奇安信終端安全運(yùn)營(yíng)平臺(tái)(簡(jiǎn)稱ESOP)基于“數(shù)字化運(yùn)營(yíng)”思想,以終端安全數(shù)據(jù)和威脅情報(bào)數(shù)據(jù)為基礎(chǔ),充分運(yùn)用數(shù)據(jù)采集、實(shí)時(shí)關(guān)聯(lián)分析、持續(xù)監(jiān)測(cè)、可視化等技術(shù),基于終端安全指標(biāo)化運(yùn)營(yíng)的理念,結(jié)合標(biāo)準(zhǔn)操作流程,為客戶的終端安全運(yùn)營(yíng)和決策提供數(shù)據(jù)支撐。
用戶價(jià)值
采集基礎(chǔ)數(shù)據(jù),實(shí)現(xiàn)集中管理
通過采集天擎終端安全管理系統(tǒng)產(chǎn)生的資產(chǎn)數(shù)據(jù)、病毒數(shù)據(jù)、漏洞補(bǔ)丁數(shù)據(jù)、違規(guī)數(shù)據(jù)、威脅情報(bào)等豐富的基礎(chǔ)數(shù)據(jù),幫助運(yùn)營(yíng)人員進(jìn)行集中化管理,提高管理效率。
量化運(yùn)營(yíng)指標(biāo),優(yōu)化持續(xù)運(yùn)營(yíng)
幫助客戶構(gòu)建終端的資產(chǎn)識(shí)別率、實(shí)名率、安全軟件安裝率、漏洞修復(fù)率、病毒處置率等運(yùn)營(yíng)指標(biāo)體系,并形成整改指導(dǎo)目標(biāo),完善考核標(biāo)準(zhǔn)。
提供全面數(shù)據(jù)分析,支撐安全決策
從安裝部署概況、安全畫像、漏洞概況及分析、病毒概況及分析、管控概況、資產(chǎn)概況等多個(gè)維度對(duì)終端安全數(shù)據(jù)進(jìn)行分析與持續(xù)監(jiān)測(cè),讓問題無所遁形,支撐運(yùn)營(yíng)人員做下一步?jīng)Q策。
展示終端建設(shè)成果,提升運(yùn)營(yíng)效果
支持多維度、立體化展示客戶終端安全建設(shè)的整體情況,使安全效果一目了然,實(shí)現(xiàn)運(yùn)營(yíng)效果可視化。
產(chǎn)品功能
數(shù)據(jù)詳情
支持對(duì)終端資產(chǎn)、漏洞、補(bǔ)丁、病毒、指標(biāo)運(yùn)營(yíng)、設(shè)備管控等維度多種詳情數(shù)據(jù)進(jìn)行顯示,并支持?jǐn)?shù)據(jù)的歸檔、導(dǎo)出和下載,為最終的終端安全運(yùn)營(yíng)工作提供更細(xì)化的可用數(shù)據(jù)。同時(shí)針對(duì)病毒、漏洞等問題提供了處置建議,指導(dǎo)運(yùn)營(yíng)改進(jìn)。
安全告警
安全事件告警支持對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行持續(xù)監(jiān)測(cè),可定義規(guī)則并支持告警發(fā)送,從而加速處置閉環(huán)。支持針對(duì)勒索病毒、挖礦病毒的定向監(jiān)測(cè),支持站內(nèi)告警、郵件告警和SYSLOG告警等多種告警方式。
病毒百科
結(jié)合奇安信自有運(yùn)營(yíng)的病毒情報(bào)庫,支持對(duì)網(wǎng)內(nèi)終端所感染的病毒進(jìn)行更清晰的類型定義,以及提供完整的病毒描述與修復(fù)建議,以便快速定位病毒類型,亦提供了除傳統(tǒng)被動(dòng)查殺外的可運(yùn)營(yíng)修復(fù)建議,以避免終端上出現(xiàn)重復(fù)感染與橫向傳播的問題
漏洞百科
整合奇安信NOX漏洞情報(bào)信息指標(biāo),提供全面的漏洞詳細(xì)信息,且提供了CVSS評(píng)分以及各向量指標(biāo),以便用戶判斷漏洞修復(fù)的優(yōu)先級(jí)與必要性。
運(yùn)營(yíng)百科
將奇安信豐富的終端安全運(yùn)營(yíng)經(jīng)驗(yàn)進(jìn)行沉淀,形成標(biāo)準(zhǔn)化的運(yùn)營(yíng)知識(shí)庫,并支持云端下載與更新,終端安全負(fù)責(zé)人與終端安全運(yùn)營(yíng)人員可將其作為參考,并根據(jù)實(shí)際運(yùn)營(yíng)場(chǎng)景來逐步形成符合自身政企單位特點(diǎn)的終端安全運(yùn)營(yíng)標(biāo)準(zhǔn)化作業(yè)程序。
可視化大屏
將安全數(shù)據(jù)進(jìn)行匯總統(tǒng)一展示,同時(shí)針對(duì)關(guān)鍵事件進(jìn)行輪播預(yù)警,適合投影到各類安全運(yùn)營(yíng)屏幕,統(tǒng)一展示終端安全整體狀態(tài)以及安全建設(shè)成果。提供多套模板,以滿足不同應(yīng)用場(chǎng)景下的展示需求。
平臺(tái)管理
對(duì)ESOP本身進(jìn)行可視化管理、數(shù)據(jù)管理、用戶管理、系統(tǒng)設(shè)置等方面的管理配置。