北京首创融资担保有限公司-威胁动态检测设备及分析平台系统集成项目

通过威胁运营平台对对于天眼安全监测、日志失陷监测、主机威胁监测等不同告警设备产生的告警日志从攻击链的维度将攻击行为进行重新划分,富化归一后统一聚合多维度展示,实现对告警进行深度调查分析,以告警中的受害主机为线索还原整个攻击过程(侦察-入侵-命令控制-横向渗透-数据外泄-痕迹清理),同时结合网络安全专业的服务人员、流程,实现人、工具、流程的闭环,达到威胁与事件管理、情报管理,实现威胁的运营。

首创担保

项目简介

该项目位于北京市西城区,威胁动态检测系统集成设备采购、安装调试及售后服务。

通过威胁运营平台对对于天眼安全监测、日志失陷监测、主机威胁监测等不同告警设备产生的告警日志从攻击链的维度将攻击行为进行重新划分,富化归一后统一聚合多维度展示,实现对告警进行深度调查分析,以告警中的受害主机为线索还原整个攻击过程(侦察-入侵-命令控制-横向渗透-数据外泄-痕迹清理),同时结合网络安全专业的服务人员、流程,实现人、工具、流程的闭环,达到威胁与事件管理、情报管理,实现威胁的运营。

通过流量传感器、威胁运营平台等工具和平台进行自动化告警分析,同时匹配专业的安全通告服务,采用邮件通知精准预警,建立长效威胁预警管理机制,实现精准高效的威胁预警。
威胁运营统一指挥,集中管理,实现指挥平台化、处置流程化的高效协同能力。通过威胁运营平台、眼威胁监测与分析系统及天擎服务器安全管理系统等工具平台结合专业的分析服务和应急响应等服务实现对常态化威胁监测和预警的闭关处置和管理。