Hisec解决方案
树图思维导图提供 Hisec解决方案 在线思维导图免费制作,点击“编辑”按钮,可对 Hisec解决方案 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:d167cda01d3ed10b02f98135cf73ba16
Hisec解决方案思维导图模板大纲
方案结构
分析器
HiSec Insight (原CIS)
FireHunter
控制器
SecoManager
NCE-Fabric(原Agile Controller-DCN)
执行器
防火墙
交换机
工作过程
管理运维区部署HiSec Insight(原CIS)平台、沙箱FireHunter、安全控制器SecoManger、NCE-Fabric(原Agile Controller-DCN)。
数据中心的核心交换机旁挂HiSec Insight(原CIS)流探针,通过核心交换机端口镜像获取原始数据送给HiSec Insight流探针进行流量分析。
HiSec Insight(原CIS)流探针提取Metadata元数据上报HiSec Insight(原CIS),同时还原文件送到FireHunter进行检测。
HiSec Insight(原CIS)采集器收集防火墙设备的安全日志以及FireHunter沙箱的文件检测日志。
HiSec Insight(原CIS)基于流量、文件和日志采集信息,结合自身的高级威胁检测模型进行分析,发现威胁,并根据联动规则进行联动策略的下发,通过防火墙或交换机进行基于IP阻断/主机隔离,实现威胁快速闭环。
数据采集
配置联动策略
威胁检测
策略下发
策略执行
部署说明
安全资源池化流程
DGA域名请求
DGA域名检测
获取数据集
特征提取
训练DGA域名检测模型
域名检测
关联分析
蠕虫攻击
聚合相同源主机、协议、目的端口的netflow
判断扫描链
扫描相似度
异常抑制
访问可疑的C&C服务器
C&C检测
疑似挖矿行为
DNS隧道病毒攻击
Web Shell攻击
远程文件包含攻击
扫描攻击
基于IP阻断
主机隔离