@不喜丶不悲
2年前 提问
1个回答
多维态势可视化技术包括哪四个方面
一颗小胡椒
2年前
多维态势可视化技术包括以下四个方面:
大数据实时分析:在很多安全应用场景中,数据的价值随着时间的流逝而降低。实时数据分析系统能够对正在发生的事件进行实时分析,及时发现最可疑的安全威胁。
用户行为分析:UEBA基于海量数据对用户进行分析、建模和学习,从而构建出用户在不同场景中的正常状态并形成基线。实时监测用户的当前行为,通过已经构建的规则模型、统计模型、机器学习模型和无监督的聚类分析及时发现用户、系统和设备存在的可疑行为,解决海量日志里快速定位安全事件的难题。
深度感知智能引擎:深度感知智能引擎在安全平台中起到决策性的作用。它能够对多维度的信息和多源数据进行整合、关联、智能分析和预测,帮助安全人员做出最精准的判断和调查,从而提高客户对威胁攻击的发现、防御和调查能力。
大数据交互式分析:大数据交互式分析专为满足复杂业务场景的安全分析需求,实现持续威胁事件的分析和溯源,解决复杂数据的存储、查询、分析需求而研发,支持对已存储数据进行交互式分析,通过多次查询分析逐步逼近问题,最终解决分析问题。可支持多种算子模糊查询,支持定制解决方案包,支持复杂场景定制。