流程引擎能力中心 全栈智能监控中心 AI能力中心 能力编排中心 机器人能力中心 用户服务中心 RPA能力中心 自动化能力中心 统一采集操作中心 配置资源管理中心 数据共享中心 猎豹智维平台
身份与访问安全管理系统 Ultra-SecFort集中运维审计堡垒机系统 Ultra-ZTIAM 零信任身份服务系统
Ultra-AMR资产安全核查系统 Ultra-BMS安全基线管理系统 Ultra-DeepScanner 深度漏洞全量核查系统 Ultra-PWAnalyser 资源弱口令核查系统
Ultra-APT Detector高级网络威胁识别 Ultra-SmartSensor全流量数据采集探针 Ultra-FWAnalyser 神州泰岳防火墙策略核查系统
Ultra-SOMC安全运行管理中心 Ultra-SecSight信息安全大数据态势感知系统 Ultra-ESA企业综合安全审计系统 SecSight-SOAR安全编排自动化与响应平台
Ultra-DSM数据安全管控产品 Ultra-SmartDLP Detector数据防泄漏系统 Ultra-MSFolder个人安全文件夹系统
Ultra-SmartLxCShield容器安全防护系统 Ultra-SmartGrid网络资产智能微隔离系统 Ultra-SecCloud安全云服务平台 Ultra-SmartShield云主机安全防护系统
5G专网通信产品 EVA泛融合通信平台 高精度定位系统 宽带接入微基站 物联网传感器 EVA会议宝私有云一体机
接入节点设备 汇聚节点设备 智能温控除湿机 特高频局放传感器 超声波局放传感器 暂态地电压局放传感器 SF6气体微水与密度监测传感器 暂态地电压(TEV)超声波局放传感器
全业务可观测平台 Ultra-AIOps 企业知识共享平台 敏捷ITSM管理 数智化运营管理 数字化研发效能平台 电信业务端到端监控
混合多云管理 IDC运营管理 集约化综合网管 算网大脑 核心网运维工作台 IP运维工作台 家客业务运营支撑 政企业务运维支撑系统解决方案 CDN运维工作台 SDN控制器 电子运维管理平台
大模型MaaS平台 智能数据分析 IP网运维智能体 核心网运维智能体 知识增强 智能办公助手 智能研发
消息中台 5G消息CSP平台 渠道运营服务解决方案 一体化营销服务 短信网关
身份与访问控制解决方案 安全合规解决方案 安全威胁分析与预警解决方案 安全资产管理解决方案
特权帐号管理解决方案 一体化信息安全风险感知解决方案 安全基线管理解决方案 安全审计解决方案
安全运营管理解决方案 安全运行保障解决方案 网信办安全态势感知解决方案
泰岳安全中台解决方案 零信任安全解决方案 泰岳数据安全解决方案
AWS SMB上云服务 AWS DevOps服务 AWS架构优化服务 云原生应用开发服务 AWS账单服务 AWS上云迁移服务 AWS云上代维服务
5G通信解决方案 Nu-Comm融合通信系统 智慧园区解决方案
变电在线监测系统解决方案 变电站远程智能巡视系统解决方案 变电数字孪生站智能一体化解决方案 数字主变健康多元状态评估解决方案
社区警务便民小助手解决方案 智脑案情分析系统解决方案 警情数据分析平台解决方案
某运营商业务支撑网安全态势感知平台
某运营商安全态势感知平台利用各省公司、专业公司、基地等现有的安全系统、安全设备,逐步演进为“安全数据集中存储、安全态势感知场景不断扩充、分析能力与数据对外开放”的高价值安全信息存储及分析平台;充分探索新技术,跟踪重要安全问题处置方法、加快对安全威胁形势的认知及有效预期。
该项目提出了流量分析要求,通过实时计算引擎完成网络流量的分析,从多种维度分析建立异常流量分类基线,包含以下维度:
以流量的协议维度
将相同协议类型(比如HTTP/HTTPS/FTP/…/Generic_TCP/Generic_UDP)的流量进行统计,计算各协议的流量大小和流量占比,建立各个不同协议的流量大小基线和流量占比基线。
以目标应用系统维度
将相同目标应用系统的流量进行统计,计算各目标应用系统的上行流量大小、下行流量大小,建立各个目标应用系统的上行流量大小基线和下行流量大小基线。
以源地址地理或组织结构维度
按照源地址的地理信息(比如国外、省外和省内)或者组织结构,计算各类源地址的流量大小、源IP数,建立各类源地址的流量大小基线和源IP数基线。
根据不同的统计周期,将当前统计值与基线做对比,识别出其中的异常流量。
流量分析完成后,输出数据如下:
1、异常流量事件输出
2、流量分析统计输出
通过部署Ultra-SmartSensor使客户清楚直观的从系统视图中看到所有业务上的流量动向,清楚掌握核心重要的应用或页面,从而加强管控力度。客户在整理过审计结果后,系统的梳理出了若干个常态化的访问场景,同时异常访问的场景也得到了准确的定义。客户结合自身所具备的行业经验在系统中制定了切合业务的审计规则和告警规则,在后续的工作中不断发现并完善了异常场景,使安全工作有条不紊的展开,一改之前忙于救火的状态,Ultra-SmartSensor辅助用户做到了知威胁、见威胁、懂威胁的安全运营状态。