logo 华清信安 - 智能运营构筑数字安全基石

首页 > 产品服务体系 > 安全防护 > 威胁检测与响应平台
产品概念
威胁检测与响应平台 是私有化部署的云安全防护平台,以满足客户本地化安全建设的实际需求。威胁检测与响应平台为企业提供全方位的威胁检测与运营服务。从网络层、应用层、数据层多维度开展流量分析、对数据进行关联分析,从而达到全方位威胁分析检测的目标。
产品功能
  • 威胁情报
    基于威胁情报对威胁情报源、威胁情报命中趋势、攻击来源汇总、威胁IP详细信息等内容进行呈现。
  • 统一威胁行为分析
    基于华清信安DIXlab实验室自研模型、ATT&CK、Kill Chain等模型进行比对,结合数据关联分析,从行为的角度对风险数据进行分析,研判安全事件的存在。
  • 风险检测
    集成红隼漏洞检测平台,可以提供资产收集、端口扫描、应用识别、漏洞扫描、报告生成等多重功能。
产品优势
产品价值
  • 威胁监测
    基于威胁情报、威胁行为分析对网络攻击行为进行检测、告警。
  • 主动监测
    对网络数据进行主动过滤、检测,基于行为分析、威胁情报、流量分析对网络异常进行主动的监测分析。
  • 行为分析
    不依赖特征库,而是通过一套有意义的行为来定义威胁事件,大大降低误报率,提高安全事件的告警效率。
典型案例
某军校教育平台安全建设
客户需求
依托干整体的安全运营平台,实现对系统整体的安全防护能力,以及对系统互联网威胁态势的统一集中外理,形成安全闭环。
解决方案
通过依靠对接TDR威胁运营平台,实现对系统关键流量的安全监测。通过平台的纵深防御体系、威胁行为分析、安全全事件检测、安全应急响应实现安全事件的全流程闭环管理。
客户价值
融合安全解决方案,具备威胁情报检测、网络异常检测、下一代入侵检测、IPS监测、Web应用防护监测等多种安安全能力及大数据关联分析能力,形成合理有效的安全防护能力体系。
减少安全人员成本投入,安全专家7x24小时实时监控处置,减少安全损失,形成闭环管理。
400-067-1560
  • 公司地址: 北京市朝阳区东大桥8号院SOHO尚都北塔B座10层、20层 (北京总部)
  • 联系电话:400-067-1560
  • Email:contact@hqsec.com
  • 离职员工背景调查(邮箱):hq-hr@hqsec.com
关注我们
Copyright © 北京华清信安科技有限公司 2023 京工信ICP备16018918号-1