随着互联网、移动互联网和物联网的快速发展,不可否认,我们已经切实地迎来了一个海量数据的时代,数据的价值为越来越多的人们所认识,数据资源已成为各企事业单位的战略资产,企业而如何存储如此庞大的数据量,如何实现海量的各类信息安全日志的采集与范化,如何在大数据中找出有价值的信息,如何有效快速分析数据和展示分析结果,已成为当前数据治理工作避不开的问题。
据调查机构报告显示,SOAR将完善安全运营的“最后一公里”,该技术通过对安全事件自动化剧本化编排管理方式将人从机械流程中解耦出来,提升安全分析后的研判、处置等任务的执行效率,完美解决海量告警无法及时处置,运营人员重复工作量大等问题。
“以AI对抗AI”据相关数据分析,现在攻击者已经开始利用机器学习进行攻击训练,而防御者必须利用AI智能化威胁检测技术强化关联分析能力和威胁检测精度,来对抗AI智能高级威胁攻击。
多源数据采集:识别多种接入协议,利用数据流聚合处理技术,实现对百余种多源异构的安全数据进行采集和汇总。
海量数据存储:基于天融信大数据分布式文件存储及检索技术,为客户提供PB级的数据存储和十亿级别的数据秒级检索响应。
数据挖掘分析:天融信根据多年积累的应用场景实战经验,并结合内部关联分析、行为分析、AI分析等技术能力及外部威胁情报信息,有效对海量数据中的攻击日志、威胁日志进行深度挖掘分析,形成各类安全分析场景,提升安全运营效率。
快速处置响应:融合SOAR技术,将威胁事件、处置动作、下达指令通过剧本的方式进行编排管理,并以流程化的方式,实现对安全事件的自动化响应、处置。
分析结果展示:满足用户的场景化需求,根据不同的安全分析结果提供丰富的可视化展示效果,将数据与图像的完美融合,最大程度提升数据价值。