产品功能

满足您的需求痛点

solve 安全态势感知 支持对采集的各类安全数据、态势要素进行综合分析评判,并进行可视化展示,同时支持数据下钻查看详情及攻击溯源。
solve 资产信息管理 支持数据资产信息的批量导入和导出,并对资产进行关键度赋值。同时支持将日志中的疑似资产提取出来,形成预备资产,审核后可转至资产列表。
solve 数据全面采集 支持对各类网络设备、安全设备、操作系统、数据库、应用系统的数据、事件、告警信息进行全面的数据采集。
solve 情报中心 系统可自动创建分析规则,实时对比分析及时发现可疑的连接行为。对历史数据进行比对,以发现曾经发生过的未被检出攻击行为或本地网络中的Botnet主机,并可利用情报对安全事件进行情报溯源分析。
solve 数据实时分析和统计 可对收集的数据事件进行分类实时分析和统计。用户可以实时对关心的事件进行统计,分析趋势,对安全事件进行时间切片统计,并描绘趋势曲线。
solve 告警管理 提供告警关联分析功能。内置了大量的告警分析场景,可实时发现网络攻击和违规行为。允许用户自定义告警场景,并对场景进行树型结构的分类和归档。
solve 漏洞管理 调用漏洞扫描引擎,针对资产触发一次或多次扫描行为,可记录每个资产的漏洞的发现、确认和修复情况,并提供漏洞全生命周期管理。系统能够统计分析漏洞检出率、复检率、修复率和修复周期等情况。
solve 权限管理 按三权分立设计,不同的用户可以具备不同的权限。采用基于角色的访问控制机制。管理员可以为不同的用户分配角色,指定该用户能够使用的功能。

产品优势

无可厚非的行业佼佼者

advantage

性能优势

  • 集群部署时安全事件分析和入库能力大于50000条日志每秒
  • 10亿条事件单条件查询完成时间小于2秒
  • 完善的数据访问权限控制支持200以上用户流畅使用
  • None
  • None
advantage

技术优势

  • 大数据技术架构快速存储和检索
  • 机器学习立体化关联评估
  • 插件验证式监测机制建模
  • 异常攻击溯源分析告警
  • None

服务支持

7x24小时答疑解惑

presales 售前服务支持
  • 行业解决方案
  • SaaS化产品介绍
  • 数据挖掘与分析
  • 网安知识深学习
  • 渗透测试、攻防演习业务咨询
presales 售后服务支持
  • 定制个性化服务
  • 检测规格实时更新
  • 使用版本升级服务
  • 理论实战结合培训
  • 产品使用培训与指导