用戶價值 CUSTOMER VALUES
網絡空間安全數據采集
支持對智慧城市5層網絡空間:物聯感知層、網絡通信層、計算與存儲層、數據與服務融合層、智慧應用層進行統一安全數據采集和分類存儲。
統一數據中臺和監(jiān)測平臺
支持對采集的告警數據進行統一數據治理、存儲和分析的數據中臺,并提供可進行持續(xù)監(jiān)測預警平臺,及時發(fā)現網絡空間的各種網絡威脅。
統一監(jiān)管及應急響應能力
提供面向城市網絡安全監(jiān)管部門的統一 監(jiān)管能力,包括預測分析、監(jiān)測預警、綜合研判、安全通告、防護響應、應急處置、追蹤溯源全流程閉環(huán)能力。
統一安全服務運營能力
提供面向城市各行業(yè)各單位的網絡安全服務能力,包括監(jiān)測分析、通告預警、應急響應、定位處置等服務,全面提升整體安全保障水平。
產品功能 PRODUCT FUNCTIONS
安全態(tài)勢中心
總部平臺(城市總體安全視角的網絡安全態(tài)勢中心),展示城市網絡安全運營中心的總體運營服務運行模式、總體網絡安全態(tài)勢和運營服務態(tài)勢。
單位平臺(單位視角的安全服務中心),展示單位個體的網絡安全態(tài)勢和運營服務態(tài)勢。
安全運營中心
安全運營中心提供支撐運營服務的相關功能,包括運營工作臺、資產管理、告警管理、預警管理、報告管理、工單管理、運營概況、拓撲管理、全文檢索、數據治理等功能。
運營資源中心
安全資源中心提供支撐運營相關的資源管理功能,包括運營組織架構管理、運營人員管理、運營服務目錄管理、運營服務套餐管理、運營服務包管理等功能。
系統管理中心
系統管理提供支撐系統正常運行、方便運維人員操作相關功能,包括用戶管理、系統配置、日志管理、升級日志、IP搜索等功能。
可選支撐功能
可選支撐功能提供平臺增值功能,包括考核評估、重保指揮、應急演練、情報管理、樂高報告等功能,可為特定的運營服務對象按需提供個性化安全服務。
產品優(yōu)勢 PRODUCT ADVANTAGE
集“可信應用+可信操作系統+可信硬件”于一身
從硬件到軟件 、從系統到芯片實現了完全自主,是一款真正意義上的信創(chuàng)安全感知與管理平臺:采用中國自主知識產權的處理器,從根本上杜絕了芯片設計上存在的安全隱患;采用中國自主研發(fā)的操作系統,杜絕自身進程及文件不被非法篡改和破壞;應用平臺為奇安信自主研發(fā)的結構化平臺。
以資產風險為中心三級閉環(huán)運營模式
運營過程中,完成告警的閉環(huán)處置才能實現關聯資產的問題閉環(huán),從而實現關聯資產的風險等級下調。完成資產的閉環(huán)處置才能實現關聯單位的問題閉環(huán),從而實現關聯單位的風險等級下調。以上方式支撐運營流程形成三級風險閉環(huán)運營模式。
全流程監(jiān)測預警與應急響應E2E管理
系統通過工單與預警通報相關聯,預警通報與告警相關聯的方式,實現以工單為核心,將監(jiān)測預警與應急響應以及其他相關運營服務進行全流程關聯的E2E(端到端)運營閉環(huán)管理。
集約化平臺提供面向城市安全監(jiān)管方、運營方、服務使用方的SaaS服務
通過統一的大數據平臺實現對網絡空間安全數據的存儲和處理,包括告警數據的歸并和去重,資產數據的富化等。該平臺可以對運營相關的安全監(jiān)測、預警通報、應急處置等業(yè)務提供統一的數據支撐,從而實現了云端運營或者集中運營的模式。
以資產價值定義服務優(yōu)先級
資產數量龐大,在受到網絡攻擊時,需要明確運營的優(yōu)先級,保證高價值的資產優(yōu)先完成安全防護和問題處置,以免繼續(xù)受到攻擊。資產價值規(guī)則把資產價值分關基、重要、一般三個級別。該定義可以應用到資產風險評估,運營時的優(yōu)先級評判等。
基于自定義告警分類的自動化及批處理運營能力
運營過程中,告警數量龐大運營困難,該功能對海量的告警提供自定義的告警分類運營能力,提供了根據運營習慣的告警二次歸并能力,告警根據自定義分類的規(guī)則自動歸并到該類別下,無需運營人員干預,提高告警處置效率,減少誤判漏判。