东软安全态势感知平台以安全大数据为基础,全局聚合安全信息数据,整合多维度数据包括边界安全、终端安全、系统、应用层安全日志数据。数据聚合是态势感知的基础,从大量数据中分析出安全问题是关键,方案将来自不同的源头、不同类型的数据融合在一起、产生关联,在此基础上做深度的安全检测、事件捕猎、调查分析,发现、定位、溯源安全事件。安全可视,深度洞察是态势感知落地的重要手段,让威胁看得见,隐藏的问题变得触手可及。方案从宏观决策和围观可视角度,既为您提供全局视角的决策信息,也提供围观视角对于具体资源状态、资产信息、攻击链等信息的展示。
包含系统平台框架、资产管理、资产建模、网络拓扑管理、资产监控(网络设备、安全设备、主机服务器、操作系统、数据库、中间件等可用性与性能监控),安全事件管理、关联分析、风险管理、总体态势页、标准的报表模块、标准的响应管理模块、权限管理、知识管理、系统自身管理。含30个授权及现场配置服务。最大可支持200个管理监控对象资产数,含:一年软件远程免费升级,远程技术支持;一年硬件质保 ,1U安装尺寸。