態勢感知的數據來源是什么?
更新時間 2024-03-28 16:45:41
最近更新時間: 2024-03-28 16:45:41
分享文章
態勢感知的數據來源。
態勢感知基于云上威脅數據和云服務采集的威脅數據,通過大數據挖掘和機器學習,分析并呈現威脅態勢,并提供防護建議。
一方面采集全網流量數據,以及安全防護設備日志等信息,通過大數據智能AI分析采集的信息,呈現資產的安全狀況,并生成相應的威脅告警。
另一方面匯聚企業主機安全(Host Security Service,HSS)等安全防護服務上報的告警數據,從中獲取必要的安全事件記錄,進行大數據挖掘和機器學習,智能AI分析并識別出攻擊和入侵,幫助用戶了解攻擊和入侵過程,并提供相關的防護措施建議。
態勢感知通過對多方面的安全數據的分析,為安全事件的處置決策提供依據,實時呈現完整的全網攻擊態勢。