新型冠状病毒疫情不容轻视,企业纷纷开启线上办公模式。
但是——
远程办公期间业务安全如何保障?
如何防范“内鬼”泄露数据实现主机违规外连如何监管?
随着企业信息化的发展,新型业务和办公模式的出现,网络边界逐渐模糊,暴露面不断加大,对网络安全建设提出了新挑战。
-
-
内网资产横向渗透监测
企业在疫情期间容易懈怠内部安全问题,给攻击者可乘之机,内部网络中出现大量的横向异常链接。利用全流量分析设备对内网网络的流量进行分析,结合知识图谱推理技术,及时发现可疑的横向渗透
-
-
-
远程办公VPN账户异常行为监测
识别VPN账户疑似越权、提权、访问敏感数据等,将各类安全威胁和安全事件与用户行为画像进行关联分析,从中检测出“异常”行为
-
-
-
企业内部数据泄露行为监测
企业远程办公期间,内部数据通过各类途径对外暴露,造成较大安全隐患,平台利用AI技术,以内部数据被访问行为指标进行机器学习建模,构建动态置信区间,识别“内鬼”行为
-
-
-
核心业务异常访问监测
提供基于访问特征学习的异常行为检测、基于统计特征的异常行为检测,快速发现核心业务系统、数据库出现非法访问和链接
-
-
部署模式
· 知己:基于机器学习发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件;
· 知彼:结合威胁情报形成海陆空天一体的安全防御能力;
采集了关键安全设备的日志、告警,满足网络安全法存储6个月的要求;具备对内部恶意资产的发现与验证能力;满足等保2.0对安全管理中心的建设要求。