方案概述

网络空间攻防实体分析推理解决方案面向网络空间领域网络信息目标实体分析,针对多渠道、多类型异构数据融合分析和网络安全画像分析等业务需求,以网络空间安全数据为核心,基于大数据、人工智能等技术,融合节点探测、漏洞扫描、流量检测以及各类知识数据,突破网络空间目标融合、目标跨层关联、网络空间目标知识图谱等关键技术难点,形成一整套、全流程的网络空间的目标分析能力及系统应用验证,从而实现网络安全与大数据技术的碰撞效能,形成为网络空间及态势感知提供分析、辅助决策支撑能力。


主要能力

多类型目标分析能力;

行为模式分析能力。






应用场景

基于知识推理的威胁建模

        威胁建模是一种分析和解决安全问题的结构化方法,用来识别、量化并应对威胁,是网络安全威胁分析中的一个重要环节。在基于 ATT&CK 对各个攻击生命周期的攻击行为建模的过程中,网络空间攻防实体分析解决方案可根据威胁相关知识的融合抽象,提供更细粒度、更动态的建模理论框架,实现对资产、漏洞、攻击行为的更准确描述。



APT威胁追踪

        由于高级持续性威胁(APT)攻击往往具有明确的攻击意图,并且其攻击手段具备极高的隐蔽性和潜伏性, APT 正日益成为针对政府和企业重要资产的不可忽视的网络空间重大威胁。因此,可以通过威胁情报关键要素的抽取与动态行为推理,实现 APT 攻击者团伙的威胁主体画像与自动归因,辅助攻击事件的研判与取证。




方案优势

  • 基于知识图谱的网络空间分层建模

  • 基于数据融合的网络空间目标分析

  • 网络空间态势感知及辅助决策