js1996官网

20240925181105_9935数字经济的安全基石

申请试用
20210623181026_2775

运营商

OPERATOR

首页 > 客户案例 > 正文

中国移动浙江分公司项目案例

阅读量:

安全审计服务

项目布景
面对当前不休出现的安全威胁和业务复杂性的增长,安全事务产生不成预防,基于互联网Web利用接见日志、网络流量日志、安全设备监控日志、安全威胁态势等信息,若何利用大数据平台获取数据量大、维度全面等个性,成立安全风险监控、分析模型,实时发现潜在安全威胁及已经面对的安全风险,采取有效防护措施,降低可能造成的损失,是浙江移动面对的沉要课题。


项目内容
对Web利用安全威胁及风险的监测∶监测网络流量、系统日志、安全工具发现的可疑行为及成功入侵行为,蕴含∶各类扫描探测、恶意账号攻击、缝隙利用、恶意业务逻辑攻击、网站挂马、Web后门接见、Web渗入、DDoS、APT攻击等行为。
Web安全风险大数据安全分析∶通过对监测到的所有行为进行综合分析和挖掘,成立威胁分析与数据挖掘模型,实现元数据关联、关联场景分析、挖掘模型分析等鉴别各类恶意威胁和安全风险的行为。
总体业务逻辑架构图


中国·js1996(集团)有限公司-官方网站
—数据建模



中国·js1996(集团)有限公司-官方网站
—数据业务分析


1.典型威胁场景分析
大数据安全分析可针对采集到的日志信息,提供内置典型的威胁场景分析, 判断实时存在的高可疑威胁和已经成功的威胁

支持判断分析非授权功夫系统登录、用户密码暴力破解成功、可能成功的DOS攻击、可能的DDoS攻击尝试、可能成功的缓冲区溢出攻击、可能的自动化工具入侵尝试等
支持对可疑入侵行为进行有效检测分析,蕴含攻击者犯法扫描并登录系统成功、攻击者犯法扫描并有提权行为、攻击者犯法扫描的服务器有帐户异常行为、攻击者暴力破解并有提权行为、攻击者进行高威胁行为并登录系统成功、可能成功的上传木马、受攻击服务器短功夫内帐户增长和删除操作等?

2.Web攻击事务深度分析
支持对Web业务系统可能遭到数据窃取、病毒发作、蠕虫活动和成功的弱点被利用等进行分析
支持分歧源和指标的关联跟踪,可通过攻击源、攻击主张对攻击路线进行统计,并以图形化的方式展示,蕴含攻击的行为、告警,从攻击起源、攻击功夫、攻击方式、攻击了局等多个纬度综合对事务进行追忆,急剧定位确认攻击源、缝隙成因、攻击了局等


中国·js1996(集团)有限公司-官方网站
3. Web入侵事务深度分析
支持但不限于检测SQL注入、号令注入、跨站剧本、代码注入、和谈谬误、异常接见、恶意代码攻击、WebShell后门法式接见、Web渗入、Web CC等风险;支持凭据起源IP、MAC、HTTP要求步骤、URL、要求头、要求参数、响应码等内容设置审计规定,可自界说高、钟注低等风险等级。
支持基于行为的关联分析,发现更为荫蔽的Web威胁,蕴含SQL注入取数、表单破解、XSS测试、目录穿越读取文件、多人接见 WebShell、APT攻击等。
中国·js1996(集团)有限公司-官方网站
4.安全环境深度分析
中国·js1996(集团)有限公司-官方网站
5.安全态势感知综合评估分析
Web利用威胁攻击监测日志及系统日志可上传数据至大数据平台,并利用大数据平台进行安全分析,
可支持基于蕴含攻击起源、主张、攻击事务名称等信息实现基于海量数据的综合关联分析、溯源分析、一致性分析、用户终端分析、用户群体分析、元数据关联等。
可支持凭据周期性,挖掘功夫段,模式长度,模式支持度大于,挖掘数据源,挖掘模型字段,挖掘指标字段信息对数据进行聚类、分类统计分析。
中国·js1996(集团)有限公司-官方网站
—数据可视化
中国·js1996(集团)有限公司-官方网站


项目价值

大数据智能化自进建方式建模分析
通过大数据技术结合智能分析模型,将安全事务由被动防御转变为更具智能化的自动响应
实现安全防御多平台系统综合纵深分析
充分利用大数据分析的优势,将多个安全平台的防御了局综合分析,并结合第三方威胁谍报、网络指纹数据,越发全面深档次的分析,增大了大数据系统的安全能力
实现安全事务多维度多层面纵深挖掘
充分利用大数据分析的优势,将多个安全事务通过功夫类似性、手法类似性、攻击者网络指纹类似性等多个层面,多个维度纵深挖掘,深层分析攻击者的意图,增大了自动防御的能力
发现残存高危缝隙,成功保险G20期间网络安全
G20峰会期间,安全态势感知平台通过深度分析安全事务,成功发现高危安全缝隙,并即时告警,通知安全人员处置,成功保险了企业网络在G20期间零安全变乱



返回

20240102184719_8730

客服在线征询入口,等待与您互换

线上征询
commrr_dot04 commrr_dot04on 产品试用

即刻预约免费试用,我们将在24幼时内联系您

联系js1996官网

征询电话:400-6059-110

微信征询
js1996官网信息联系方式
commrr_top
【网站地图】