境关联,更要借助诸如行为分析、机器学习、数据挖据等技术来做到知所未知。

大数据:大数据时代的安全管理必然是数据驱动的,必须以大数据架构为支撑,基于大数据技术重新构建信息采集、数据融合、事件存储、高级安全分析、态势感知和可视化等安全管理能力。

泰合新一代安管平台紧扣SOC3.0理念,基于全新的大数据架构,继续紧密围绕业务安全,采用了大量真正具有安全智能和主动管理的技术,既能够满足安全合规和监管需求,又能够成为安全分析人员的安全分析和威胁检测工具,为企业和组织的安全运营管理提供决策支撑,真正成为信息安全保障体系的核心和工作中枢。

泰合新一代安管平台具有6大特点:

  • 采用大数据安全分析架构:系统综合运用Hadoop、Spark等大数据底层货架技术,结合自主知识产权的CupidMQ消息总线和CupidDB非关系数据库技术,并在之上构建了流式分析引擎、持续聚合引擎、交互分析引擎、全文检索引擎、回放引擎和批处理引擎,为平台实现多种分析能力奠定了基础。
  • 支持混合式数据检索与勘探:系统一方面对日志进行范式化存储以实现基于事件属性的类SQL查询,另一方面对原始日志进行全文索引以实现对事件的任意关键词和表达式即时搜索。借助系统的交互式检索功能进行数据勘探,逐步收敛分析范围,对攻击和违规进行持续追踪。
  • 引入高级安全分析技术:系统一方面继承了传统的规则关联引擎和情境关联引擎,以实现知所已知;另一方面,借助机器学习和高级统计技术构建了一个行为分析引擎,通过对事件行为轮廓的刻画来识别异常,实现知所未知,为安全分析师提供高价值线索。
  • 集成威胁情报:系统能够自动同步/导入/抓取来自内外部的威胁情报和漏洞情报,分别形成动态威胁库和汇入统一漏洞库,一方面进行威胁和漏洞的预警通报与处置,另一方面还能将这些威胁情报用于事件关联分析和实时监测。此外,系统内部的分析结果也可以产生内部威胁并纳入动态威胁库统一管理。
  • 整合高性能流行为分析:系统不仅能够被动采集日志,还能主动地采集网络流(Flow)信息,并基于流信息进行异常行为分析和基于秩序的宏观态势感知。借助大数据技术,系统能够处理高达100万FPS(每秒流记录数)的流数据,并能进行高速建模与分析。
  • 重构安全态势感知:借助大数据分析算法,系统重构了安全态势功能,计算的事件粒度更小、频度更密,分析的时间和空间尺度更大,展现的效果更佳。

启明星辰集团此次一口气发布了四款泰合新一代安管平台型号,包括了面向超大型企业和机构的旗舰版、面向大中型企业和组织的专业版、聚焦在日志分析领域的日志审计版和一款硬件形态的大数据安全管理平台一体机。每款软件型号都有多个软件组件构成,包括管理中心、分布式存储分析节点和多种专用的采集器,能够进行大规模集群分布式部署,也支持云部署。目前,泰合新一代安管平台已经在国内数个顶尖企业得到了应用,并初步取得效果,尤其是性能和处理能力获得了极大提升。相信,随着产品的正式发布,将有更多的国内领先客户关注并使用启明星辰的融合大数据技术的新一代安管平台。

原文发布时间为:2015-12-29

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

开启SOC3.0时代,启明星辰集团发布新一代安全管理平台系列产品相关推荐

  1. 马明哲新年内部讲话透露新战略:全面开启3.0时代

    马明哲新年内部讲话透露新战略:全面开启3.0时代 中国证券网讯(记者 黄蕾)"掌门人"马明哲每年的元旦新春内部致辞,已经成了中国平安宣告来年新战略的标志性讲话,也被视为外界管窥这家 ...

  2. 以数据为核心的SOC3.0时代到来

    大部分企业和组织已经从安全的局部建设进入到了整体优化阶段.当前的客户更加关注全网的整体安全,强调从业务信息系统安全风险的角度,而非单一安全威胁和防御机制的角度去更加主动地管理安全.而要做好安全管理工作 ...

  3. CNNIC发布“网域”DNS系列产品了

    9月20日,中国互联网络信息中心(CNNIC)在京发布"网域"DNS系列产品,首次在国内建立全方位.多层次的域名服务与安全防护产品体系,将极大提升我国域名体系的网络安全和应急处置能 ...

  4. 互联网快讯:华为与山东电力签约全球最大储能项目;苹果发布全新MacBook Pro系列产品;猿辅导加速布局素质教育

    国内要闻 中芯国际:公司今年拟扩建1万片成熟12英寸和4.5万片8英寸晶圆的产能,以满足更多的客户需求: 华为与山东电力签约全球最大储能项目,储能规模1300MW: 3.2021年凯度最具价值中国品牌 ...

  5. 美国新闻集团拟起诉微软谷歌OpenAI;大厂核心技术人员开启创业潮;京东云首次发布数智平台“优加”丨每日大事件...

    ‍ ‍数据智能产业创新服务媒体 --聚焦数智 · 改变商业 企业动态 美国新闻集团拟起诉微软谷歌OpenAI 自ChatGPT风靡全球后,AI版权问题就成为近来国外争论不休的一个焦点.据报道,AI技术 ...

  6. 三方流通平台:中国大数据区块链开启web5.0时代

    蔡维德教授在天德科技带领团队开发了世界第一个大数据版的区块链,第一个分布式异构链网模型--金丝猴模型.第一个分布式同质链网模型--熊猫模型以及第一个基于区块链的产业沙盒. 以下是蔡教授对区块链开启的价 ...

  7. 恒生电子联合蚂蚁金服、阿里云,发布新一代技术平台

    5 月 16 日,恒生电子联合蚂蚁金服.阿里云发布"新一代分布式服务开发平台",恒生电子总裁刘曙峰,恒生电子执行总裁范径武,阿里云智能副总裁.金融云总经理张庆侠,蚂蚁金服 Ocea ...

  8. 支持十亿级密态数据、低代码,蚂蚁集团发布隐语开放平台

    2022年AI的顶级会议上,蚂蚁集团连续发布了多个重磅技术的新动态. 数据库领域重要进展!蚂蚁集团高性能图数据 TuGraph 正式开源 隐私计算+区块链原生融合之后平台开放.提升性能,蚂蚁链隐私协作 ...

  9. 300 万行核心代码全部开源!OceanBase 开启 3.0 时代

    作者 | 唐门教主 出品 | CSDN(ID:CSDNnews) 从 2010 年阳振坤加入阿里立项开始,OceanBase 已经走过了十一年的光阴. 去年今日,以 7.07 亿 tpmC 的性能记录 ...

最新文章

  1. HTML5标签的语义认知和理解
  2. 【干货下载】大数据分析的四个关键环节
  3. 移动端自动化==什么是Appium
  4. springboot 应用程序的文件检索描述
  5. 天地与我并存/万物与我为一 2
  6. NIO之ByteBuffer_NIO之网络IO_与ChannelNetty初窥门径
  7. 数论 —— 最大公约数与最小公倍数
  8. Asp.Net自学笔记...(运算符)
  9. Java Spring全家桶详解——Spring简介
  10. Java try和catch的使用介绍
  11. vscode 切换开发者工具_大整理!JavaScript开发者的27个神奇VSCode工具
  12. OSG——- 对点选物体平移(鼠标点选物体、物体随鼠标移动、屏幕坐标转世界坐标)
  13. 证明不是哈密顿图的几种方法归纳总结
  14. riot修改服务器,riot改地区教程
  15. step5: 编写spider爬取
  16. Pycharm---修改背景颜色和背景图片
  17. 数据分析/运营——数据异常的排查方法
  18. Discuz!您当前的访问请求当中含有非法字符,已经被系统拒绝解决办法
  19. 第五章(1.4)深度学习——神经网络架构和原理
  20. 站长还应该发布外链吗?

热门文章

  1. sql server日期比较
  2. 预约服务类APP都有哪些功能
  3. 阿里云视频点播接口开发
  4. sqlserver 累计数量_MSSQL 基础之逐行累计
  5. Linux思维导图汇总
  6. php微信小程序java+Vue高校课程课后辅导在线教育系统nodejs+python
  7. Win10怎么清理系统内的垃圾文件
  8. SpringBoot 整合MQTT 消息推送
  9. 手把手带你从0-1搭建网易云音乐项目!大厂经验有了!
  10. Unity IL2Cpp