企業(yè)如何精準及時發(fā)現(xiàn)已知與未知威脅?聯(lián)軟科技UniNID網(wǎng)絡智能防御系統(tǒng)基于聯(lián)軟自主研發(fā)的數(shù)據(jù)處理引擎,通過高質量的數(shù)據(jù)來源與機器學習,幫助企業(yè)識別內網(wǎng)安全風險,通過基于偽裝欺騙技術的動態(tài)“陷馬坑”精準及時發(fā)現(xiàn)已知與未知威脅。通過在邊界布控智能準入的“鐵網(wǎng)陣”準確定位和處置風險。
優(yōu)勢一:風險精準識別
通過高質量的大數(shù)據(jù)與AI算法實現(xiàn)精準識別,高質量表現(xiàn)為數(shù)據(jù)自行從源頭直接采集、加工,避免數(shù)據(jù)失真;另外高質量還表現(xiàn)為數(shù)據(jù)維度多,包括設備的類型、安全狀態(tài)、使用者、接入位置、接入時間、網(wǎng)絡行為、訪問對象、使用習慣等信息。動態(tài)“陷馬坑”:能夠準確捕獲網(wǎng)絡攻擊行為。黑名單識別:黑名單包括自主與第三方威脅情報。
優(yōu)勢二:資產識別與智能準入
終端上無需安裝任何的客戶端軟件,無需修改任何配置,即可實現(xiàn)安全基線合規(guī)檢查;單臺設備最大支持40Gbps網(wǎng)絡流量,支持分布式部署和集中部署,管理中心支持線性擴展(集群);設備采用旁路部署的方式,無需修改現(xiàn)有的網(wǎng)絡拓撲,配置簡單,開箱即用;聯(lián)軟科技UniNID網(wǎng)絡智能防御系統(tǒng)基于聯(lián)軟最佳實踐積累的資產識別庫,可快速有效識別IoT資產。
優(yōu)勢三:安全可視化
攻擊可視化:智能識別網(wǎng)絡攻擊,可視化展現(xiàn)攻擊入侵路徑、橫向移動過程、攻擊方式等;資產可視化:自動發(fā)現(xiàn)網(wǎng)絡資產,識別高價值資產(如數(shù)據(jù)庫、源代碼服務器、域控服務器、ERP服務器等),可視化展現(xiàn)資產的狀態(tài)、類型、位置、使用者等信息;行為可視化:自動識別設備與用戶行為,可視化展現(xiàn)訪問關系和使用習慣。
優(yōu)勢四:發(fā)現(xiàn)未知類型攻擊
聯(lián)軟科技UniNID網(wǎng)絡智能防御系統(tǒng)通過大數(shù)據(jù)和機器學習算法發(fā)現(xiàn)未知類型攻擊,包括畫像式發(fā)現(xiàn)、關聯(lián)分析、可疑域名分析等;動態(tài)“陷馬坑”:通過誘捕方式發(fā)現(xiàn)攻擊,不需要知道攻擊類型即可捕獲。