本帖最后由 young_1003 于 2020-9-22 17:05 编辑
SIP是什么: 产品设计以全流量分析为基础,基于探针等安全组件,采集全网的关键数据,以安全感知平台为安全大脑核心,结合威胁情报、行为分析、UEBA、机器学习、大数据关联分析、可视化等技术对全网流量实现全网业务可视和威胁感知,从而实现全面发现各种潜伏威胁。
SIP和NTA有什么区别: NTA的核心功能是威胁检测、威胁处置、风险管理以及联动响应,与SIP相比,截止NTA20.1暂时没有大屏、漏洞分析、UEBA、分析中心(威胁分析、访问分析、日志检索、SIEM分析系统)、黄金眼、风险安全域分析这些功能。
监控中心登录到控制台后,展示的是监控中心:监控中心通过综合概览、大屏可视及数据中心可视三大模块,为管理员提供全方位、可视化的安全监控服务;
处置中心处置中心:可识别相应风险业务与风险终端,并对具体的安全事件进行进一步分析与妥善处置;
分析中心分析中心:分析中心主要涵盖威胁分析、访问分析、情报分析、行为分析(EBA)、SIEM分析及日志检索等功能,实现客户网络安全感知的全方位、全覆盖分析;
资产中心资产中心:主要包括资产感知及脆弱性感知两大模块;
报告中心报告中心:主要包含安全风险报告和安全告警两个模块。安全风险报告将内网的安全情况以报告的形式展示;
应用中心应用中心:集成多种能力,脱离产品概念,形成强大的应用平台,满足用户的多元需求,建立SIP独立生态;
|