NGSOC威胁建模服务

奇安信NGSOC威胁建模是从威胁感知全面升级到威胁运营的定制化服务,将安全服务团队的攻防实战经验与NGSOC平台能力深度融合,以攻防视角剖析客户业务,结合客户网络环境及业务特性定制场景规则,使基于态势感知的安全运营工作更具实战性、准确性、简洁性,为客户提供全方位、深度化、动态化安全运营。

客户价值
SERVICE VALUE
多源数据有序结合
使多源安全数据在态势感知平台依据定制好的场景有序结合。
海量告警降噪
通过规则验证/优化将平台上的海量告警进行持续优化,降低到运营人员可处置量级。
问题定位准确及时
定制化场景告警因设计过程依托客户现场,一旦告警将可实现迅速定位问题。
降低客户运营成本
持续性威胁建模实质上降低了安全运营的工作成本(时间、人力、经济)。
服务内容
SERVICE CONTENT
调研规划
网络现状、安全架构、客户业务、安全隐患的现状调研,以及日志数据源接入建议、规则优化建议、基于安全问题的场景设计、定制场景数量、场景验证等方案设计。
规则建模
启用全量预制规则并验证规则有效性,对无效规则进行降噪处理;通过攻击者视角发掘客户安全隐患,并针对所发现问题进行场景设计;将所设计场景通过规则/规则组方式进行构建,并落实于平台中启用;验证所设计规则的有效性,并动态进行相关调整优化,使规则运行效率达到最大化。
服务优势
COMPETITIVE ADVANTAGE
全视角安全运营
安全服务团队基于冬奥安全运营经验,推出从威胁感知全面升级到威胁运营的定制化服务,将安全服务团队的攻防实战经验与NGSOC平台能力深度融合,为客户提供全方位、深度化、动态化安全运营。
覆盖全国的专业安全服务团队
安服子公司覆盖全国总计1000人的服务团队;观星实验室、Z-TEAM 6大基地、漏洞挖掘基地、新技术研发基地、装备研发基地等二线专家团队。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们