天际友盟 第一新闻内容-第一新闻 邱珮峰 3458831
有思想 / 有温度 / 有品质
天际友盟 第一新闻内容-第一新闻 邱珮峰 3458831

天际友盟

2021-10-08 10:00 | 来源: 中国吉林网

  DRP(Digital Risk Protection)数字风险防护,随着企业的数字化进程,其数字足迹、数字资产、甚至高管个人形象,都可能成为不法分子的攻击目标。DRP是与企业数字化转型配套的业务安全解决方案。

  天际友盟致力于为企业提供涵盖识别、监测、响应、恢复全生命周期的数字风险管理。通过多种威胁情报来源汇聚、多维度内容识别与分析引擎、专业威胁与风险分析能力、覆盖全球平台的关停处置网络、专业的法律服务支持团队、SaaS化的服务支撑平台,天际友盟将多种专业能力有机结合,构建了完备的DRP数字风险防护支撑能力,可以协助客户建立现代企业成熟的数字风险防范体系,清理数字风险隐患、对抗行业风险潮汐、培养内部风险意识、完善应急响应机制,为数字时代的业务安全保驾护航。

  Threat Intelligence Inside(TI Inside)作为一种生态模式,在国际、国内的安全行业已日趋成熟,并成为威胁情报厂商与安全行业解决方案实现能力融合,共同为客户解决安全实际问题的最佳实践。

  天际友盟汇聚全球200+情报源,每日能够提供2000万+热情报的更新,协同联动了60 余家专业安全厂商共同构建场景化的赋能型生态,最大化发挥威胁情报的价值。

  RedQueen安全智能服务平台,是天际友盟情报应用的核心枢纽,不仅是国内首个云端一体化安全智能综合服务平台,也是国内最大的安全情报聚合、分析与交换平台。

  目前,天际友盟通过自有数据分析、开源情报获取、商业情报购买、厂商情报交换等方式,已接入约200个情报数据源,涵盖资产、漏洞、威胁、事件、基础信息等五大类情报,涉及恶意软件、C&C节点、僵尸网络等40余种数据分类信息。

  SIC安全情报中心(Security Intelligence Center),是天际友盟情报解决方案体系的核心。作为安全情报落地应用的一种表现形式,SIC可以将云端数据同步到本地,实现情报订阅与威胁溯源,还可将其他来源的标准格式情报数据,通过API接口接收聚合到SIC,配合SIC内嵌的流量分析、防护设备、资产引擎等,实现实时精准告警。同时,SIC可对本地情报数据进行自定义分发,SOC、SIEM、安全设备等可通过标准API接口从SIC获取情报数据。

  Leon威胁情报网关,是基于海量威胁情报应用的高性能流量检测防护类产品。Leon可以与天际友盟的威胁情报产品家族(RedQueen、SIC、Ada、Alice等)协同联动,构建全网立体纵深防御体系。基于实时订阅的恶意IP库、恶意URL库、恶意域名库、恶意邮件库等高价值威胁情报,实现对威胁的实时发现、实时阻断、全网预警及溯源分析。

编辑: 邱珮峰 吉网新闻热线:0431-82902222