安全信息和事件管理(SIEM)

圣一企业安全运营平台基于大数据架构自主构建的,通过统一收集分析各类异构日志数据,结合自定义安全规则库,实现安全风险识别、安全资产管理、用户行为分析等全方位安全管控,实现事件调查分析溯源和取证响应等闭环处置,帮助客户建立安全运营中心,为企业安全运营提供有效支撑。

安全威胁发现

安全运营指标量化可提升网络安全的显性特质,并借此达到扩大认知、监控效果、改善流程、提升能力的效果,使安全运营“可信、可见、可证明、可传承”。

安全运营工作量化

体系化、常态化的安全威胁发现,协助构建7*24小时全天候、全方位的安全运营体系,实现安全风险从发现到响应处置的闭环,持续不断提高网络安全水平。

自定义的安全事件管理流程

二线专家:系统专家、厂商专家等,负责对SOC运营升级的事件进行进一步分析和处理 SOC运营:监控分析员,负责事件的监控、排错、处理和关闭

产品特点

全方位数据采集能力
支持不同品牌不同种类的安全数据采集设备,基于大数据关联分析技术,形成全方位全的安全数据采集分析能力。
灵活的部署方式
支持多云环境,虚拟化平台,信创软硬件等多种部署环境,集群式架构无缝扩展,部署方式简单。
场景化分析能力
数百个基于MITRE ATT&CK框架的高级威胁检测规则,支持场景自定义,满足不同业务场景下的安全风险快速发现。
安全运营能力
自定义的事件调查框架,深度结合不同客户环境,打造专业的、全面的事件调查界面,帮助安全分析专家可以快速对安全事件进行分析研判和响应。