應用于高教、普教城域網、政府、醫療、企業客戶,對全網的安全事件分析并做出處置,對安全風險預警,對全網安全態勢做出判斷。
產品特性:
掌握全網安全信息精準把握安全態勢
RG-BDS系列產品支持SYSLOG、WMI、FILE、SNMP trap、DATABASE、SMB等多種日志收集的方式,同時兼容業界主流的安全設備以及網絡設備,將現網當中的網絡設備、主機服務、安全設備、數據庫、中間件的相關日志進行統一的收集,并標準化為統一格式建立日志數據倉庫,完成數據的歸并和統計,將現網日志數據的價值充分發揮。
大數據分析多維度精準定核心風險
RG-BDS系列本身支持漏洞掃描和安全基線檢查,也可對接第三方的漏洞掃描設備,這兩個安全模塊將會對業務系統進行全面的安全檢查,同時利用大數據分析技術,結合日志、漏洞、資產、基線等多方關聯分析技術明確真正有威脅的攻擊事件,大數據技術的日志分析和預設安全告警策略,讓最終用戶不需要進行多次的調試,大數據安全平臺會過濾掉無效的告警事件,在平臺首頁可以看到真正需要幫助的攻擊事件。
簡單閉環安全問題
RG-BDS系列內置工單系統,通過告警事件的派單動作,將事件轉入到具體的工單管理模塊中,并結合系統知識庫提供給排查人員安全事件的原理以及相應的解決方案,結合工單管理模塊責任到人,有利于工作的開展和追蹤;同時結合工單分發到整個事件閉環處理后,對已經修復的漏洞、應急安全事件處理進行成果呈現。系統自帶安全運維知識庫,包含了安全事件、日志知識、基線、漏洞等多種安全問題的處理經驗,給技術人員提供安全運維的支撐降低運維的技術門檻。
全面的安全業績呈現
RG-BDS系列根據安全日志、漏洞、風險、脆弱性等權重綜合評判現網安全狀態,量化全網安全評分,并通過安全評分趨勢、告警和工單處理等趨勢圖直觀的呈現安全建設業績,TOP5高危告警、漏洞、資產風險展示,實時安全態勢感知和攻擊溯源。