-
AiLPHA安全分析與管理平臺(又稱為:AiLPHA大數(shù)據(jù)智能安全平臺)是一款結(jié)合大數(shù)據(jù)技術(shù)和人工智能算法的安全運營系統(tǒng)。采用業(yè)界領(lǐng)先的大數(shù)據(jù)分析技術(shù)架構(gòu)和自研AI深度感知引擎,運用用戶實體行為分析、安全編排與自動化響應(yīng)、多維態(tài)勢感知等技術(shù)為企業(yè)級用戶提供全局安全態(tài)勢感知能力, 保障其業(yè)務(wù)不間斷穩(wěn)定運行。 平臺部署在用戶側(cè), 通過威脅發(fā)現(xiàn)、智能研判和自動化響應(yīng)處置的流程,提高安全運維工作效率,構(gòu)建智能安全運營體系,實現(xiàn)安全運營的閉環(huán)管理,致力于讓安全更智能,更簡單。該產(chǎn)品已廣泛應(yīng)用于政府、金融、運營 商、公安、軍工、電力能源、稅務(wù)、工商、社保、交通、衛(wèi)生、教育等各企事業(yè)單位。
-
-
超大規(guī)模數(shù)據(jù)治理
多源異構(gòu)數(shù)據(jù)采集與范式化
建立萬億級別安全數(shù)據(jù)中心
基于內(nèi)存計算實時動態(tài)分析
分布式大數(shù)據(jù)架構(gòu)彈性擴容
-
-
多維建模威脅分析
深度感知智能引擎(DIS)
安全模型威脅檢測(ATT&CK)
自適應(yīng)策略優(yōu)化調(diào)整(AI Model)
-
-
安全事件緊急響應(yīng)與處置閉環(huán)
豐富化數(shù)據(jù)準(zhǔn)備
預(yù)置化分析場景
自動化響應(yīng)處置
實用性重保監(jiān)測
-
態(tài)勢感知
泛安全數(shù)據(jù)、自動化響應(yīng)、發(fā)現(xiàn)威脅、智能研判
-
內(nèi)網(wǎng)安全防護(hù)
企業(yè)75%的威脅來自于內(nèi)部網(wǎng)絡(luò)?;赨EBA實現(xiàn)內(nèi)部威脅行為識別,主動預(yù)警,幫助滿足安全合規(guī)要求,同時提高企業(yè)生產(chǎn)力和公信力
-
安全管理協(xié)作
多租戶、分級部署;租戶級權(quán)限隔離與數(shù)據(jù)共享;應(yīng)急處置、績效考核;跨組織協(xié)同運維
-
安全攻防演練
網(wǎng)絡(luò)安全攻防體系:檢測、預(yù)警、監(jiān)測、防護(hù)、分析、溯源;大幅度降低誤報、重報、漏報;一鍵聯(lián)動多種安全防護(hù)設(shè)備做處置。
-
重大活動保障
云管端、邊界、應(yīng)用、安全設(shè)備持續(xù)監(jiān)測:戰(zhàn)備、臨戰(zhàn)、實戰(zhàn)、戰(zhàn)后
-
等保2.0
關(guān)鍵網(wǎng)絡(luò),節(jié)點監(jiān)測;新型網(wǎng)絡(luò),攻擊分析; 安全管理,集中管控
-
-
金融
核心痛點:
風(fēng)險資產(chǎn)梳理、業(yè)務(wù)穩(wěn)定保障
解決方案:
采用自研引擎對用戶網(wǎng)內(nèi)資產(chǎn)進(jìn)行細(xì)粒度測繪,基于流量實現(xiàn)資產(chǎn)自發(fā)現(xiàn),建立包括資產(chǎn)指紋、運行狀態(tài)、風(fēng)險指數(shù)的配置倉庫。通過高級威脅發(fā)現(xiàn)、深度智能分析、自動化處置響應(yīng)安全運營三部曲保障金融客戶業(yè)務(wù)持續(xù)穩(wěn)定運行。
-
-
-
央企部委
核心痛點:
設(shè)備孤立、協(xié)同監(jiān)管、合規(guī)建設(shè)
解決方案:
整合全局?jǐn)?shù)據(jù)資源并實現(xiàn)多層級架構(gòu)管理、數(shù)據(jù)權(quán)限隔離與風(fēng)險情報共享??偛颗c各分部協(xié)同運維,針對重大安全事件快速全局響應(yīng)??偛繉θ职踩珣B(tài)勢進(jìn)行監(jiān)管,通過建立績效考核機制對安全運維工作復(fù)盤。滿足《網(wǎng)絡(luò)安全法》、等保2.0等對日志存儲時間和安全集中管理的要求。
-
-
-
政府
核心痛點:
政務(wù)網(wǎng)安全、數(shù)據(jù)共享安全75%的威脅來自于內(nèi)部網(wǎng)絡(luò)。基于UEBA實現(xiàn)內(nèi)部威脅行為識別,主動預(yù)警,幫助滿足安全合規(guī)要求,同時提高企業(yè)生產(chǎn)力和公信力。
解決方案:
建立城市級安全大腦運營中心,收集處理數(shù)據(jù)共享交換過程中的安全數(shù)據(jù)。結(jié)合網(wǎng)絡(luò)安全態(tài)勢感知、異常流量監(jiān)測、用戶行為分析等安全檢測技術(shù),建立覆蓋數(shù)據(jù)全生命周期的安全監(jiān)管機制,確保每一條數(shù)據(jù)來源清晰、流向合規(guī)、使用正當(dāng)。實現(xiàn)數(shù)據(jù)治理現(xiàn)代化、感知數(shù)字化、服務(wù)集約化、決策科學(xué)化。
-
-
-
運營商
核心痛點:
網(wǎng)內(nèi)資產(chǎn)梳理、內(nèi)外部風(fēng)險識別、敏感操作檢測
解決方案:
構(gòu)建大數(shù)據(jù)中心內(nèi)網(wǎng)資產(chǎn)自發(fā)現(xiàn)能力,實現(xiàn)對內(nèi)外部威脅的智能分析并準(zhǔn)確快速觸發(fā)安全告警。深度分析發(fā)現(xiàn)潛在的威脅并實現(xiàn)預(yù)警通知快速響應(yīng)解決重大安全問題。對用戶異常和敏感行為實現(xiàn)智能檢測,動態(tài)鑒別用戶可信度并分配用戶權(quán)限,防范越權(quán)操作行為?;诤A苛髁糠治霭l(fā)現(xiàn)資產(chǎn),自動建立資產(chǎn)配置倉庫,杜絕安全隱患。
-
-
-
醫(yī)療
核心痛點:
安全分區(qū)管理、高級威脅檢測、業(yè)務(wù)連續(xù)性保障
解決方案:
合理劃分安全域?qū)崿F(xiàn)資產(chǎn)分區(qū)管理,通過清晰的資產(chǎn)列表與拓?fù)浣Y(jié)構(gòu)輔助定位風(fēng)險資產(chǎn)。通過建立全網(wǎng)連接關(guān)系圖譜,內(nèi)網(wǎng)訪問關(guān)系一目了然,資產(chǎn)感知精準(zhǔn)定位關(guān)鍵節(jié)點,快速確定威脅影響范圍,協(xié)助安全管理人員及時處置重大安全事件,踐行全天候、全方位的安全態(tài)勢感知。實現(xiàn)對未知威脅的深度檢測與預(yù)警,聯(lián)動防護(hù)設(shè)備實現(xiàn)安全事件閉環(huán)處置,保障業(yè)務(wù)穩(wěn)定運行。
-