软件说明
产品概述
大数据基础资源平台
实现对各类威胁数据的采集、处理和储存功能。同时,通过统一的数据管理总线(软数据网关)对外提供数据接口服务。
资源监测系统
实现对大数据基础资源平台运行指标的全面监测。包括硬件资源、应用服务资源、数据资源以及集群运行状态的可视化展现。
应用交付分析
通过内置的五大威胁分析引擎,实现对威胁事件的搜索中心、下钻图分析、威胁溯源、行为审计和取证分析等应用功能交付。
核心优势
产品功能
实时态势
可做到全局态势详细展示,包括入侵轨迹、攻击源IP、受攻击IP、攻击趋势分析、高危主机和高危区域,通过图形化界面实时的展现,让用户对网络中安全状况一目了然,以便用户快速采取措施,做到及时发现、处理。
病毒溯源分析
病毒溯源分析通过对所采集的网关数据、终端病毒数据进行关联、统计、搜索、钻取,从而帮助用户清晰定位到病毒爆发的源头以及传播路径。
智能取证分析
海量网络原始通讯数据实时存储,针对可疑事件进行定性分析,高效精准定位安全事件问题点,同时对原始通讯数据流内容关联分析,对事件轨迹和和发生过程再现还原,帮助用户进行责任判定。