任子行 产品动态|任子行网络安全威胁与事件管理平台完美适配国产化系统
任子兴的网络安全威胁和事件管理平台获得了同信软件、新麒麟等国内品牌操作系统厂商的兼容性认可,并与中科曙光完成了兼容性互认证。其产品获得了国家网络与信息系统安全产品质量监督检验中心、公安部计算机信息系统安全产品质量监督检验中心、公安部信息安全产品检测中心等国内权威机构的评价。表明任子兴的网络安全防护产品能够为国内操作系统环境提供更加完善、坚实的防御能力,为国内操作系统业务的稳定运行保驾护航。
兼容性认证表中科曙光认证统信UOS认证任子行网络安全威胁与事件管理平台软件&中科曙光H系列服务器-产品兼容性互认证任子行网络安全威胁与事件管理平台&统信服务器操作系统V20-产品兼容证书任子行SE-Agent&中科曙光F300系列桌面终端-产品兼容性互认证任子行网络安全威胁与事件管理平台&统信桌面操作系统V20-产品兼容证书任子行SE-Agent&中科曙光L300系列桌面终端-产品兼容性互认证任子行主机代理采集软件&统信服务器操作系统V20-产品兼容证书任子兴-广海合作证书
任子行主机代理采集软件&统信桌面操作系统V20-产品兼容证书任子兴网络安全威胁和事件管理平台产品的核心功能
01
多源异构测井的规范化采集
它支持根据网络流量收集入侵检测日志和主机安全事件日志,以及收集各种第三方网络安全设备的日志。
02
多维安全威胁检测引擎
预置日志收集引擎、事件分析引擎、分析告警引擎、关联分析引擎、风险评估引擎,可提供安全风险、漏洞、可追溯性的综合分析。
03
基于流的安全事件深度挖掘
支持多维度、多层次检测,通过安全事件交叉验证和风险系数评估,进一步提高发现威胁的成功率,降低威胁的虚警率。
04
主流安全威胁事件的立体感知
05
资产生命周期的脆弱性感知
可以提供信息系统内网资产全生命周期的漏洞态势感知,帮助客户发现风险资产并及时修复。
06
病毒情况及追踪取证
它可以监控整个网络流量并还原病毒文件,及时发现病毒的传播并进行评估,通过追踪从源头收集的日志信息进行分析取证。
07
智能易用的报警运维管理
可以对分析出的安全事件进行告警策略设置、告警提醒和工单处置,并对告警和工单进行归档,实现对网络安全运维的追溯。
08
联动响应一键式处置闭环
可以配置与任意子公司银行防火墙设备的联动响应,对风险系数评价较高的恶意IP增加拦截策略,联动到防火墙设备进行处置。
09
基于人工智能的行为画像
10
资产的主动和被动检测和注释
应用场景图
UOS基于Linux内核。它支持四种CPU架构和六种CPU平台。通过对硬件外设的适配支持、应用软件的兼容优化、应用场景解决方案的构建,完全满足项目支持