华清TDR应用系列4——带您了解SOC态势感知
随着时间的流逝,立冬降至,进入十一月的北京也愈加寒冷,但是在信息安全行业内部却热火朝天,究其缘由其实很简单——教育行业对于等级保护的强烈需求。并且在国庆长假的短暂休憩之后等级保护也开始实行了等保2.0的相关标准。在2.0的概念中,等保建设的目标更倾向于全面、精准、主动的防御特点。安全管理中心也被加入到了新的概念之中。
安全管理中心顾名思义,其实指的就是对于安全事件总体的状态和形式进行实时且全面的管理与监控行为。态势感知的相关概念也是目前中小型互联网公司在等保建设中遇到的问题,因为资金与人力的关系,难有余地去自己建立一个安全管理中心。为解决这种难题,华清信安也推出了多年潜心研发的安全服务——TDR(华清云盾)。其中TDR所包含的一项重要的安全服务SOC就提供了可以满足等级保护2.0标准中关于安全管理中心的需求。可以较大的减少企业对于安全事件管理的成本,减少了中小型企业发展的负担。
【图1-SOC-态势感知】
TDR-SOC之态势感知,可以为用户提供对于安全事件整体状态与形式的可视化监控服务。可以实时的为用户展示诸如攻击威胁来源、攻击分布图、攻击类型等监控数据。
【图2-SOC-安全风险监测】
TDR-SOC之安全风险监测,可以为用户提供对于信息系统安全的风险可视化监控服务,可以让用户实时的掌握信息系统的漏洞情况,对信息系统的风险状态有清楚的认识。TDR-SOC之安全监控预警,可以为用户提供完整的,有效的,快速的安全态势监控预警与安全管理中心服务,此外TDR-SOC也提供集中日志管理与集中运维管控的相关服务,较大的减少了用户对于信息安全的资源投入与维护费用,同时也能满足用户对等保建设中的安全管理中心的需求。
bjhqsec.b2b168.com/m/