海颐特权威胁分析系统

专注于账号威胁发现与分析的产品,作为特权账号安全管理解决方案的主要组成

帮助企业用户实现账号威胁行为实时监控完成企业特权账号全生命周期管理的完整涵盖

申请试用

产品概述

海颐特权威胁分析系统(HAIYI-PTA)致力于为企业用户构建特权账号安全管理体系,集中管理包括Windows、Linux操作系统以及常见数据库系统等IT资产设备的账号事件,对账号行为实时监控、检测、警报、响应,并可进一步关联分析发现整个特权账号威胁行为轨迹,帮忙客户即时掌握企业特权账号威胁整体安全态势。

产品优势

  • 集中管理账号事件

    整合各种类型的资产设备的账号事件集中管理,调查定位账号事件进行分析,解决账号行为数据孤岛

  • 自定义威胁模型

    可根据企业用户需求自定义威胁模型,支持扩展关联信息和联动响应

  • 自动化威胁发现分析

    可实时监测发现特权威胁,自动划分威胁评分等级并自动响应处理

  • 特权安全可视化

    直观了解特权账号行为轨迹,掌握特权账号威胁态势

  • 应用场景

  • 账号事件统一分析

    场景

    特权账号范围广、涉及资产类型多,缺少统一分析平台,不能集中管理和分析,整体效率低下。

    优势

    统一入口,整合不同资产设备账号事件并自动分类,高级搜索精准定位“特权”账号事件

    实时采集、加密传输、自定义账号行为数据存储周期,有效防篡改 关联对比分析,解决账号行为数据孤岛问题

  • 威胁自动响应处理

    场景

    企业面对海量账号风险处理,大量人力和时间成本沉没在告警风暴、低危分析中。

    优势

    内置多种频发威胁模型自动检测特权威胁事件 可按需合理划分特权账号威胁事件风险等级、风险评分

    特权账号威胁事件标准处理流程,不同威胁按预定方式自动响应处理

    威胁事件朔源跟踪,生命周期全覆盖

  • 威胁模型自定义、可扩展

    场景

    一般的账号威胁发现工具只支持固定几种威胁场景,若企业对威胁事件定义不同或想新增监控特定威胁场景,则需要重新开发并升级才可以使用。

    优势

    灵活开放的威胁模型规则设置,满足企业威胁模型规则自定义需求

    提供通用结构化威胁模型框架,可自定义扩展威胁模型监控新的威胁场景

  • 请正确填写您的联系信息,以便我们尽快与您取得联系。
    智能电网攻防测试
    请留下您的相关信息,我们会把附件以邮件的形式发给您!
    请求下载附件:保护您的域控制器免受来自keberos的攻击.pdf