开发者社区> 捷讯技术17> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

阿里云湖北授权服务中心分享阿里云态势感知服务

简介: 态势感知是一个大数据安全分析平台,能对您云上所有资产进行安全告警,并用机器学习来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件。
+关注继续查看

态势感知是一个大数据安全分析平台,能对您云上所有资产进行安全告警,并用机器学习来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件。

一、产品概述

态势感知收集企业20种原始日志和网络空间黑客实体威胁情报,利用机器学习还原已发生的攻击,并预测未发生的攻击。
帮客户解决的问题:

a.业务上云后,安全事件的集中化管理

b.扩大安全可见性,并实时监控

c.满足安全合规性,180天的日志存储和检索

二、应用场景

a.实时监控云上整体安全,对40余种安全事件进行告警,并算出安全得分,邮件接收安全日报

b.定期对云上网站进行漏洞扫描,并做漏洞监控,并漏洞修复

c.对ECS中发生的入侵事件,如后门shell,恶意软件,核心数据被加密勒索等进行回溯,发现入侵的原因和入侵的全过程

d.对web访问日志进行检索,调查访问量,统计和分析各维度的原始日志信息

e.对AK泄露,监控网络入侵事件,监控DDoS攻击事件,监控ECS有无恶意肉鸡行为,并对ECS开放的端口进行实时监控

三、建设云上安全体系
1、事前:
弱点分析,资产态势监控,资产依赖关系梳理,定时漏洞扫描,安全配置监控
预防:漏洞补丁,资产弱点告警

2、事中:
入侵检测,攻击识别,异常检测 ,实时发现web层,主机层攻击,通过全网威胁情报和大数据分析对入侵事件进行实时检测
阻断:攻击阻断,入侵防御
3、事后:
回溯:对安全事件进行回溯和调查,并提供全量原始日志的检索功能,对攻击事件的影响和系统防御效果态势进行自定义调查

四、网络空间态势感知的核心思想

区别于传统IDC和SIEM(仅做了被识别的告警事件关联),从海量的原始数据中分析信息,通过机器学习的模型完成对安全事件过程的完整还原 。同时,态势感知聚焦在“敌我态势”,对敌方的实体(黑客本人,黑客组织)进行长期的威胁情报监控和行动点技术手段观测,对我方薄弱环节进行实时感知,对安全决策具有重要参考意义。

五、产品架构

 云盾态势感知提供的是一项SaaS服务,即在大规模云计算环境中,对那些能够引发网络安全态势发生变化的要素进行全面、快速和准确地捕获和分析。然后,把客户当前遇到的安全威胁与过去的威胁进行关联回溯和大数据分析,最终产出未来可能产生的安全事件的威胁风险,并提供一个体系化的安全解决方案。

六、态势感知和安骑士的区别

1、态势感知主要功能:

威胁发现:利用机器学习对企业安全进行量化分析,发现传统安全产品无法覆盖的网络威胁。
风险分析:预测和避免安全风险对您业务造成的损失,溯源攻击行为,提供可行动的解决方案。
可视化大屏:专业的安全运维作战指挥中心,8块可视化大屏,全面掌控安全状况,辅助决策。

2、安骑士主要功能:

安全配置核查:检测服务器账号与口令、权限、访问控制、文件系统、异常服务、日志和审计,以达到企业级服务器安全准入标准。
主机漏洞管理:自研Web应用软件漏洞补丁,支持一键修复,同时共享云盾漏洞库,支持在控制台一键检测所有主机漏洞。
主机入侵防护:四层七层网络访问控制,实时拦截全网恶意IP攻击;敏感目录保护文件不被篡改;主动防御由各种漏洞入侵的行为等。

分享结束啦,大家对于阿里云的安全产品有想要的了解的,欢迎垂询阿里云湖北授权服务中心。感谢大家的支持!

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
阿里云服务ECS自用初体验
早前实验室项目大多使用本地服务器,也曾在疫情时期租用过用于提供用于实验的深度学习GPU服务,此次使用阿里云是被b站up主大雪菜安利,想要动手实现一个黄金矿工游戏,遂有了此次很棒的体验。
37 0
初识阿里云服务
非常感谢阿里能有这种针对大学生的飞天计划平台,能让我认识云服务器
76 0
阿里巴巴共享服务中心:淘宝四大服务中心
阿里巴巴共享服务中心:淘宝四大服务中心
122 0
TBT
关于阿里云数据中心基础设施认证心得体会
数据中心也可解释为“多功能的建筑物,能容纳多个服务器以及通信设备”而要满足数据中心正常运行投用也少不了辅助设备的加持如:柴油发电机组、配电柜、冷水机组、精密空调、消防设备、各类监控设备等等,这些设备统称为“数据中心基础设施”
301 0
阿里云服务新生
我是阿里云的一位新生,希望大家能照顾我。跟大家分享阿里云的使用技巧
172 0
阿里云湖北区域服务商分享网站等保怎么做
不知道大家有没有听过等保合规,有些网站老师被黑,各种原因都尝试解决但最终无果,其实就可以考虑做一下等保测评啦。今天阿里云湖北授权服务中心捷讯技术的小编想跟大家一起了解下这个部分。
2239 0
3分钟了解阿里云容器服务
本文让你在最快的时间了解容器服务的概念,以及阿里云容器服务的特点。
4678 0
阿里云助力Today便利店点亮温暖城市的梦想!
 摘要:24小时的便利店,如何才能开在最需要的地方,让“便利”真正触手可及?本文将带领大家了解阿里云智能选址解决方案是如何通过大数据和智能算法赋能,让机器“选址专家”为Today便利店点亮温暖城市的梦想。
4641 0
阿里云容器服务支持Swarm Mode
Swarm Mode是Docker 1.12版开始推出的新功能,它将Docker Dngine、swarm的集群管理和容器编排功能集成在一起,并新增了service概念及基于LVS的4层负载均衡功能(Routing Mesh)。
6923 0
容器监控—阿里云&容器内部服务监控
目前Docker的使用越来越离不开对容器的监控,阿里云最近上线了容器服务,不但提供了核心的容器和宿主机监控能力,而且支持集成 Cloud Insight 监控,下面会介绍如何集成。
2389 0
+关注
捷讯技术17
阿里云湖北授权服务中心官方指定武汉捷讯技术,电话:027-87498031
文章
问答
文章排行榜
最热
最新
相关电子书
更多
混合云态势感知安全解决方案
立即下载
世界那么大,谁想去看看——同程旅游带您云端翱翔
立即下载
打造软硬件优化的基础设施实践
立即下载