系统运行状态的全面监控:
1、对资产设备运行状态进行实时监测,动态展现资产运行的安全态势;
2、对业务应用状态进行实时监测,动态展现应用运行的安全态势;
3、对主机、网络、应用的安全配置进行实时监测,动态展现安全配置的实时态势。
安全威胁的整体展现:
1、对系统的安全漏洞及补丁安装情况进行统一展示,并通过统一配置界面实现补丁和漏洞的管理;
2、通过场景化规则对事件进行关联分析,并结合攻击对象的资产重要性,评估安全事件的危险级别;
3、对各类安全数据信息进行多维度的归并、统计,结合大数据挖掘技术与外部威胁情报信息,对信息系统面临的安全威胁进行识别和展现。
安全管理措施的落实到位:
1、综合各类安全措施的运行状态,给安全管理员展现组织内部安全措施运行情况;
2、综合系统面临的威胁、漏洞、风险等多方面要素,给各级管理员和领导展现系统的安全态势;
3、通过数据接口与运维管理系统对接并驱动运维流程,触发安全运维流程,使监控、运维、反馈形成管理闭环。
收起
点评