喜迎雙十一:態勢感知功能釋出
態勢感知是自動化安全運營SOC平臺,是阿里雲自己的雲平臺安全運營的最佳實踐的積累,和唯一商業化輸出。覆蓋主機+網路+雲產品+使用者行為的風險和威脅的實時監測、關聯分析、告警和響應,最快秒極響應。集中管理安全事件的全生命週期,事前外界威脅和資產風險的實時監測,事中集中化安全告警,事後提供基於攻擊鏈的自動溯源。另外在威脅情報方面和生態合作伙伴微步線上共同合作,提供給客戶多一個選擇。
在全球第十個雙十一來臨之際,態勢感知釋出了兩項核心功能:
1、日誌分析的實時平臺:基於態勢感知的14類日誌自定義報表、所拽即所得,提供給客戶定製化安全運營的實時分析平臺,同時提供API介面和多語言SDK,賦能生態。
功能 |
功能說明與使用者價值 |
實時全要素日誌採集 |
幫助使用者及時全面瞭解資產的資料和執行情況,及時獲取資產中包含主機、網路和安全方面的風險和威脅,全面防護您的資產安全。 |
智慧查詢分析,內嵌詳細的查詢語法 |
支援實時檢索和查詢分析資料,可查詢多種複雜場景下的日誌,幫助使用者更好發現各類隱蔽安全風險,避免對業務造成嚴重損失。 |
快速分析 |
態勢感知日誌分析服務提供快速分析功能,為使用者提供一鍵互動式查詢體驗,幫助您快速分析某一欄位在一段時間內的分佈情況和佔比,減少索引關鍵資料的時間成本。 |
豐富的報表儀表盤介面 |
日誌報表頁面可集中展示安全、主機和網路3類日誌列表儀表盤的相關資料,支援接入多種視覺化平臺。 |
自定義報表 |
支援使用者基於自己的業務特點自定義報表和儀表盤。 |
匯出日誌 |
支援匯出日誌到本地,幫助使用者開展安全審計工作或者備案提供依據。 |
2、自定義告警規則(邀測):態勢感知作為雲上自動化SOC平臺,擁有海量的計算力、威脅檢測能力和全網威脅情報,結合機器學習等大資料關聯分析,自定義告警功能的目的是給使用者一個自定義規則的視窗,使使用者結合自身業務特性來定製檢測報警規則的視窗,包括高危、中危、低危的打標,並對命中結果查詢。
一期功能點:
– 程式日誌開放
– 使用者自定義規則
– 自動化日誌解析
– 雲端規則引擎開放
– 使用者定義告警
– 結果搜尋
功能優勢:
適用客戶:
– 擁有自己的安全運營中心(SOC),需要收集安全告警等日誌進行中央運營管理的企業,如大型地產、電商、金融公司、政府類機構等;
– 對雲上資產的主機、網路以及安全日誌有儲存合規需求的大型企業與機構,如金融公司、政府類機構等;
– 擁有較強技術能力,需要基於雲上資產的日誌進行深度分析、對告警進行自動化處理的企業,如IT、遊戲、金融公司等。
釋出時間:
2018年10月23日星期二
釋出區域:
– 中國站
– 國際站
參考文件:
日誌實時分析:https://help.aliyun.com/document_detail/93065.html
自定義告警:
https://help.aliyun.com/product/94073.html
有問題請到態勢感知釘釘群詢問專家:
相關文章
- 資料安全態勢感知
- 上下文感知與態勢感知或情境感知區別
- 阿里旅行雙十一驕人戰績釋出 “網際網路+”塑造旅遊新生態阿里
- 阿里雲安全釋出2015年度態勢感知報告 預警撞庫攻擊阿里
- 關於深度態勢感知問題的思考
- 美國推出網路安全態勢感知計劃
- Google Drive新增靜態網站釋出功能Go網站
- 態勢感知視覺化:數治安全,智理未來視覺化
- 圖書館網路運維監控安全態勢感知運維
- 看美軍如何利用態勢感知和態勢理解保護軍用無線通訊裝置安全
- 雲盾.態勢感知-實時日誌分析平臺上線
- 廣播電視網路運維安全態勢感知方案運維
- 御見安全態勢感知:“哈里男孩”水坑攻擊“指令碼小子”指令碼
- “態”有“勢”力|綠盟科技獲“網路安全態勢感知工作組”優秀支撐單位稱號
- 拓端tecdat:資料觀察“雙十一”網購新常態
- 銳捷RG-BDS,態勢感知技術助力網路安全前行
- CNNVD釋出2015年資訊保安漏洞態勢報告CNN
- 雙十一正在進行時——你的雙十一祕籍請收藏
- MSE 風險管理功能釋出
- 網安周廣州站 | 綠盟科技態勢感知助力智慧安全運營
- 雙十一引爆智慧客服大戰,AI客服發展五大趨勢AI
- 博睿資料攜阿里雲釋出雙十一電商網站使用者體驗報告阿里網站
- 2014年天貓雙十一購物節資料體現出的四大趨勢——資訊圖
- 騰訊 Omi 生態釋出
- Bash 5.0 釋出及其新功能
- Feature Flag 功能釋出控制
- CrossApp V1.0.1新增動畫與連線wifi功能喜迎羊年ROSAPP動畫WiFi
- 【位元熊故事匯】11月MVP英雄故事 – 喜迎.NET 6 釋出,與微軟MVP直播間熱聊MVP微軟
- 態勢感知與資料共享美國政府擬用分析打贏網路安全戰
- 盛邦安全助力民政部搭建監控預警與態勢感知平臺
- 會員權益-新功能釋出:定時釋出博文
- 雙卡雙待/超廉價機 微軟Lumia 430釋出微軟
- 雙十一在家學用 gitGit
- 58同城:聚焦2021年雙十一物流類崗位就業形勢就業
- 2021雙十一淘寶運營須知,雙十一前後需要做好哪些工作?
- TapTap“遊戲事故保護”功能釋出APT遊戲
- Angular 6釋出,新功能詳解Angular
- Angular 4.0.0 強勢釋出,全向後相容Angular