协同应急
对接国内最权威的网络安全监测平台,与国家应急响应中心形成联动能力,及时发现用户网络安全威胁
精细管理
通过自动化资产探测,自动识别及统计,从资产细节、威胁分析、脆弱性检测等多维角度实现精细化管理
动态评估
按照资产、威胁、脆弱性多维度的风险评估标准,动态调整各风险权重,发现和分析潜在的威胁和脆弱点
风险可视
支持4种态势感知大屏,实时呈现网络攻击态势、资产威胁、资产漏洞等,直观明晰地进行运营监控
态势感知采用包年/包月计费,最少订购1个月,最多可订购3年。这里的态势感知计费指的是态势感知软件计费,所需弹性云主机资源需另行购买。
基础版包含资产发现、资产管理、网络威胁检测、脆弱性检测、可视化呈现功能。
高级版包含国家情报数据、国家安全预警、攻击源警告、恶意网站告警、安全态势大屏。
主要区别:高级版增加国家情报和预警能力,同时安全态势大屏只有高级版才有,基础版的可视化呈现主要是指控制台运维页面。
开通态势感知服务需要开通2台双网卡弹性云主机,其中一台云主机为态势感知控制端,最低配置建议为8核CPU/64G内存/100G系统盘/1T数据盘。另外一台云主机为虚拟网关,最低配置建议为4核CPU/8G内存/50G系统盘。需要单独在天翼云控制中心下的虚拟私有云中去申请一个态势感知的子网。态势感知的网段和防火墙、业务、负载均衡的网段不在同一网段。如果有多余的网段,就不用去申请。
首先进行自检:
1. 确认在虚拟网关已经进行了镜像,且能看到流量。
2. 确认接入系统的端口是设置了检测口。
3. 确认thinkflow组件是否正常运行。
4. 查看thinkflow日志。
5. 根据日志信息再进一步排障。如仍未解决可在天翼云官网提工单咨询。
首先进行自检:
1. 确认检测口是否有数据。
2. 确认知识库是否正常加载。如仍未解决可在天翼云官网提工单咨询。
首先进行自检:
1. 确认同步开发是否开启。
2. 确认同步配置是否设置正确。
3. 确认与国家信誉库平台连接是否正常。如仍未解决可在天翼云官网提工单咨询。
态势感知续订需进入态势感知控制台,点击“续订”按钮,进入续订界面,选择续订周期进行续订,另外需注意如果到期,将无法登录态势感知页面。
态势感知软件升级,包括升级监控云主机台数和版本,比如用户当前是基础版,可以升级至高级版,还可以选择升级新增待监测IP数量。
支持一个月试用。