項目主要內(nèi)容包括安全數(shù)據(jù)采集、大數(shù)據(jù)分析平臺建設(shè)、可視化呈現(xiàn)系統(tǒng)三部分。
實現(xiàn)路徑:
多合一硬探針部署在重點單位互聯(lián)網(wǎng)環(huán)境中,檢測結(jié)果數(shù)據(jù)通過互聯(lián)網(wǎng)線路傳輸,統(tǒng)一上報給數(shù)據(jù)采集系統(tǒng);
網(wǎng)站安全監(jiān)測以云服務(wù)遠(yuǎn)程方式對重點單位網(wǎng)站進(jìn)行7*24小時實時監(jiān)控并將采集的數(shù)據(jù)通過互聯(lián)網(wǎng)傳送到采集器中;
異常流量監(jiān)測設(shè)備NTA、高級威脅監(jiān)測設(shè)備TAC、漏洞掃描檢測設(shè)備部署在本地,檢測結(jié)果數(shù)據(jù)上報給數(shù)據(jù)采集系統(tǒng);
所有通過互聯(lián)網(wǎng)線路進(jìn)行數(shù)據(jù)傳輸均采用SSL加密技術(shù),將互聯(lián)網(wǎng)采集的數(shù)據(jù)傳輸?shù)酱髷?shù)據(jù)分析平臺外網(wǎng)數(shù)據(jù)采集器進(jìn)行數(shù)據(jù)格式范式化處理;
最終所有安全數(shù)據(jù)均從數(shù)據(jù)采集器經(jīng)安全隔離設(shè)備進(jìn)入專網(wǎng)大數(shù)據(jù)分析平臺進(jìn)行數(shù)據(jù)關(guān)聯(lián)分析,分析后在可視化呈現(xiàn)系統(tǒng)呈現(xiàn)。