北京圣世明羽网络科技公司
beijing SHengSHI MINGYU NETWORK Technology

当前所在页面:
Product display

产品展示

RG-BDS大数据安全平台
    发布时间: 2019-05-24 17:26    

RG-BDS是协助用户实现安全策略管理、安全组织管理、安全运作管理和安全技术框架的中心枢纽,产品架构采用包括数据存储、管理控制、处理分析、采集控制四大组件的综合日志分析平台,产品可采用集中和分布式部署两种方式,采集器将百万级别的异构日志信息统一收集上来,结合日志模型库执行标准化编译,经过处理分析组件过滤掉无效的数据和日志,最终筛选出真正有效的信息安全告警,帮助用户快速定位网络安全问题,利用工单系统和锐捷安全知识库相结合,实现责任到人且快速处理问题,让网络安全事件完整闭环,帮助客户在网络安全方面极简运营。

掌握全网安全信息精准把握安全态势

RG-BDS系列产品支持SYSLOG、WMI、FILE、SNMP trap、DATABASE、SMB等多种日志收集的方式,同时兼容业界主流的安全设备以及网络设备,将现网当中的网络设备、主机服务、安全设备、数据库、中间件的相关日志进行统一的收集,并标准化为统一格式建立日志数据仓库,完成数据的归并和统计,将现网日志数据的价值充分发挥。

大数据分析多维度精准定核心风险

RG-BDS系列本身支持漏洞扫描和安全基线检查,也可对接第三方的漏洞扫描设备,这两个安全模块将会对业务系统进行全面的安全检查,同时利用大数据分析技术,结合日志、漏洞、资产、基线等多方关联分析技术明确真正有威胁的攻击事件,大数据技术的日志分析和预设安全告警策略,让最终用户不需要进行多次的调试,大数据安全平台会过滤掉无效的告警事件,在平台首页可以看到真正需要帮助的攻击事件。

简单闭环安全问题

RG-BDS系列内置工单系统,通过告警事件的派单动作,将事件转入到具体的工单管理模块中,并结合系统知识库提供给排查人员安全事件的原理以及相应的解决方案,结合工单管理模块责任到人,有利于工作的开展和追踪;同时结合工单分发到整个事件闭环处理后,对已经修复的漏洞、应急安全事件处理进行成果呈现。系统自带安全运维知识库,包含了安全事件、日志知识、基线、漏洞等多种安全问题的处理经验,给技术人员提供安全运维的支撑降低运维的技术门槛。

全面的安全业绩呈现

RG-BDS系列根据安全日志、漏洞、风险、脆弱性等权重综合评判现网安全状态,量化全网安全评分,并通过安全评分趋势、告警和工单处理等趋势图直观的呈现安全建设业绩,TOP5高危告警、漏洞、资产风险展示,实时安全态势感知和攻击溯源。