新型冠狀病毒疫情不容輕視,企業(yè)紛紛開啟線上辦公模式。
但是——
遠程辦公期間業(yè)務安全如何保障?
如何防范“內鬼”泄露數(shù)據(jù)實現(xiàn)主機違規(guī)外連如何監(jiān)管?
隨著企業(yè)信息化的發(fā)展,新型業(yè)務和辦公模式的出現(xiàn),網絡邊界逐漸模糊,暴露面不斷加大,對網絡安全建設提出了新挑戰(zhàn)。
-

-
內網資產橫向滲透監(jiān)測
企業(yè)在疫情期間容易懈怠內部安全問題,給攻擊者可乘之機,內部網絡中出現(xiàn)大量的橫向異常鏈接。利用全流量分析設備對內網網絡的流量進行分析,結合知識圖譜推理技術,及時發(fā)現(xiàn)可疑的橫向滲透
-

-
遠程辦公VPN賬戶異常行為監(jiān)測
識別VPN賬戶疑似越權、提權、訪問敏感數(shù)據(jù)等,將各類安全威脅和安全事件與用戶行為畫像進行關聯(lián)分析,從中檢測出“異?!毙袨?/p>
-

-
企業(yè)內部數(shù)據(jù)泄露行為監(jiān)測
企業(yè)遠程辦公期間,內部數(shù)據(jù)通過各類途徑對外暴露,造成較大安全隱患,平臺利用AI技術,以內部數(shù)據(jù)被訪問行為指標進行機器學習建模,構建動態(tài)置信區(qū)間,識別“內鬼”行為
-

-
核心業(yè)務異常訪問監(jiān)測
提供基于訪問特征學習的異常行為檢測、基于統(tǒng)計特征的異常行為檢測,快速發(fā)現(xiàn)核心業(yè)務系統(tǒng)、數(shù)據(jù)庫出現(xiàn)非法訪問和鏈接
-
部署模式
· 知己:基于機器學習發(fā)現(xiàn)潛在的入侵和高隱蔽性攻擊,回溯攻擊歷史,預測即將發(fā)生的安全事件;
· 知彼:結合威脅情報形成海陸空天一體的安全防御能力;
采集了關鍵安全設備的日志、告警,滿足網絡安全法存儲6個月的要求;具備對內部惡意資產的發(fā)現(xiàn)與驗證能力;滿足等保2.0對安全管理中心的建設要求。 -


立即體驗恒腦安全智能體 


立即解鎖AI安服數(shù)字員工 




行業(yè)解決方案
技術解決方案



