威胁检测与响应
华清信安的安全运营服务
威胁检测与响应简称TDR(Threat Detection and Response),是华清信安的安全运营服务:融合一系列防护、检测、分析的功能;综合所有数据源进行深度分析,提供安全团队尽量多的技术工具对安全事件进行识别,然后进行事件处置的一种安全服务。北京华清信安科技有限公司依托P2DR模型,2018年提出了TDR威胁检测与响应服务概念。
概念
融合一系列防护、检测、分析的功能;综合所有数据源进行深度分析,提供安全团队尽量多的技术工具对安全事件进行识别,然后进行事件处置的一种安全概念。
TDR威胁检测与响应并不局限于对流量、主机、日志数据的采集与分析,也不局限于网络或应用层的安全防御;而是尽可能的使用任何有效的技术工具对某个系统进行全面的安全评估和威胁识别,并做出与之对应的处置方案。
基本原理
TDR威胁检测与响应是安全事件的一种处置过程,是多种安全防护技术与安全分析技术的集合,它要求在安全事件的各个阶段均有相关技术产品或者服务进行实现。
并不局限于对流量、主机、日志数据的采集与分析,也不局限于网络或应用层的安全防御;而是尽可能的使用任何有效的技术工具对某个系统进行全面的安全评估和威胁识别,并做出与之对应的处置方案。
运营平台
TDR智能安全运营平台是北京华清信安科技有限公司基于TDR威胁检测与响应概念衍生的安全运营产品,务包含持续更新的NGFW、IPS、DDoS、WAF安全防护能力和安全报表,支持集中安全审计和管控及全局安全态势感知,并提供7x24安全专家应急响应,保障客户安全无忧。TDR(Threat Detection and Response)是向用户交付安全能力的一种安全赋能服务平台,能够在节省用户安全资源投入的条件下快速交付安全能力。
产品架构
TDR智能安全运营平台包含GSDN全局交付网络、SOC安全管理中心和SRC安全响应中心。
产品特点
快速无缝接入:用户无需改变自身的网络架构,仅需接入TDR智能安全运营平台即可实现分钟级部署。
整体安全赋能:立体纵深防御体系,一站实现P2DR
最新修订时间:2024-05-20 23:37
目录
概述
概念
基本原理
参考资料