基于中诚华隆自研可控的申威CPU处理器设计的安全流量分析平台产品通常旁路部署在网络中,通过数据镜像流量的方式收集网络数据,不影响现有网络架构,在核心交换机接口上配置双向镜像流量端口,把安全流量分析平台链接到被镜像流量接口上,通过把流量镜像到安全分析平台进行流量分析,结合微步在线技术能力支持,利用流量检测手段对高级威胁精准检测。对威胁情报和攻击链事件异常行为进行检测分析、研判和回溯,并及时的阻断威胁。
通过部署白泽高级威胁感知平台(TDP)采集出站入站流量来发现外部攻击者针对整体的攻击,并识别针对生产业务系统的真实攻击、数据窃取,并实现应用服务资产梳理以及整个网络系统失陷事件及对外攻击事件,严控互联网出口,避免GA/网信监管通报,并实现预览告警处置。
构建部署应用威胁情报管理系统(TIP)实现态势感知中海量数据的快速过滤和筛选,加速态势感知的效果产出,实现自动化联动能力,将响应速度从原来的周、天级别压缩到了分钟级别。
构建白泽安全蜜罐一体机,大量在部署植入真机蜜珥进行威胁诱捕,漏洞、诱骗等方式溯源攻击者身份,无缝对接客户自身SOC、本地/云端情报平台。