产品概述
LanSecS®安全管理平台(LanSecS® SMP)是圣博润公司融合大数据和机器学习技术开发的新一代安全管理平台类产品。平台内置大数据存储和多种智能分析引擎,通过集中收集并存储客户IT环境的资产、运行状态、漏洞、安全配置、日志、流量等安全相关的数据,融合情境数据和外部安全情报,可有效发现网络内部的违规资产、行为、策略和威胁,以及来自网络外部的攻击和威胁。平台提供包括工单在内的多种响应方式,通过丰富的仪表板将网络安全态势呈现给客户,并可生成多种合规报告。利用LanSecS®安全管理平台,可构建业界领先的轻量级安全态势感知与管理解决方案。
产品架构
平台采用大数据架构,能够对海量异构数据进行采集、存储、分析和展示,平台数据与功能松耦合,为数据采集、分析、利用提供多样的接口。
产品功能
► 资产管理
自动获取资产属性信息、运行状态、安全状态,从安全域、业务系统等维度对资产进行灵活的管控。
► 脆弱性管理
脆弱性管理模块包含漏洞管理和安全配置管理,漏洞管理兼容主流的漏洞扫描系统,可自动获取并管理漏洞数据;安全配置核查可对资产的配置基线、弱口令等进行管理。
► 智能分析
智能分析提供了策略化的关联分析、行为分析场景,持续对数据进行监测,提供可视化的策略配置界面,协助客户洞察网络中各类异常行为和攻击行为。
► 风险评估
基于风险评估的思路,自动对资产价值、威胁、脆弱性进行计算,给出风险值,协助客户对自身业务系统实施风险管理。
► 威胁情报
通过接入第三方威胁情报厂商的威胁情报数据,提供情报采集、利用、管理的全流程操作。
► 态势感知
基于平台灵活框架,提供资产、威胁、脆弱性、攻击、风险、运行及安全总览等多方面多层次的态势感知。
► 网络安全工作管理
提供等级保护、信息通报、网络安全检查等工作管理功能,为客户提供流程化的工作管理,提高安全管理工作效率。
技术优势
►灵活的大数据技术架构,可支撑海量异构数据处理
►智能的资产发现技术,内置丰富的设备指纹库和漏洞情报库
►融合机器学习算法,实现日志模式识别和可视化日志范化
►内置丰富的合规报表报告
►提供开放、可扩展的套件化应用开发平台
产品价值
►满足《网络安全法》和等级保护2.0标准的合规要求
►日常安全运维和等保管理工作的有力工具
►全方位、全天候、动态的网络安全态势感知
►开放的二次开发接口,客户可自主进行功能定制开发