本站使用 Cookies,继续浏览表示您同意我们使用 Cookies。
Cookies 和隐私政策
MG线上娱乐与服务
行业
咨询购买
技术支持
培训认证
合作伙伴
社区支持
更多
中文
中文
English
{{cptGetActiveTitle}}
MG线上娱乐与服务
行业
咨询购买
技术支持
培训认证
合作伙伴
关于我们
资源与文档
新闻与活动
深信服社区
我需要
网络安全防护
软件定义IT基础设施
数据中心云化
MG线上娱乐与方案
智安全业务
云计算业务
新IT业务
服务
安全服务
云服务
所有行业
运营商
教育
金融
政府
医疗
零售连锁
水务
医药
房地产
电子制造
商企通用场景
项目咨询
申请试用
MG娱乐平台网站
支持与服务首页
售后服务方案
获取技术支持
MG线上娱乐生命周期公告
MG线上娱乐安全中心
培训与认证首页
技术认证
技术培训
培训合作伙伴
销售合作伙伴
公司
集团子公司
阳光诚信系统
快速举报
合作伙伴利益冲突申报
合作伙伴自查自纠申报
黑名单查询
合作伙伴廉洁培训
相关廉洁政策介绍
案例中心
文档列表
视频中心
市场活动
公司新闻
网络安全防护
主页
网络安全等级保护2.0解决方案
深信服提供“持续保护、不‘止’合规”的等级保护解决方案
终端安全建设
洞察威胁本质,下一代终端安全已来
办公网安全建设
数字化转型下,打造安全高效办公网
数据中心安全建设
为数字化转型重塑数据中心安全
移动安全建设
更安全更易用!移动办公新体验
构建网端云敏捷安全架构
构建基于网络、端点、云端的系统化智能协同联动防护体系
软件定义IT基础设施
查看全部
存储
数据中心统一存储
海量非结构化数据存储
网络
多链路负载均衡
服务器负载均衡
双活数据中心
IPv6改造
云租户负载均衡
门店分支替换传统路由器组网
生产分支多专线组网流量优化
办公分支多线路选路安全组网
终端
高效云办公解决方案
数据中心云化
数据中心云化演进路径
业务迁移到超融合
超融合业务承载解决方案
超融合承载Oracle
小机迁移至超融合
超融合承载GPU业务
保障业务连续性
超融合业务连续性解决方案
数据备份
超融合灾备解决方案
双活数据中心
搭建云化数据中心
私有云资源池建设
私有云
分支云
同架构混合云建设
同架构混合云
搭建云原生应用
云原生平台解决方案
智安全业务
主页
边界安全
下一代防火墙AF
云安全
信服云眼
终端安全
终端检测响应平台EDR
企业移动管理EMM
身份与访问安全
上网行为管理
行为感知系统BA
SSL VPN
统一身份安全管理系统IDTrust
威胁检测
安全感知平台SIP
安全审计与运营
数据库安全审计DAS
安全解决方案
网络安全等级保护(等保2.0)解决方案
网端云敏捷安全架构
云安全解决方案
云计算业务
主页
虚拟化
服务器虚拟化软件aSV
分布式存储aSAN
网络虚拟化aNET
安全虚拟化aSEC
持续数据保护CDP
数据中心容灾软件aDR
超融合
超融合HCI
ARM架构超融合
云数据中心
云计算平台
云原生平台
新IT业务
主页
存储
企业级分布式存储EDS
网络
软件定义广域网SD-WAN
应用交付AD
SSL应用安全网关
广域网优化WOC
终端
桌面云aDesk
安全服务
实力介绍
安全运营类服务
安全运营服务
威胁监测与主动响应服务
漏洞管理服务
安全评估类服务
风险评估服务
渗透测试服务
攻防演练服务
其他服务
安全培训类服务
安全意识培训服务
CISP培训服务
CISAW培训服务
安全运维类服务
安全日志分析与响应服务
应急响应服务
应急演练
需求场景方案
合规驱动的需求场景
业务需求场景
事件需求场景
重保需求场景
云服务
托管云服务
云数据中心服务
XYclouds托管云服务
售后服务方案
客户支持服务
服务范围:关键时刻保障,硬件维保服务,技术支持服务,微信管家服务,请点击链接了解更多详情
获取技术支持
我的服务单
我的服务单
服务热线
为您提供多种联系方式,400售后电话、在线机器人等。
维保查询与购买
请您在此查询您的维保及有效期
MG线上娱乐安全中心
MG线上娱乐安全
MG线上娱乐安全公告
MG线上娱乐安全状态查询
MG线上娱乐安全热线查询
技术认证
查看所有
智安全技术认证
云计算技术认证
认证考试
考试指南
考试大纲
模拟试卷
证书查询
技术培训
查看所有
智安全SCSA培训
智安全SCSP培训
在线学习
在线学习
培训合作伙伴
查看所有
授权培训机构
成为SALP
运营管理
讲师专区
销售合作伙伴
查看所有
成为合作伙伴
点击申请
已是合作伙伴
合作政策
合作公告
合作伙伴支持系统
合作伙伴培训与认证
售前
售后
合作伙伴资源中心
文档资源
案例中心
视频中心
公司
公司简介
业务介绍
发展历程
公司特点
快速举报
查看奖励政策及保密措施
快速举报
审计部受理集团员工营私舞弊、弄虚作假等违反职业道德准则行为的投诉和举报。
举报须知
我们鼓励举报人使用自己的真实姓名进行实名举报,深信服将对举报保密,并优先办理实名举报并及时反馈情况及通报处理结果。
合作伙伴利益冲突申报
利益冲突申报
深信服尊重合作伙伴的私人生活,提前报备的目的并非说明这些行为全都是禁止的,而是以提前报备的方式防范风险,保障双方的合法权益。
利益冲突申报须知
合作伙伴需主动向深信服申报贵司与我司员工直接或间接存在或可能存在利益冲突的行为。
合作伙伴自查自纠申报
自查自纠申报
若深信服合作伙伴有违反以下政策,只要主动申报,将从轻处罚或免罚。
自查自纠申报须知
向深信服员工提供任何形式的直接或间接好处或违反深信服的合作政策各项规定,隐瞒任何可能对深信服利益造成影响的信息。
黑名单查询
查看所有
黑名单范围及查询注意事项
我司可以在没有任何通知或提示的情况下随时对本网站上的内容进行修改,为保障您获得最新版本的信息,请定时访问本网站或联系我们。
黑名单员工查询
查询因严重违纪被深信服永不录用的员工。
黑名单供应商查询
查询因严重违反供应商合作政策深信服永不合作的供应商伙伴。
黑名单代理商查询
查询因严重违反供应商合作政策深信服永不合作的代理商伙伴。
合作伙伴廉洁培训
代理商廉洁培训
含深信服廉洁及举报政策、深信服代理商合作政策各项规定。
供应商廉洁培训
含深信服廉洁及举报政策、投标注意事项、深信服供应商政策各项规定。
相关廉洁政策介绍
举报人保护制度
为供应商、代理商(经销商)、合作方等提供额外保护措施及关怀。
黑名单共享
我司将视情节和态度等因素决定将黑名单共享至有近500家知名企业的两家联盟。
新闻中心
新闻列表
新闻详情
2019-07-15
《长安十二时辰》中的态势感知狂想曲
最近悬疑历史剧《长安十二时辰》大火,豆瓣评分高达8.6分,它有可能是今年最好的国产剧,也是制作最精良优秀的古装剧。
这部剧最大的亮点就是高度还原了一个接近真实的古都长安,重现了长安城的盛世景象,白居易曾在诗中这样描述盛唐长安的宏大——
百千家似围棋局,十二街如种菜畦。
遥认微微入朝火,一条星宿五门西。
剧中的故事要从唐天保三年的元月十四日巳正说起(也就是元宵节前一天的早上),在上元节这天,长安将要举办盛大的灯会,会取消宵禁彻夜狂欢。
闻道长安似弈棋,表面繁荣祥和的长安城下,一场巨大的阴谋却在悄然酝酿。 此时,突厥的恐怖分子——狼卫,已假扮成商人混入了长安城,准备随时伺机而动,威胁整个长安的安危。
如果等到上元节灯会,上百万百姓都涌上街头观灯,那时再去追捕就像大海捞针,但对于狼卫来说却是发起恐怖活动的最佳时机。时间已原来越少,长安城的这场生死危机究竟该如何化解?
安全大脑——靖安司
想要对长安城做好安全管理实则是一件很难的事,面对的最大问题就是——长安城实在是太大了。 同时期拜占庭帝国的首都,君士坦丁堡已经算是欧洲的巨大城市,而长安城差不多是它的7倍!当时长安城的主干道朱雀大街,最宽的地方相当于40多个公路车道!
长安城这么大,不仅让整个城市难以管理,还让很多安全威胁难以被发现,并在事故发生后响应缓慢。
为了解决上面提到的这些问题,必须在长安城构建一个本地化的安全大脑,构建一套完整的长安城“态势感知”体系,及时发现问题并快速处置威胁。 在剧中承担长安城安全管理责任的就是“靖安司”——勘乱平镇曰“靖”,四方无事曰“安”。靖安司就像是整个长安城的情报中心和安全管理局,统摄整个长安的贼事策防,在朝中地位异乎寻常。
想要构建起完善的态势感知系统,必须基于海量数据采集,以检测、可视、响应三个环节构成完整闭环。
靖安司是通过哪些黑科技实现对长安城安全管理的完整闭环呢?
数据采集——文案卷宗 建设望楼
文案卷宗——威胁情报检测和广泛数据收集
靖安司统管大唐明档密档,朝中三省六部、一台九寺五监机密要件全在此处,同时,长安各个城门的进出记录日志都会汇集到靖安司,做统一收集整理。当一起安全事件发生时,可通过相应的档案记录去调查作案人的相关信息及其关联事件。
这个文案记录的过程,其实类似于态势感知系统实时收集国内外最新威胁情报的过程。在收集到这些情报后,态势感知系统会根据实际的网络安全情况精准推送有价值的威胁情报。
建设望楼——部署探针,联动提取相关信息
长安城一百零八坊,每三百步设一望楼,望楼上有目力精准、经验丰富的武侯,街巷的动静,时刻都处于被监视的状态。武侯自望楼看到长安城内的任何异状,在白天会以旗语,夜间会以灯笼的方式,使用约定暗语将消息迅速传递至靖安司。
这些望楼其实类似于安全感知平台的两个核心功能:一是部署探针,这些探针会像望楼上的武侯一样主动提取信息;另外还会对各个节点产生的数据进行收集,并反馈汇总至态势感知系统。
无论是记录文案还是建设望楼,都是态势感知系统中对海量数据进行采集分析必不可少的过程。
精准检测——大案牍之术
靖安司内35名吏员,行事严谨,利用收集到的海量数据,通过大案牍之术进行真相推演。
在安全态势感知系统中的“大案牍之术”,是通过将攻防对抗、人工智能、大数据分析等能力结合,利用机器学习算法检测、UEBA检测、横向威胁检测等技术,最终实现对安全事件精准检测的过程。
全局可视——模拟沙盘
靖安司将长安城的一砖一瓦都高度还原在了模拟沙盘上,沙盘的主要作用就是把望楼得到的消息加以汇总,从而形成一张实时的监控地图,将长安城的安全现状清晰呈现,让被追踪嫌犯的可能逃窜区域一目了然。
模拟沙盘放在今天已经是售楼处的标配,安全态势感知系统可要比模拟沙盘高级很多,大致可以分为以下几个方面:
脆弱性可视
态势感知系统可以自动识别内部网络的资产,并分析出这些资产目前存的安全问题,包括漏洞风险、配置风险、弱密码、Web明文传输等。
全网安全态势可视
对于全网发现的安全风险,态势感知系统会在监控中心统一展示出来,综合全网的安全状态进行综合分析,辅助了解当前网络安全状况、业务与终端安全状态以及现存的高风险业务与终端,从而进行及时的响应处置。
外部攻击态势可视
外部威胁分析可以有效发现黑客的绕过攻击行为,定位黑客攻击源、攻击目标、攻击类型等,同时提出相关的防护策略和建议。
内部横向威胁可视
横向威胁分析可以对全网进行持续检测,发现潜伏在内网的病毒、木马,以及中毒主机的横向攻击和异常行为。
态势感知系统通过将安全问题可视化,来辅助相关人员进行决策并及时作出相关应对。
协同响应——皇城禁军
唐玄宗时,通过设立南衙十六卫和北门四军来守卫整座皇城的安危,而这些禁军又有各自担任的不同职责,例如剧中出现的右骁卫就是是南衙十六卫之一,负责皇城的外围安全,把守皇城诸门。
当靖安司掌控到嫌犯的行踪后,便会与这些皇城禁军进行联动,将安全威胁及时扼杀。 态势感知系统同样,为了对已发现的威胁进行及时处置,会联动防火墙、杀毒软件等安全组件,对于来自外部的安全风险进行及时处置和安全加固,避免安全事件再次发生。
正因靖安司的存在,这场长安十二时辰的危机最终才能化解,并能熙攘繁盛,光耀万年。 类似于唐朝的靖安司,深信服安全感知平台定位为用户的安全大脑,是一个检测、预警、响应处置的大数据安全分析平台。
其以全流量分析为核心,结合众多先进技术,对全网流量实现全网业务可视化、威胁可视化、攻击与可疑流量可视化等,帮助用户在高级威胁入侵之后,损失发生之前及时发现威胁。
猜你喜欢
2020-09-10
一图看懂关键信息基础设施安全保护重点
2020-09-10
新基建下,分布式存储如何承载数据价值?
8月14日,第八届中国电子信息博览会(CITE 2020)在深圳会展中心举行,本届博览会以“创新共享 开放合作”为主题,深信服EDS存储运营总监杨欢应邀出席,并发表题为《新基建、新数据、新存储——软件定义存储应用与实践》的主题演讲,他表示新技术、新业务催生出了新的数据存储需求,存储系统必须拥有强大的数据承载能力,以实现数据价值增值。
2020-09-10
深信服EDS联手星环科技,存算分离强化大数据服务
曾经离我们很远的大数据如今已经时刻服务于我们的日常生活,这些服务得益于大数据领域日益精进的平台服务,星环科技便是其中的一员。
2020-09-15
拥抱“新基建”,赋能5G MEC新安全
作为数字化发展的新引擎,“新基建”已成为我国的国家级战略。今年4月,国家发改委明确了“新基建”的范围,包括信息基础设施、融合基础设施、创新基础设施三个方面。而早在2018年底,5G、工业互联网、人工智能等就已经归入“新基建”范畴。其中,5G在“新基建”中是信息基础设施的根基,可为数据中心、工业互联网等其它基础设施提供重要的网络支撑。
联系我们
售前咨询
售后咨询
申请合作
联系我们