SOC竞争对手分析和规划.ppt课件

上传人:91274****mpsvz 文档编号:244157323 上传时间:2024-10-02 格式:PPT 页数:43 大小:753.50KB
返回 下载 相关 举报
SOC竞争对手分析和规划.ppt课件_第1页
第1页 / 共43页
SOC竞争对手分析和规划.ppt课件_第2页
第2页 / 共43页
SOC竞争对手分析和规划.ppt课件_第3页
第3页 / 共43页
点击查看更多>>
资源描述
单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,单击此处编辑母版标题样式,SOC平台功能分析,研发中心 林宝晶,市场上主流的,SOC,平台,东软,SOC,华三的,SecCenter,天融信的,Top,Analyser,& TSM,联想网御,安氏,ArcSight,ESM,Cisco SIMS&MARS,RSA,产品规划,SOC,产品的价值,TSOC,的不足,短期和长期规划,东软,SOC,架构,数据采集层:,根据要求从网络设备、安全设备、主机系统等数据来源采集各种安全信息。,数据处理层,:将采集到的原始安全信息进行关联分析处理,实现格式标准化,根据策略进行数据归并和压缩后,存储到数据库中。,应用服务层:,从数据库中提取信息,按照策略完成数据的过滤、条件分析,为展示平台提供数据支持;同时还是展示平台进行资源配置的接口。,展示平台层,:实现,NetEye,安全运维平台的统一界面展示。通过统一的图形化管理界面,,NetEye,安全运维平台实现了安全监控、维护、管理、展示的全部功能。,东软,SOC,东软,SOC,资产管理,脆弱性管理,风险管理,安全信息监控,策略管理,工单管理,知识库管理,安全预警,故障信息显示,报表,关联分析,TSOC,和东软,SOC,的比较,优点,不足,安全域管理,资产管理信息丰富,设备控制功能,工作流的功能比较弱,配置比较复杂,关联分析功能的预期效果比较差,SIMS,的配置和,SMC,分离,华三,SecCenter,SecCenter,的核心价值体现在于其事件关联功能上;,数据采集协议支持:,NetStream,、,NetFlow,、,CFlow,、,Syslog,、,Windows WMI,、,ODBC,定位于,SIEM,,不是,SOC,华三,SecCenter,监控,事件关联分析,网络的拓扑展示,TSOC,与华三的比较,优点,不足,风险分析,脆弱性管理,安全域的管理概念,工作流,综合监控的信息不明了,关联分析不足,网络管理能力不足,引擎配置没有整合到,SMC,中,引擎支持的日志收集格式较少,天融信,TSM,TSM,(,Trust Network Security Management System,)是天融信新一代网络安全综合管理平台。,TSM,采用代理,+,服务器,+,管理器的三层结构。,天融信,TSM,资产管理,网络拓扑管理,策略管理,监控,事件智能检测,事件分析,天融信,TopAnalyser,TopAnalyzer,作为,soc,中心的软件平台,以风险管理为核心,资产管理为基础,事件管理为主线,辅以有效的管理、监视与响应功能,为用户构建动态的可信安全管理体系。,天融信,TopAnalyser,天融信,TopAnalyser,事件管理,安全分析与报表,资产管理,知识库,实时监控,关联分析,基于专家系统的辅助决策系统,基于规则的安全响应与报警,全局内风险管理与计算,工单管理,TSOC,和,TopAnalyser,的比较,优点,不足,脆弱性管理,资产信息丰富,报表内容比较丰富,实时监控的展示形式不丰富,关联分析不足,引擎配置没有整合到,SMC,中,设备控制相对较弱,数据库支持不广泛,联想网御,-,安全管理平台,联想网御针对对企业信息安全比较重视的中高端用户推出的第三代安全管理平台定位于集中设备监控和全局审计分析,是网络安全的中枢神经系统,也是联想网御信息安全解决方案的核心。,联想网御,-,安全管理平台,联想网御,-,安全管理平台,联想网御,-,安全管理平台,设备管理,设备监控,告警管理(告警关联),日志审计,资产管理,策略管理(防火墙和,VPN,的策略配置),风险管理,级联管理(多级),TSOC,与联想网御的比较,优点,不足,脆弱性管理,安全域的管理概念,工作流,丰富的知识库,强大的关联分析功能,引擎配置没有整合到,SMC,中,缺少日志审计功能,缺少设备策略配置功能,只有,SIMS,的多级部署,安氏,SOC,资产管理,风险管理,脆弱性管理,工单预警,统计分析(关联分析),知识库管理,指标管理,Cisco SIMS,是一个安全信息管理(,SIM,)应用程序,它可实现与多种不同安全产品之间的异种机互操作性,因此可使网络管理人员集中监控、管理和监督企业网络的安全性。,范式化后的,9,中事件:,访问,/,身份验证,/,授权,应用程序盗用,配置,/,系统状态,拒绝服务,躲避,违反政策,侦察企图,未知,/,可疑,病毒,/,特洛伊木马,Cisco SIMS,风险和威胁分析评估,监控,事件响应管理,多级关联,知识库,Cisco CS-MARS,CS-,MARS:(Cisco,Security Monitoring, Analysis and Responder System),定义了事件被处理的流程(,8,个步骤),充分利用了网络拓扑的属性,来减少误报、发现网络热点、找到最佳防御点和提高证据分析能力,Cisco CS-MARS,智能网络拓扑发现,事件进程化管理,风险关联分析,流量异常分析,误报分析,安全预警与响应,脆弱性评估,报表,Arcsight,ESM,Arcsight,ESM,ArcSight,体系结构:可满足世界上规模最大的、安全性能要求最高的网络的需要,ArcSight,ESM,的扩展不仅限于单级部署,多级和对等方式部署也能够很好的进行扩展。因此,您可以采用最适合您企业的方式进行部署,无论是部署单个安全营运中心,(SOC),,还是部署地理位置分散、相互间必须不断共享信息的多个安全营运中心。,Arcsight,ESM,事件监控,响应处理,智能关联,合规性报告,多级部署,支持,Discovery,分析工具,RSA Envision,RSA Envision,关联预警,审计管理,安全事件管理,行为合规性检测,实时监控,预警(与基线做比较),基线管理,脆弱性分析集成,竞争对手功能对比表,SOC,产品的价值,客户的价值,从众多安全事件中分析网络的安全状况,进行从宏观到微观的展示。,可以定位出安全事件的焦点,可以做到逐步钻取的达到准确定位。,提供给客户一份安全,/,合规性报告。,是否可以提供深度的事后数据挖掘。,企业内部的价值,为企业的安全产品提供整体的解决方案。,为公司提供和大客户和战略客户合作提供基础,SOC,发展方向,实时监控,关联分析,数据智能挖掘,威胁管理,风险管理,等级保护,综合审计,数据存储,TSOC,现在的状况,SIMS,引擎数据采集分类不合理,功能全,但是不精,产品业务流程混乱,界面的监控显示不突出,报表的内容太苍白,用户的网络安全宏观监控没有,配置部署太复杂,模块化程度不高,产品和定制开发成本高,产品规划目标,短期目标,加强,TSOC,的市场竞争力,(,核心功能),补充从前方来的客户需求,长期目标,立足核心功能,深度发展核心功能,建立架构灵活的,SOC,产品平台,降低产品和定制开发成本,产品线细分,/,多样化,在国内的,SOC,竞争(技术)中应该处于,NO.1,产品短期规划(一),TSOC3.0.8.0,引进基线管理,让系统可以在事件、流量方面可以通过学习过程,建立标准区域基准。,通过对比区域基准,来做全局的整体网络安全、流量异常分析展示。,对全局的展示,可以进行数据钻取,从整体局部设备事件 ,来准确定位事件。,增加安全报告,在内容和格式上改进。,改进关联分析子系统。,增加,3,个分析模块(地址熵、三元组和热点),核心功能模块和定制开发模块组件化或者模块化,产品短期规划(二),TSOC3.0.9.0,SIMS,和,SMC,的整合,多级管理,引入,VWP,平台组件,部分功能模块化(主要集中在定制开发模块多的功能),网络拓扑,产品长期规划(一),产品架构重新设计,做到灵活可拆分。尽量做到系统可以与,WEB,服务器无关和数据库系统无关。,做一个产品基础平台,-,威胁管理,综合监控,基线管理,流量管理,关联分析,知识库,报表,产品长期规划(二),在产品平台基础上开发风险管理平台,资产管理,风险管理,脆弱性管理,在产品平台基础上开发审计平台,合规性报表,在产品平台的基础上开发等级保护平台,风险域管理,等级保护,网络拓扑,产品的规划,SOC,基础平台,威胁管理,TSOC,风险管理,ZSOC,等级保护,ASOC,综合审计,SOC,安全运维,产品路标规划,Platform,TSOC,、,ASOC,TSOC3.0.8.0,SIMS,定制开发,TSOC3.0.9.0,520,项目介绍,520,实际上应该是,UDS,产品的部分功能,+,综合分析、展示的一个综合体。,520,的功能,事件收集、事件策略下发,分析模型(地址熵、三元组、热点传播、联动),短期态势分析,异常流量、安全状况监控,报表、查询,报送管理,响应管理,谢谢,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 教学培训


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!