远程办公|启明星辰一站式安全能力方案 让防护“硬伤”不存在( 二 )

远程办公|启明星辰一站式安全能力方案 让防护“硬伤”不存在。   关键目标

  记录远程办公操作事件 , 办公合规需要审计 。

   核心价值

  通过多协议方式 , 收集分析远程办公环境的日志记录 , 掌握全网动态发掘异常事件 , 留痕取证 。

  1、提供全网日志数据采集和详尽的范式化提取;

  2、提供实时查询统计分析全网日志数据;

  3、提供实时和历史关联分析 , 发掘异常事件;

  4、提供丰富的全网日志数据统计分析报表报告;

  5、融合大数据技术 , 提供高性能的日志分析能力 。

  二、业务支撑监控BSM

   关键目标

  远程监控设备性能隐患 , 构建设备环境安全 。

   核心价值

  掌握办公环境设备运行状态 , 及时发现异常隐患 。

  1、全方位的性能监控能力 , 实时监控全网设备细粒度的运行状态;

  2、拓扑可视化展现设备链路状态 , 图形化展示虚拟拓扑及多层次立体化虚拟环境监控能力;

  3、深度管控能力和运维管理能力 , 包括设备管理、IP地址管理、配置备份、智能巡检和工单等;

  4、业务视角监控分析运行状况和安全状态;

  5、强大的日志采集分析能力 , 提供基于策略的安全事件分析和智能化的关联分析 。

  三、态势感知NTA

   关键目标

  识别威胁远程办公的流量 , 助力办公安全溯源 。

   核心价值

  用户通过部署态势感知NTA(企业版) , 可以掌握办公环境面临威胁的状况 , 摸清风险问题 。

  1、提供实时监测及细粒度分析网络流量;

  2、梳理合规和违规访问行为;

  3、发现针对用户关键业务系统的流量威胁;

  4、记录历史流量连接信息、网络通信信息 , 便于溯源取证网络行为 , 尤其是境外/省际高风险流量、DDOS攻击检测、嗅探分析、DNS异常分析等 。

  事后视角

  一、远程分析服务

   关键目标

  威胁闭环 , 远程托管MSS服务 。

   核心价值

  围绕以TSOC、态势感知等安全管理平台为托管的MSS服务 。


推荐阅读