深信服安全感知平台解决方案——构建安全大脑,让安全可感知、易运营01客户为什么需要安全感知能力CONTENT02如何为客户构建安全大脑03最佳实践客户为什么需要安全感知能力01“谁进来了不知道、是敌是友不知道、干了什么不知道”,长期“潜伏”在里面,一旦有事就发作了419讲话---习主席2016
4全天候全方位感知网络安全态势
加强网络安全态势感知、监测预警和应急处置能力建设《“十三五”国家信息化规划》2016
12使得网络安全有法可依,各行业更加重视网络安全建设网络安全法开始实施2017
6对网络行为、潜伏未知威胁进行持续检测和分析等保2
0标准即将发布背景介绍2017年5月,WannaCry勒索病毒全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题WannaCry传统安全体系的挑战之一:看不见国内多个互联网公司数据泄露就在2017年上半年,国内多个互联网企业的用户隐私信息遭到泄露,甚至是售卖,影响恶劣
根因:以防御为核心的安全体系无法应对各类高级攻击(APT攻击、钓鱼邮件等)缺乏对突破防御并进入网络内部的潜伏威胁的持续检测能力传统安全体系的挑战之二:看不懂根因:各类安全日志数量大、分散,且异构,看不过来、看不懂客户平均每天生成安全告警日志多达上万条各类安全日志分散在各种安全设备上安全日志以安全事件角度展示传统安全体系的挑战之三:响应慢防火墙IPSIDS下一代防火墙数据库审计WAFVPN根因:安全人才数量少,难培养,不能多精;UTM上网行为管理防毒墙邮件网关身份认证安全审计漏扫抗DDOS安全产品众多人力运维难度大如何应对
数据中心广域网局域网行为分析、机器学习UEBA、专家辅助潜伏威胁探针下一代防火墙主机EDR潜伏威胁探针下一代防火墙运维处置可视化领导决策可视化我现在安全吗