检测到您当前使用浏览器版本过于老旧,会导致无法正常浏览网站;请您使用电脑里的其他浏览器如:360、QQ、搜狗浏览器的极速模式浏览,或者使用谷歌、火狐等浏览器。

下载Firefox

解决方案 / 网关安全 / 全网安全监测解决方案

全网安全监测解决方案
解决方案

深信服全网监测预警方案是通过云端网站实时监测、全网流量实时分析,结合威胁情报、行为分析建模、UEBA、机器学习、大数据关联分析等技术,对全网的流量进行监测预警,实现有效发现各类已知与未知安全威胁,达到从局部安全提升为全局安全、从单点预警提升为协同预警、从模糊管理提升为量化管理。


网站实时监测(SAAS)

通过云眼实现网络7*24小时不间断监测,对内部和下属单位的网站进行实时风险监测,一旦出现问题,管理员能在第一时间内得知网站风险,在该风险引起危害之前,采取措施应急处理。


全网安全态势感知(SIP)

通过安全感知平台对全网流量、攻击、安全状况进行统一采集分析,结合攻击趋势、有效攻击、业务资产脆弱性对全网安全态势进行整体评价,以各个分支机构的视角进行呈现,并给每个分支的安全状况评级,可有效的把握整体安全态势。


通报预警与工单处置(SIP+SAAS)

结合网站安全监测、全网态势感知、通报预警平台进行网络安全通报,并以工单的形式实时下发,通报方法结合邮件、短信等多种方式,可为总部和下属单位提供实时告警,提升安全响应速度。


方案优势

先进的网站监测引擎

采用业界先进技术,开发WEB漏洞检测引擎、系统漏洞检测引擎,同时结合庞大的漏洞库插件,对用户不同技术环境进行有效组合,针对目标指纹发送相应的检测载荷以确认漏洞是否存在,命中率高、误判低,从技术层面确保漏洞检测准确率;通过不断训练机器学习算法持续提升网站篡改识别率,对网站一二级页面的恶意篡改识别率达到100%。


精准的高级威胁发现能力

安全感知平台内置的机器学习算法和人工智能无特征检测引擎能够对高级威胁常用攻击行为、病毒行为、异常外联行为等特征进行分析,该算法融合了fast-flux识别、iForest算法、主机网络流量模型、协议模型学习,同时结合大数据关联分析引擎提供的联动分析以及DGA域名判别构建融合检测模型,从而从及时发现失陷主机与高级威胁,识别准确率提升至99.8%以上。


闭环的通报预警流程

构建通报预警机制,从风险发现、风险定位、通报预警,到事件归档的通报管理流程,预警网络安全风险,主动防患于未然,及时将安全风险通报到下属单位,推进快速处置, 并复核处置结果,通过平台将结果与通报预警工作流程融会贯通,形成安全闭环,减轻运维人员压力。