全流量安全事件檢查服務
發(fā)布時間:2022-06-16 15:42全流量安全事件檢查服務是一項技術類安全檢查服務??蛻魺o需采購硬件設備,提供服務過程中,由安全服務專家自帶便攜式全流量檢查工具上門服務,對客戶的鏡像全流量數據進行安全威脅分析,及時發(fā)現客戶網絡中存在的安全威脅和事件,特別是高級持續(xù)性威脅(以下簡稱為APT),并提供整改建議和協助處置。
服務內容丨SERVICE CONTENT
已知威脅的檢測和分析
依托于精準的威脅情報和自研檢測工具,能夠在檢查現場發(fā)現攻擊行為并進行人工分析確認。
未知威脅的檢測和分析
依托于自研檢測工具,基于對全流量的元數據進行流重組、報文重組、協議解析,包含從OSI第2到7層的全部描述信息,對全流量的多維向量提取、快速檢測和比對,以及異常流量和異常訪問檢測算法的快速分析,可定位流量中存在的異常和未知攻擊行為。
處置和整改建議
在對安全威脅和安全事件深度分析后,給出合理的事件處置和整改建議,幫助客戶解決問題并完善安全防御體系。
客戶價值丨SERVICE VALUE
發(fā)現已知威脅,感知未知威脅
人機結合,準確發(fā)現和分析已知/未知安全威脅,給出整改建議并協助處置。
安全風險驅動管理措施升級
用檢查結果指導安全管理及技術體系改進,監(jiān)督執(zhí)行行為以及作為安全評價依據。
服務優(yōu)勢丨COMPETITIVE ADVANTAGE
定制的檢測平臺支撐
用于本服務的便攜式全流量檢測平臺,不是普通的流量分析設備,而是可基于流量發(fā)現高級威脅的新型安全檢測設備,專業(yè)安全分析人員可基于便攜設備,即時分析客戶系統(tǒng)中存在的安全威脅事件。
靈活的多場景應用
本檢查服務因輕量便捷,適用于應急響應、重大活動前組織方對多單位的安全檢查、內部核心網絡系統(tǒng)的臨時檢查等場景,應用廣泛。
檢查+應急新型模式
通過本服務的安全檢查可能發(fā)現客戶存在的安全隱患,因服務人員本身就是專業(yè)的安全分析人員,可在第一時間給出處置建議或直接進行相關處置等。