產品定義
更新時間 2024-10-09 19:29:04
最近更新時間: 2024-10-09 19:29:04
分享文章
本節介紹什么是云安全中心。
云安全中心(CT-CSC,Cloud Security Center,簡稱云CSC)作為用戶側的安全中心,通過對各個主機資產、安全設備告警日志等數據的采集對數據進行應用,通過安全數據的統一匯聚進行安全數據的統一融合化處理,通過平臺整體整合形成數據匯聚、威脅檢測、告警響應的業務能力,對業務進行應急處置和統計分析,滿足態勢感知、響應處置攔截、威脅預警和攻擊行為溯源等目標,最終實現統一的前臺展示,幫助用戶實現威脅檢測、溯源、響應的自動化安全運營閉環。
云安全中心系統主要包含應用中心、安全分析中心、安全數據匯聚以及安全響應中心四大模塊。
- 應用中心:提供各類安全數據的展示、資產以及風險管理,對各類安全指標進行統計分析,出具安全運營報告,實現安全系統數據的統一管理、統一運營。
- 安全分析中心:實現安全分析和數據分析,構建各類威脅模型,深度檢測安全威脅,智能分析輔助安全決策,感知整體安全態勢。
- 安全數據匯聚:實現各類數據源的數據收集,實現數據服務、數據存儲、數據處理以及數據采集等。
- 安全響應中心:實現工單、劇本以及插件工具的管理,安全編排與自動化響應處置,提升安全威脅檢測能力和處置效率。