可视化成为天阗威胁检测与智能分析系统(TDS)一大亮点,其功能特点主要表现在智能分析与可视化:
事件智能分析
天阗威胁检测与智能分析系统(TDS)从攻击者、被攻击者以及攻击过程三方面多个角度对微观事件进行分析,判断其对信息系统的可能威胁能力,最终将明确有较大威胁的重点事件呈现给运维人员。通过微观事件智能分析,可以大大降低运维过程中的事件分析、处理事件工作量,使安全监控工作变得简单快捷。
态势智能分析
天阗威胁检测与智能分析系统(TDS)为信息系统管理者提供了宏观威胁态势智能分析模块,它根据历史事件的统计分析结果以及环比信息,结合启明星辰安全服务专家知识库,可以明确的给出威胁态势信息:信息系统是否面临威胁?哪里面临威胁?威胁是什么?该如何解决?历史事件处理效果等信息。根据这些信息,管理人员可以快速决策如何进一步进行安全策略加强或者安全建设。
网络威胁可视化
天阗威胁检测产品能对网络中实时数据流量进行分析,准确发现各类入侵行为和网络异常现象。
重点事件可视化
天阗威胁检测产品内置事件辅助预分析系统,对所有发现的安全事件进行预分析,找出需要关注处理的重点事件并突出显示。帮助您轻松面对海量报警事件。
事件处理可视化
天阗威胁检测产品提供了详尽的向导式事件处理指导意见,按步骤指导使用者进行安全事件的处理操作,并通过处理过程管理系统,对安全事件进行批量自动处理。降低事件处理的技术门槛,并同时节约了事件处理工作量。
安全态势可视化
天阗威胁检测产品可对指定时间段内的安全事件进行统计分析,并自动对需要关注的事件、IP进行总结概述,展现整体网络安全态势,同时,还能自动与历史数据进行对比分析,帮助您分析网络安全发展趋势,为您的安全建设决策提供支撑依据。
通过这次沙龙,我们感觉到随着企业应用不断深化、数据大集中趋势日渐成熟,企业面临的安全问题愈演愈烈,解决好安全问题不是一件容易的事情,IDS在检测方面的功劳不可小觑,但是TDS在智能分析、可视化等方面对事件的处理能力将成为企业安全解决方案发展中必不可少的一部分。