奇安信終端安全運營平臺(簡稱ESOP)基于“數字化運營”思想,以終端安全數據和威脅情報數據為基礎,充分運用數據采集、實時關聯分析、持續監測、可視化等技術,基于終端安全指標化運營的理念,結合標準操作流程,為客戶的終端安全運營和決策提供數據支撐。
用戶價值
采集基礎數據,實現集中管理
通過采集天擎終端安全管理系統產生的資產數據、病毒數據、漏洞補丁數據、違規數據、威脅情報等豐富的基礎數據,幫助運營人員進行集中化管理,提高管理效率。
量化運營指標,優化持續運營
幫助客戶構建終端的資產識別率、實名率、安全軟件安裝率、漏洞修復率、病毒處置率等運營指標體系,并形成整改指導目標,完善考核標準。
提供全面數據分析,支撐安全決策
從安裝部署概況、安全畫像、漏洞概況及分析、病毒概況及分析、管控概況、資產概況等多個維度對終端安全數據進行分析與持續監測,讓問題無所遁形,支撐運營人員做下一步決策。
展示終端建設成果,提升運營效果
支持多維度、立體化展示客戶終端安全建設的整體情況,使安全效果一目了然,實現運營效果可視化。
產品功能
數據詳情
支持對終端資產、漏洞、補丁、病毒、指標運營、設備管控等維度多種詳情數據進行顯示,并支持數據的歸檔、導出和下載,為最終的終端安全運營工作提供更細化的可用數據。同時針對病毒、漏洞等問題提供了處置建議,指導運營改進。
安全告警
安全事件告警支持對關鍵數據進行持續監測,可定義規則并支持告警發送,從而加速處置閉環。支持針對勒索病毒、挖礦病毒的定向監測,支持站內告警、郵件告警和SYSLOG告警等多種告警方式。
病毒百科
結合奇安信自有運營的病毒情報庫,支持對網內終端所感染的病毒進行更清晰的類型定義,以及提供完整的病毒描述與修復建議,以便快速定位病毒類型,亦提供了除傳統被動查殺外的可運營修復建議,以避免終端上出現重復感染與橫向傳播的問題
漏洞百科
整合奇安信NOX漏洞情報信息指標,提供全面的漏洞詳細信息,且提供了CVSS評分以及各向量指標,以便用戶判斷漏洞修復的優先級與必要性。
運營百科
將奇安信豐富的終端安全運營經驗進行沉淀,形成標準化的運營知識庫,并支持云端下載與更新,終端安全負責人與終端安全運營人員可將其作為參考,并根據實際運營場景來逐步形成符合自身政企單位特點的終端安全運營標準化作業程序。
可視化大屏
將安全數據進行匯總統一展示,同時針對關鍵事件進行輪播預警,適合投影到各類安全運營屏幕,統一展示終端安全整體狀態以及安全建設成果。提供多套模板,以滿足不同應用場景下的展示需求。
平臺管理
對ESOP本身進行可視化管理、數據管理、用戶管理、系統設置等方面的管理配置。