省市級威脅情報全息大屏,支持遠(yuǎn)程遙控,也太酷炫了吧!
省市級威脅情報全息大屏正式上線,還可實現(xiàn)遠(yuǎn)程遙控
這是繼2018年底,首家發(fā)布“城市級安全態(tài)勢分析報告”后又一個大更新。
到底什么是“省市級威脅情報全息大屏”?
?
Q? 省市級威脅情報全息大屏,是什么?
省市級威脅情報全息大屏,是由威脅情報中心最新研發(fā)的針對全國省市威脅態(tài)勢數(shù)據(jù)全息展示產(chǎn)品,通過sumap的全網(wǎng)風(fēng)險威脅感知能力,多維度實現(xiàn)安全數(shù)據(jù)匯聚融合,利用大數(shù)據(jù)和人工智能技術(shù)進(jìn)行高質(zhì)量情報提取,實現(xiàn)數(shù)據(jù)賦能。
?
Q? 省市級威脅情報全息大屏,有什么?
目前,省市級威脅情報全息大屏主要由網(wǎng)絡(luò)資產(chǎn)大屏、攻擊威脅大屏、資產(chǎn)失陷大屏三部分組成。
網(wǎng)絡(luò)資產(chǎn)大屏:本區(qū)域內(nèi)的重要網(wǎng)絡(luò)資產(chǎn)的整體狀況,包括類型分布和區(qū)域分布。此外,針對于網(wǎng)站、應(yīng)用系統(tǒng)、郵箱、重要控制系統(tǒng)等關(guān)鍵系統(tǒng)重點分析。
攻擊威脅大屏:此部分是針對互聯(lián)網(wǎng)流量進(jìn)行分析,并和威脅情報進(jìn)行關(guān)聯(lián),從攻擊源IP中可分析攻擊源主機的威脅類型、趨勢、區(qū)域分布等。此外,關(guān)注黑客團(tuán)伙在本區(qū)域的活躍情況,包括APT組織和反共黑客常用的代理IP活躍情況。
資產(chǎn)失陷大屏:失陷資產(chǎn)是依據(jù)威脅情報數(shù)據(jù)中的控制源、攻擊源等數(shù)據(jù),匹配該區(qū)域的網(wǎng)絡(luò)資產(chǎn)數(shù)據(jù)。通過分析本區(qū)域內(nèi)失陷資產(chǎn)的失陷類型、資產(chǎn)類型、行業(yè)分布、區(qū)域分布等,并展現(xiàn)安全事件情況,可以掌握本區(qū)域內(nèi)存在威脅的資產(chǎn)情況。通過失陷資產(chǎn)數(shù)據(jù),可以結(jié)合流量捕獲工具進(jìn)一步取證分析,溯源立案。
?
Q? 省市級威脅情報全息大屏,為什么?
當(dāng)前網(wǎng)絡(luò)安全面臨了嚴(yán)重的信息不對稱以及被動防御的瓶頸,這也制約了檢測防御能力的提升。威脅情報的出現(xiàn),讓我們擁有了“看見敵人”的能力,省市級威脅情報全息大屏就是基于威脅情報技術(shù)的應(yīng)用,讓網(wǎng)絡(luò)空間威脅可感可知。
省市級威脅情報全息大屏通過對整個省份/城市的資產(chǎn)摸底、失陷檢測與攻擊檢測,完整地分析展現(xiàn)該省/市內(nèi)網(wǎng)絡(luò)空間狀態(tài),基于機器學(xué)習(xí)分析發(fā)現(xiàn)省/市中存在的失陷資產(chǎn)盲區(qū),協(xié)助網(wǎng)絡(luò)監(jiān)管單位全面把控態(tài)勢,精準(zhǔn)研判趨勢與工作方向。
?
Q? 省市級威脅情報全息大屏,如何體驗?
目前,省市級威脅情報全息大屏的交互體驗區(qū),位于安恒大廈一樓創(chuàng)新體驗中心的風(fēng)暴中心版塊。
體驗人員需在展廳工作人員的帶領(lǐng)下,通過手機或iPad遠(yuǎn)程操控,可實現(xiàn)對任意省份、任意市級城市、歷史時間的網(wǎng)絡(luò)資產(chǎn)管理、攻擊威脅情報、資產(chǎn)失陷情報的大屏切換與數(shù)據(jù)分析。

與此同時,我們也為每隊參觀客戶免費贈送一份符合該客戶工作地域的特定時間的紙質(zhì)威脅情報報告。


立即體驗恒腦安全智能體 


立即解鎖AI安服數(shù)字員工 




行業(yè)解決方案
技術(shù)解決方案



