有听的能力,有分析的能力,决策建议能力

安全态势感知--ibm_运维

信息收集,有效使用,低而慢的攻击

安全态势感知--ibm_异常信息_02

场景定义:

安全态势感知--ibm_数据_03

高级威胁监测

安全态势感知--ibm_运维_04

通过资产和个人信息数据 感知、发现内部的高级威胁;主机访问 威胁情报库里 的恶意URL,有规律、连续,比如在线、接口正常等异常信息;

流量异常信息等关联起来分析

安全态势感知--ibm_动态更新_05

动态,威胁情报动态更新、资产数据动态更新、漏洞信息动态更新,资产是否重要,严重漏洞,恶意url;业务驱动,人工智能、大数据分析

安全态势感知--ibm_数据_06

内部高级威胁

安全态势感知--ibm_运维_07

内部威胁 场景

安全态势感知--ibm_运维_08

用户行为和用户的职位不相关,访问和使用的一些 内部和外部的资源

安全态势感知--ibm_运维_09

云安全

安全态势感知--ibm_运维_10

安全态势感知--ibm_异常信息_11

漏洞和风险

安全态势感知--ibm_运维_12

 

安全态势感知--ibm_威胁情报_13

安全响应

安全态势感知--ibm_数据_14

响应
安全态势感知--ibm_异常信息_15

安全运维人员 获益----系统的使用人员,帮助到他

安全态势感知--ibm_威胁情报_16

安全态势感知--ibm_数据_17
安全运维经理
安全态势感知--ibm_威胁情报_18

安全态势感知--ibm_动态更新_19

安全态势感知--ibm_异常信息_20
安全态势感知--ibm_数据_21
安全态势感知--ibm_动态更新_22
安全态势感知--ibm_异常信息_23

安全态势感知--ibm_威胁情报_24
安全态势感知--ibm_威胁情报_25

安全态势感知--ibm_动态更新_26