产品概述
海颐特权威胁分析系统(HAIYI-PTA)致力于为企业用户构建特权账号安全管理体系,集中管理包括Windows、Linux操作系统以及常见数据库系统等IT资产设备的账号事件,对账号行为实时监控、检测、警报、响应,并可进一步关联分析发现整个特权账号威胁行为轨迹,帮忙客户即时掌握企业特权账号威胁整体安全态势。
产品优势
整合各种类型的资产设备的账号事件集中管理,调查定位账号事件进行分析,解决账号行为数据孤岛
可根据企业用户需求自定义威胁模型,支持扩展关联信息和联动响应
可实时监测发现特权威胁,自动划分威胁评分等级并自动响应处理
直观了解特权账号行为轨迹,掌握特权账号威胁态势
应用场景
账号事件统一分析
场景特权账号范围广、涉及资产类型多,缺少统一分析平台,不能集中管理和分析,整体效率低下。
优势统一入口,整合不同资产设备账号事件并自动分类,高级搜索精准定位“特权”账号事件
实时采集、加密传输、自定义账号行为数据存储周期,有效防篡改
关联对比分析,解决账号行为数据孤岛问题
威胁自动响应处理
场景企业面对海量账号风险处理,大量人力和时间成本沉没在告警风暴、低危分析中。
优势内置多种频发威胁模型自动检测特权威胁事件
可按需合理划分特权账号威胁事件风险等级、风险评分
特权账号威胁事件标准处理流程,不同威胁按预定方式自动响应处理
威胁事件朔源跟踪,生命周期全覆盖
威胁模型自定义、可扩展
场景一般的账号威胁发现工具只支持固定几种威胁场景,若企业对威胁事件定义不同或想新增监控特定威胁场景,则需要重新开发并升级才可以使用。
优势灵活开放的威胁模型规则设置,满足企业威胁模型规则自定义需求
提供通用结构化威胁模型框架,可自定义扩展威胁模型监控新的威胁场景