TreeMind树图在线AI思维导图
当前位置:树图思维导图模板高校与高等教育其他学科Hisec解决方案思维导图

Hisec解决方案思维导图

  收藏
  分享
免费下载
免费使用文件
U929328967 浏览量:112023-03-28 08:54:05
已被使用0次
查看详情Hisec解决方案思维导图

Hisec解决方案

树图思维导图提供 Hisec解决方案 在线思维导图免费制作,点击“编辑”按钮,可对 Hisec解决方案  进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:d167cda01d3ed10b02f98135cf73ba16

思维导图大纲

Hisec解决方案思维导图模板大纲

部署方案说明

方案结构

分析器

HiSec Insight (原CIS)

FireHunter

控制器

SecoManager

NCE-Fabric(原Agile Controller-DCN)

执行器

防火墙

交换机

工作过程

管理运维区部署HiSec Insight(原CIS)平台、沙箱FireHunter、安全控制器SecoManger、NCE-Fabric(原Agile Controller-DCN)。

数据中心的核心交换机旁挂HiSec Insight(原CIS)流探针,通过核心交换机端口镜像获取原始数据送给HiSec Insight流探针进行流量分析。

HiSec Insight(原CIS)流探针提取Metadata元数据上报HiSec Insight(原CIS),同时还原文件送到FireHunter进行检测。

HiSec Insight(原CIS)采集器收集防火墙设备的安全日志以及FireHunter沙箱的文件检测日志。

HiSec Insight(原CIS)基于流量、文件和日志采集信息,结合自身的高级威胁检测模型进行分析,发现威胁,并根据联动规则进行联动策略的下发,通过防火墙或交换机进行基于IP阻断/主机隔离,实现威胁快速闭环。

联动流程

数据采集

配置联动策略

威胁检测

策略下发

策略执行

安全资源池化说明

部署说明

安全资源池化流程

常见的安全威胁类型

DGA域名请求

DGA域名检测

获取数据集

特征提取

训练DGA域名检测模型

域名检测

关联分析

蠕虫攻击

聚合相同源主机、协议、目的端口的netflow

判断扫描链

扫描相似度

异常抑制

访问可疑的C&C服务器

C&C检测

疑似挖矿行为

DNS隧道病毒攻击

Web Shell攻击

远程文件包含攻击

扫描攻击

IP阻断/主机隔离

基于IP阻断

主机隔离

相关思维导图模板

PDCA解决方案:提升医院服务质量思维导图

树图思维导图提供 PDCA解决方案:提升医院服务质量 在线思维导图免费制作,点击“编辑”按钮,可对 PDCA解决方案:提升医院服务质量  进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:abb79fd77e5066501dce9f9d72684cac

华西公用战略思维导图

树图思维导图提供 华西公用战略 在线思维导图免费制作,点击“编辑”按钮,可对 华西公用战略  进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:d185bf772aeaa354a641bfdec703ae48