AiMSOC 一体化智慧安全运营平台 v3.0
麒麟生态·信创认证
产品视频
产品功能
常态运营
通过常态运营模块,安全运营人员能够进行日常的安全监控、任务分配与管理、安全事件的响应与处置、数据查询分析以及平台自身的配置与维护等工作,确保平台的稳定运行和安全事件的及时有效处理,维持企业日常的安全运营秩序。
智能引擎
智能引擎模块主要负责对安全数据进行深度分析、挖掘和自动化处理。企业可通过此模块完成深度数据挖掘与精准告警聚合,增强安全监测与分析能力;高效管理日志数据,为分析提供坚实基础;实现安全任务自动化编排与执行,大幅提高事件响应效率;助力企业在复杂多变的安全环境中,实现高效、精准、智能的安全运营,保障业务稳定运行。
拓展运营
拓展运营模块为企业拓展了安全运营的边界和深度,通过集成多样化的安全应用与服务,丰富了安全防护手段,提升了企业应对各类安全威胁的综合能力,助力构建更全面、更具前瞻性的安全防御体系。
核心优势
低代码安全运营
基于角色定义工作界面
基于业务编排工作流
基于安全剧本实现自动化响应
基于场景化建模构建智能图表
AI赋能智慧运营
推出实战化AI智能模型安全助手-安萌AiM,安萌AiM作为平台安全管家,可协助用户智能研判企业安全态势、分析流量和日志数据、自动化处置恶意威胁以及协助捕获威胁情报,赋能整体安全运营工作
事件聚合提质降噪
基于自研『XQLite检索引擎』,结合“黑+白”的告警挖掘模式,在无需安全设备原厂商的支持下实现日志-告警-事件的逐级提炼萃取,多维度挖掘真实告警,降低业务误报,实现告警精准过滤
基于可视化BI场景化建模
支持利用各类安全数据进行场景化安全建模,依赖多种样式的图标分析安全态势及数据指标,以辅助业务人员快速研判安全事件
业务价值
安全大数据聚合态势一体化
提供多源异构数据的标准化、自定义富化等功能,提供安全大数据统一检索能力
威胁告警与风险检测一体化
提供对网络攻击预警、端点安全预警、数据安全预警、运维风险预警、攻击面预警、资产风险预警等全场景风险预警能力
全流程协同与智能运营一体化
提供对风险的流程化闭环管理能力,并基于SOAR和AI语言模型提供智能运维服务
全防线处置联动一体化
支持统筹调配安全设备进行不同业务场景下的剧本编排,并根据剧本执行情况,提供策略优化建议,实现联防联控能力
应用场景
打破单点防御的安全孤岛局面,提高网络安全综合治理水平,提升安全运营一体化、场景化、自动化、智能化水平,让安全运营更简单。
1、安全信息和事件管理:支持快速对接任意服务器、网络设备、操作系统、主机、VPN等日志类数据,满足日志审计的合规要求。
2、网络空间资产安全管理:为全网资产提供资产的测绘和采集、资产台账维护、资产脆弱性检测和风险管理闭环等安全管理能力。
3、网络威胁智能决策:提供全场景风险自动研判、安全事件自动化响应,并提供对安全大数据的多维度分析,支撑决策分析。
4、智能运营:利用生成式AI,在监控、响应、处置、优化等环节提供更智能化的数据分析与自动化响应能力。
5、安全攻防:提供备战、迎战、实战、复盘阶段中的不同策略,并通过XQLite引擎和安全剧本提供智能检测和敏捷响应能力。
"积木式"开放型平台,灵活构建、快速部署,满足用户差异性需求