#原创分享# SIP-安全感知平台之监控中心
  

young_1003 24902人觉得有帮助

{{ttag.title}}

SIP是什么:
产品设计以全流量分析为基础,基于探针等安全组件,采集全网的关键数据,以安全感知平台为安全大脑核心,结合威胁情报、行为分析、UEBA、机器学习、大数据关联分析、可视化等技术对全网流量实现全网业务可视和威胁感知,从而实现全面发现各种潜伏威胁。


监控中心
监控中心通过综合概览、大屏可视及数据中心可视三大模块,为管理员提供全方位、可视化的安全监控服务;

1、接入设备信息页面可清晰展示接入安全感知平台的设备类型、数量及在线状态,同时可显示安全感知平台的CPU、内存及磁盘利用率;


2、综合安全感知可展现平台安全感知的整体情况、综合评级、处置中心、潜伏威胁黄金眼及热点事件等内容;


综合评级:主要通过评分及评级的形式,展示当前网络的安全情况。
总分100分,分为优(91-100)、良(81-90)、中(61-80)、差(60分及以下)四个等级;


3、潜伏威胁黄金眼:是一款聚集访问关系、行为画像、看清主机全貌的检索追踪工具,当发现风险主机时或恶意域名时,可通过黄金眼进行检索,支持IP/域名/URL/端口或通信对两种检索方式;


4服务器安全感知 :服务器安全安置可统计展示服务器安全状态分布,包括已失陷、高危、中危等情况的数据统计及TOP5的风险服务器;



5终端安全感知 :终端安全感知可统计展示终端安全状态分布,包括已失陷、高危、中危等情况的数据统计及TOP5的风险终端;



6用户安全感知:用户安全感知可将ACwACSSL相关用户认证信息同步至安全感知平台,进行统一用户安全情况分析,并进行安全状态及TOP5安全风险用户展示;


7、威胁感知通过安全事件视角,展示网络中威胁态势情况及安全事件数据统计信息;



8、资产感知可展示网络中识别到的服务器资产相关信息,并列出5台服务器的行为画像情况,排序逻辑为存在异常的/流量大的服务器优先展示;


9、安全检测清单功能将安全事件分为有害程序事件、网络攻击事件及信息破坏事件三大类;



10、挖矿专项检测功能可对平台检测的内网挖矿事件进行专项分析,并通过挖矿阶段图、挖矿币种分布及受影响主机三部分内容进行分类展示;


11屏可视功能支持对综合安全态势、外连风险监控、资产态势、设备运行态势等;


打赏鼓励作者,期待更多好文!

打赏
2人已打赏

新手899116 发表于 2020-9-29 09:35
  

学习学习
新手780102 发表于 2020-9-30 10:17
  
截图清晰详细,学习到了
新手612152 发表于 2020-10-2 08:42
  
给楼主打赏,继续努力
新手741261 发表于 2020-10-6 12:57
  
节日快乐
新手031815 发表于 2020-10-6 13:03
  
打卡学习
新手031815 发表于 2020-10-7 19:41
  
感谢分享
新手612152 发表于 2020-10-7 20:00
  
学习一下
新手780102 发表于 2020-10-8 10:25
  
感谢分享
沧海 发表于 2020-10-8 10:32
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
技术笔记
技术盲盒
技术咨询
功能体验
干货满满
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
信服课堂视频
自助服务平台操作指引
运维工具
技术晨报
安装部署配置
每日一记
用户认证
通用技术
秒懂零信任
安全攻防
云计算知识
SDP百科
设备维护
深信服技术支持平台
答题自测
sangfor周刊
资源访问
排障笔记本
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
山东区技术晨报
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

ggbang

本周建议达人

adds

本周提问达人