产品展示

产品展示

当前位置: 安博平台,安博平台(中国) > 产品中心 > 网络安全系统
USM-YH-6002-E统一安全管理平台

USM-YH-6002-E统一安全管理平台

  • 单价:
  • 所属分类:网络安全系统
  • 浏览次数:
  • 二维码:
  • 发布时间:2024-01-02 18:50:40
  • 数量:
  • 产品概述
  • 商品评价

USM-YH-6002-E统一安全管理平台

产品概述

 YH统一安全管理平台为企业用户提供统一的安全管理入口,是等保2.0安全管理中心的产品实现,支持资产统一管理、策略统一配置、日志统一收集、告警统一分析等安全管理功能,能够解决安全管理分散、企业资产明细不清晰、安全事件调查分析复杂、安全运维工作低效等常见安全问题,是企业日常安全运维的基础支撑平台。

产品亮点

All-In-One

• 资产统一管理、策略统一配置、日志统一收集、告警统一分析。

资产自动发现

• 6000+设备指纹,自动发现系统资产。

• 资产画像全面反映运行状态、操作系统、访问关系、安全策略、漏洞、告警。

安全可视化

• 组态化拓扑展示系统所有资产、链路、运行、告警信息。

• 提供年、月、日、小时任意周期的安全报表、资产报表、会话报表、事件报表。

数据报送

• 资产、状态、策略、日志、告警数据报送。

• 支持向II型监测装置、自动化系统、水务平台、工业互联网平台等第三方系统报送安全数据。

工业协议事件库

• MODBUSOPCIEC104S7等近工控协议的工控安全事件库,能够对协议异常事件进行分析并告警。

分权分域

• 分权管理:为不同的角色、账号分配不同的操作页面。

• 分域管理:能够对下属分支结构设备和资产进行管理。

产品功能

设备和策略管理

  •  支持对工业防火墙、工控安全监测与审计、工控主机卫士的安全策略进行集中配置和下发;支持工业互联防火墙、入侵检测、网闸、准入等设备进行日志收集和单点登录。

  • 支持对被管终端进行在线状态监测、软件升级、授权管理、配置保存、故障定位。

资产管理

  • 基于设备指纹的内网资产自动发现,能够发现内网中的各类主机设备、网络设备、安全设备、工控设备和物联网设备。

  •  资产画像全面刻画资产硬件、操作系统、应用程序、访问关系、安全策略、漏洞、告警信息。

  •  基于资产漏洞和告警信息,自动计算资产风险评分。

  • 基于等保要求自动对资产进行配置检查,提供配置检查报告。

日志收集和管理

  • 支持防火墙、防毒墙、网闸、入侵检测、入侵防御、堡垒机、准入、数据库审计、主机卫士等各类安全设备的原始日志进行统一收集、范化、存储和检索。

恶意程序鉴定

  •  主机卫士将违规运行的非白名单程序文件上传到安全管理平台,管理平台通过内置的杀毒引擎对可疑程序进行扫描,最终是否为病毒木马等恶意文件,同时产生相关的告警。

安全事件分析

  •  采用关联分析对海量原始资产数据、日志数据、会话数据、状态数据进行多维度关联分析,去除虚假告警和冗余告警,上报真实有价值的告警。系统内置100+关联分析规则,并提供自定义规则配置界面,方便管理员根据安全事件的事件类型、源IP、目的IP、发生频次、所在区域等多种字段条件制定分析规则。告警发生后能够通过声光告警、邮件、短信等多种告警方式,第一时间通知相关责任人。

组态化拓扑

  • 集成资产基本信息、日志信息、告警信息、运行信息于一体的组态化拓扑,一张图总览系统资产数量、资产分布、网络连接关系、资产安全状况等。

  • 内置电力、轨交、能源、市政等行业典型拓扑模板,客户可以基于模板简单修改即可完成系统拓扑的绘制。

统计报表

  •  支持按照月、季、年、自定义时间周期输出资产报表、漏洞报表、告警报表、网络会话报表、安全事件报表、工业协议事件报表,这些报表不仅能够帮助客户分析系统各方面运行情况,也为客户日常安全工作总结汇报、审计抽查等各项例行工作提供各种数据支撑。

安全知识库

  •  系统内置威胁情报库、病毒库、入侵检测特征库、资产指纹库,范化规则库、关联分析规则库、等保知识库、常见端口库、处置建议库,为多维度安全分析提供坚实基础。

 

 

 

 

硬件指标

项目

USM-YH-6002-E

硬盘

2TB 监控级HDD

业务接口

6个千兆电口

2个万兆光口

USB接口

2个USB2.0接口

Console接口

1个Console口

额定电压

100~240V AC

额定功率

40W

最大功率

60W

电源

单电源

温度

工作温度:0℃~40℃

存储温度:-40℃~70℃

湿度

工作湿度:

5%~90%非凝露

存储湿度:

5%~95%非凝露

风扇

有风扇

尺寸(宽*深*高mm)

440*300*88

设备类型

2U、机架式

日志处理能力

2000EPS

关联分析能力

600-800 EPS

 

集中管理

防火墙、监测审计、主机卫士的授权、版本及配置、安全策略进行集中配置、下发、备份及恢复。

安全监测

实时监测收集防火墙、监测审计、入侵检测、主机卫士、网闸等安全设备的日志和告警,基于告警信息,自动生成ACL或白名单规则,统一告警处置界面集中对系统告警进程处置。

数据对接

南向:统一收集安全设备、网监装置、态势感知采集装置等设备告警和日志信息。

北向:通过syslog或IEC104协议将收集的信息向上层态势感知或第三方系统进行报送,报送内容包含资产、漏洞、状态数据、安全告警、原始日志等。

资产梳理

自动对系统内资产进行扫描,生产资产台账,并对资产信息变更操作进行记录。

 经典部署

 


    暂无评价信息!

本文网址:/product/788.html

近期浏览:

相关产品

相关新闻

  • 菜单
Copyright © 成都安博平台,安博平台(中国) All rights reserved 备案号: 蜀ICP备11014341号-6
#
在线客服

x