首页 “SO产品竞争对手分析和规划”PPT课件讲义

“SO产品竞争对手分析和规划”PPT课件讲义

举报
开通vip

“SO产品竞争对手分析和规划”PPT课件讲义(Excellenthandouttrainingtemplate)SO产品竞争对手分析和规划市场上主流的SOC平台东软SOC华三的SecCenter天融信的TopAnalyser&TSM联想网御安氏ArcSightESMCiscoSIMS&MARSRSA产品规划SOC产品的价值TSOC的不足短期和长期规划东软SOC架构数据采集层:根据要求从网络设备、安全设备、主机系统等数据来源采集各种安全信息。 数据处理层:将采集到的原始安全信息进行关联分析处理,实现格式标准化,根据策略进行数据归并和压缩后,存储到数据库中。应用...

“SO产品竞争对手分析和规划”PPT课件讲义
(Excellenthandouttrainingtemplate)SO产品竞争对手分析和规划市场上主流的SOC平台东软SOC华三的SecCenter天融信的TopAnalyser&TSM联想网御安氏ArcSightESMCiscoSIMS&MARSRSA产品规划SOC产品的价值TSOC的不足短期和长期规划东软SOC架构数据采集层:根据要求从网络设备、安全设备、主机系统等数据来源采集各种安全信息。 数据处理层:将采集到的原始安全信息进行关联分析处理,实现 格式 pdf格式笔记格式下载页码格式下载公文格式下载简报格式下载 标准化,根据策略进行数据归并和压缩后,存储到数据库中。应用服务层:从数据库中提取信息,按照策略完成数据的过滤、条件分析,为展示平台提供数据支持;同时还是展示平台进行资源配置的接口。展示平台层:实现NetEye安全运维平台的统一界面展示。通过统一的图形化管理界面,NetEye安全运维平台实现了安全监控、维护、管理、展示的全部功能。东软SOC东软SOC资产管理脆弱性管理风险管理安全信息监控策略管理工单管理知识库管理安全预警故障信息显示报表关联分析TSOC和东软SOC的比较优点不足安全域管理资产管理信息丰富设备控制功能工作流的功能比较弱配置比较复杂关联分析功能的预期效果比较差SIMS的配置和SMC分离华三SecCenterSecCenter的核心价值体现在于其事件关联功能上;数据采集协议支持:NetStream、NetFlow、CFlow、Syslog、WindowsWMI、ODBC定位于SIEM,不是SOC华三SecCenter监控事件关联分析网络的拓扑展示TSOC与华三的比较优点不足风险分析脆弱性管理安全域的管理概念工作流综合监控的信息不明了关联分析不足网络管理能力不足引擎配置没有整合到SMC中引擎支持的日志收集格式较少天融信TSMTSM(TrustNetworkSecurityManagementSystem)是天融信新一代网络安全综合管理平台。TSM采用代理+服务器+管理器的三层结构。天融信TSM资产管理网络拓扑管理策略管理监控事件智能检测事件分析天融信TopAnalyserTopAnalyzer作为soc中心的软件平台,以风险管理为核心,资产管理为基础,事件管理为主线,辅以有效的管理、监视与响应功能,为用户构建动态的可信安全管理体系。天融信TopAnalyser天融信TopAnalyser事件管理安全分析与报表资产管理知识库实时监控关联分析基于专家系统的辅助决策系统基于规则的安全响应与报警全局内风险管理与计算工单管理TSOC和TopAnalyser的比较优点不足脆弱性管理资产信息丰富报表 内容 财务内部控制制度的内容财务内部控制制度的内容人员招聘与配置的内容项目成本控制的内容消防安全演练内容 比较丰富实时监控的展示形式不丰富关联分析不足引擎配置没有整合到SMC中设备控制相对较弱数据库支持不广泛联想网御-安全管理平台联想网御针对对企业信息安全比较重视的中高端用户推出的第三代安全管理平台定位于集中设备监控和全局审计分析,是网络安全的中枢神经系统,也是联想网御信息安全解决 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 的核心。联想网御-安全管理平台联想网御-安全管理平台联想网御-安全管理平台设备管理设备监控告警管理(告警关联)日志审计资产管理策略管理(防火墙和VPN的策略配置)风险管理级联管理(多级)TSOC与联想网御的比较优点不足脆弱性管理安全域的管理概念工作流丰富的知识库强大的关联分析功能引擎配置没有整合到SMC中缺少日志审计功能缺少设备策略配置功能只有SIMS的多级部署安氏SOC资产管理风险管理脆弱性管理工单预警统计分析(关联分析)知识库管理指标管理CiscoSIMS是一个安全信息管理(SIM)应用程序,它可实现与多种不同安全产品之间的异种机互操作性,因此可使网络管理人员集中监控、管理和监督企业网络的安全性。范式化后的9中事件:访问/身份验证/授权应用程序盗用配置/系统状态拒绝服务躲避违反政策侦察企图未知/可疑病毒/特洛伊木马CiscoSIMS风险和威胁分析评估监控事件响应管理多级关联知识库CiscoCS-MARSCS-MARS:(CiscoSecurityMonitoring,AnalysisandResponderSystem)定义了事件被处理的 流程 快递问题件怎么处理流程河南自建厂房流程下载关于规范招聘需求审批流程制作流程表下载邮件下载流程设计 (8个步骤)充分利用了网络拓扑的属性,来减少误报、发现网络热点、找到最佳防御点和提高证据分析能力CiscoCS-MARS智能网络拓扑发现事件进程化管理风险关联分析流量异常分析误报分析安全预警与响应脆弱性评估报表ArcsightESMArcsightESMArcSight体系结构:可满足世界上规模最大的、安全性能要求最高的网络的需要ArcSightESM的扩展不仅限于单级部署,多级和对等方式部署也能够很好的进行扩展。因此,您可以采用最适合您企业的方式进行部署,无论是部署单个安全营运中心(SOC),还是部署地理位置分散、相互间必须不断共享信息的多个安全营运中心。ArcsightESM事件监控响应处理智能关联合规性报告多级部署支持Discovery分析工具RSAEnvisionRSAEnvision关联预警审计管理安全事件管理行为合规性检测实时监控预警(与基线做比较)基线管理脆弱性分析集成竞争对手功能对比表SOC产品的价值客户的价值从众多安全事件中分析网络的安全状况,进行从宏观到微观的展示。可以定位出安全事件的焦点,可以做到逐步钻取的达到准确定位。提供给客户一份安全/合规性报告。是否可以提供深度的事后数据挖掘。企业内部的价值为企业的安全产品提供整体的解决方案。为公司提供和大客户和战略客户合作提供基础SOC发展方向实时监控关联分析数据智能挖掘威胁管理风险管理等级保护综合审计数据存储TSOC现在的状况SIMS引擎数据采集分类不合理功能全,但是不精产品业务流程混乱界面的监控显示不突出报表的内容太苍白用户的网络安全宏观监控没有配置部署太复杂模块化程度不高,产品和定制开发成本高产品规划目标短期目标加强TSOC的市场竞争力(核心功能)补充从前方来的客户需求长期目标立足核心功能,深度发展核心功能建立架构灵活的SOC产品平台,降低产品和定制开发成本产品线细分/多样化在国内的SOC竞争(技术)中应该处于NO.1产品短期规划(一)TSOC3.0.8.0引进基线管理,让系统可以在事件、流量方面可以通过学习过程,建立标准区域基准。通过对比区域基准,来做全局的整体网络安全、流量异常分析展示。对全局的展示,可以进行数据钻取,从整体→局部→设备→事件,来准确定位事件。增加安全报告,在内容和格式上改进。改进关联分析子系统。增加3个分析模块(地址熵、三元组和热点)核心功能模块和定制开发模块组件化或者模块化产品短期规划(二)TSOC3.0.9.0SIMS和SMC的整合多级管理引入VWP平台组件部分功能模块化(主要集中在定制开发模块多的功能)网络拓扑产品长期规划(一)产品架构重新 设计 领导形象设计圆作业设计ao工艺污水处理厂设计附属工程施工组织设计清扫机器人结构设计 ,做到灵活可拆分。尽量做到系统可以与WEB服务器无关和数据库系统无关。做一个产品基础平台-威胁管理综合监控基线管理流量管理关联分析知识库报表产品长期规划(二)在产品平台基础上开发风险管理平台资产管理风险管理脆弱性管理在产品平台基础上开发审计平台合规性报表在产品平台的基础上开发等级保护平台风险域管理等级保护网络拓扑产品的规划SOC基础平台威胁管理TSOC风险管理ZSOC等级保护ASOC综合审计SOC安全运维产品路标规划PlatformTSOC、ASOCTSOC3.0.8.0SIMS定制开发TSOC3.0.9.0520项目介绍520实际上应该是UDS产品的部分功能+综合分析、展示的一个综合体。520的功能事件收集、事件策略下发分析模型(地址熵、三元组、热点传播、联动)短期态势分析异常流量、安全状况监控报表、查询报送管理响应管理演讲结速,谢谢观赏!Thankyou.PPT常用编辑图使用方法1.取消组合2.填充颜色3.调整大小选择您要用到的图标单击右键选择“取消组合”右键单击您要使用的图标选择“填充”,选择任意颜色拖动控制框调整大小商务图标元素商务图标元素商务图标元素商务图标元素
本文档为【“SO产品竞争对手分析和规划”PPT课件讲义】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
燕凤
中学教师
格式:ppt
大小:2MB
软件:PowerPoint
页数:0
分类:企业经营
上传时间:2021-10-22
浏览量:9