
SM6000
公司介绍:
产品详情
盈高SM6000统一安全管理平台是一款面向政企客户的一体化网络安全运营与管理解决方案,旨在整合分散的安全设备与能力,实现安全资产的集中管控、安全事件的实时检测、威胁的快速响应、合规要求的自动化满足以及安全运维效率的显著提升。平台通过统一的架构设计,打破安全产品间的信息孤岛,为用户构建“可见、可控、可管、可防”的安全运营体系,助力用户从被动防御向主动防御、智能防御转型。
一、核心定位与整体架构
盈高SM6000的核心理念是“统一化、智能化、自动化”,其核心定位体现在三个方面:
- 统一化管理:整合网络设备、安全设备、服务器、终端、云资源等全类型资产,集中管理日志、事件、漏洞、配置等安全数据,实现“一个平台管所有”。
- 智能化分析:基于机器学习与规则引擎结合的智能分析技术,对海量安全数据进行深度挖掘,精准识别未知威胁与异常行为,减少误报漏报。
- 自动化运营:通过安全编排与自动化响应(SOAR)能力,将重复的运维任务自动化,缩短威胁响应时间,降低人工成本。
平台的逻辑架构分为六层,各层协同工作,形成完整的安全运营闭环:
- 数据源层:涵盖企业内外部所有安全相关数据源,包括网络设备(路由器、交换机)、安全设备(防火墙、IDS/IPS、WAF、EDR)、服务器(Windows/Linux)、终端设备、云平台(AWS、阿里云、华为云)、应用系统(OA、CRM、ERP)等。
- 数据采集层:提供多方式、多协议的数据采集能力,支持syslog、SNMP、Agent、API、NetFlow等采集方式,确保全量安全数据的实时接入。
- 数据处理层:对采集到的原始数据进行清洗、标准化、enrichment(补充威胁情报、资产信息等上下文数据)、索引等处理,形成结构化、可分析的安全事件与日志数据。
- 智能分析层:平台的核心引擎层,包含规则引擎、行为分析引擎、关联分析引擎、机器学习引擎等,负责对处理后的数据进行深度分析,识别威胁与异常。
- 服务层:提供统一资产服务、事件管理服务、威胁检测服务、合规审计服务、漏洞管理服务等基础服务能力,支撑上层应用。
- 应用层:面向不同角色的用户提供可视化界面与功能模块,包括资产与配置管理、安全事件与日志管理、威胁检测与响应、合规管理、漏洞管理、运维自动化等。
二、核心功能模块详解
1. 统一资产与配置管理
资产是安全运营的基础,盈高SM6000提供全生命周期的资产与配置管理能力,确保用户对自身资产的全面可见与可控。
- 全类型资产自动发现:支持主动扫描、被动监听、API对接三种方式,自动发现企业内所有资产:
- 主动扫描:通过端口扫描、服务探测、协议识别等技术,发现网络中的服务器、网络设备、安全设备、终端等资产,获取资产的IP地址、操作系统、开放端口、运行服务等信息。
- 被动监听:通过流量镜像或SPAN端口,监听网络流量,被动识别资产与服务,避免对网络造成干扰。
- API对接:与企业现有CMDB系统、云平台(如阿里云RAM、AWS EC2)、虚拟化平台(如VMware vCenter)对接,同步资产信息,确保资产数据的实时性与准确性。
- 资产分类与标签化管理:根据资产类型(服务器、网络设备、终端、云主机)、业务属性(核心业务系统、办公系统、测试系统)、安全等级(一级、二级、三级)等维度对资产进行分类,并支持自定义标签,方便用户快速筛选与管理重点资产。
- 资产生命周期管理:记录资产从上线、运维到下线的全生命周期状态,包括资产的采购信息、责任人、维护记录、变更历史等,确保资产管理的完整性。
- 配置基线管理:内置Windows、Linux、MySQL、Oracle等常用系统与应用的安全配置基线,支持自定义基线规则,定期对资产配置进行检查,发现不符合基线的配置项并生成报告,指导用户进行修复。
- 配置变更审计:实时监控资产配置的变更情况,包括操作系统配置、应用配置、网络设备配置等,记录变更时间、变更内容、变更责任人,当发生未授权变更时,及时触发告警,防止配置篡改带来的安全风险。
2. 安全事件与日志管理(SIEM)
盈高SM6000的日志管理模块遵循SIEM标准,提供全量日志的采集、存储、检索、分析能力,帮助用户实现日志的集中管理与价值挖掘。
- 多源日志采集:支持超过2000种日志源的采集,包括防火墙(华为、华三、深信服、Palo Alto)、IDS/IPS(启明星辰、绿盟)、WAF(阿里云、腾讯云)、服务器日志(Windows Event Log、Linux Syslog)、应用日志(Tomcat、Nginx、MySQL)、终端日志(EDR、杀毒软件)等,确保无死角覆盖企业安全日志。
- 日志标准化处理:将不同格式的原始日志(如syslog、JSON、XML、CSV)转换为统一的标准化格式(基于CEF/LEEF规范),提取关键字段(如时间戳、源IP、目的IP、事件类型、风险等级),为后续分析提供统一的数据基础。
- 高性能日志存储:采用分布式存储架构,支持PB级日志的长期存储,结合数据压缩、索引优化、冷热数据分离等技术,在保证存储效率的同时,确保日志检索的快速性。平台支持日志的加密存储与备份,满足数据安全与合规要求。
- 快速日志检索:提供全文检索、多条件组合检索、时间范围检索等功能,支持模糊查询与精确查询,用户可在秒级内从海量日志中找到所需信息。例如,用户可检索“过去24小时内,源IP为192.168.1.100的所有登录失败事件”。
- 日志关联分析:通过预定义的关联规则,将分散的日志事件关联起来,发现隐藏的威胁。例如,将“多次登录失败事件”与“恶意文件下载事件”关联,识别暴力破解成功后的恶意行为;将“异常流量 outbound”与“威胁情报中的恶意IP”关联,识别数据泄露行为。
3. 威胁检测与响应(TDR)
威胁检测与响应是平台的核心能力之一,盈高SM6000通过“规则+行为+情报+AI”的多维检测体系,实现对已知与未知威胁的精准识别,并提供快速响应能力。
- 规则引擎与特征检测:内置超过10000条威胁检测规则,覆盖CVE漏洞利用、恶意代码、攻击行为(如SQL注入、XSS、DDoS)等已知威胁。规则库定期更新,确保对最新威胁的及时覆盖。用户可自定义规则,满足个性化检测需求。
- 行为分析与异常检测:基于机器学习算法,建立用户、资产、网络的正常行为基线,识别异常行为:
- 用户行为异常:如用户在非工作时间登录系统、登录地点异常(从陌生城市登录)、访问权限异常(普通用户访问管理员权限资源)。
- 资产行为异常:如服务器CPU/内存使用率突然飙升、磁盘IO异常、异常进程启动(如powershell执行恶意脚本)。
- 网络行为异常:如异常流量(大流量 outbound、端口扫描、SYN flood)、异常连接(与恶意IP/域名通信)。
- 威胁情报整合:对接国内外主流威胁情报源(如微步在线、360威胁情报中心、IBM X-Force),实时同步恶意IP、域名、URL、文件哈希等情报数据。平台将采集到的安全数据与威胁情报进行匹配,快速识别与恶意实体相关的事件,提升威胁检测的准确性。
- MITRE ATT&CK框架支持:基于MITRE ATT&CK框架,将检测到的威胁映射到对应的攻击阶段(如初始访问、执行、持久化、权限提升、防御规避、credential access、发现、横向移动、收集、exfiltration、命令与控制),帮助用户理解攻击路径,制定针对性的防御策略。
- 实时告警与分级处置:根据威胁的严重程度(高、中、低)对告警进行分级,支持邮件、短信、钉钉、企业微信等多种告警方式。用户可自定义告警规则,如高风险告警直接推送给安全负责人,中低风险告警通过邮件通知。平台提供告警的生命周期管理,包括告警确认、指派、处理、闭环等环节,确保每个告警都得到及时处置。
- 安全编排与自动化响应(SOAR):内置超过100个自动化响应剧本,支持用户自定义剧本,实现威胁的自动响应。例如:
- 当检测到暴力破解成功时,自动封禁源IP(通过防火墙API);
- 当发现终端感染恶意代码时,自动隔离终端(通过EDR/网络设备);
- 当检测到漏洞利用事件时,自动触发漏洞扫描任务,评估漏洞影响范围。
4. 合规管理与审计
盈高SM6000提供全面的合规管理能力,帮助用户满足等保2.0、PCI DSS、HIPAA、ISO27001等国内外合规标准的要求,实现合规检查的自动化与常态化。
- 等保2.0合规支持:内置等保2.0三级、二级的技术要求与管理要求检查项,覆盖物理安全、网络安全、主机安全、应用安全、数据安全、安全管理中心等所有域。平台自动采集合规数据,对照检查项进行评估,生成等保合规报告,指出不符合项并提供修复建议。用户可根据报告快速完成等保备案与测评准备。
- 多合规标准覆盖:除等保2.0外,平台还支持PCI DSS(支付卡行业数据安全标准)、HIPAA(医疗保健行业隐私标准)、ISO27001(信息安全管理体系)、GDPR(欧盟通用数据保护条例)等合规标准的检查,满足不同行业用户的合规需求。
- 合规检查自动化:支持定期自动执行合规检查任务(如每日、每周、每月),无需人工干预,确保合规状态的持续符合。检查结果实时更新,用户可随时查看当前合规状态。
- 合规审计与追溯:记录所有合规检查的过程与结果,包括检查时间、检查项、结果、修复情况等,形成完整的合规审计轨迹。当需要外部审计时,用户可快速导出审计报告,证明合规状态。
- 自定义合规模板:支持用户根据自身业务需求,自定义合规检查模板。用户可添加、修改检查项,设置检查规则,满足个性化的合规要求。
5. 漏洞与风险管理
漏洞是威胁的主要入口,盈高SM6000提供从漏洞扫描、评估到修复跟踪的全流程漏洞管理能力,帮助用户降低漏洞带来的安全风险。
- 多方式漏洞扫描:支持主动扫描与被动扫描两种方式:
- 主动扫描:通过漏洞扫描引擎,对资产进行定期扫描,发现操作系统漏洞、应用漏洞、配置漏洞等。平台内置超过150000个漏洞特征库,覆盖CVE、CNVD、CNNVD等漏洞库。
- 被动扫描:通过监听网络流量,发现资产中存在的漏洞(如通过HTTP响应头识别Web应用漏洞),无需对资产进行主动探测。
- 漏洞评估与优先级排序:根据CVSS评分(通用漏洞评分系统)、漏洞影响范围、资产安全等级等维度,对漏洞进行评估与优先级排序。例如,CVSS评分≥9.0的高危漏洞,且影响核心业务资产的,优先级最高,需立即修复;CVSS评分≤5.0的低危漏洞,影响非核心资产的,优先级较低,可延后修复。
- 修复建议与跟踪:针对每个漏洞,平台提供详细的修复建议,包括补丁下载地址、配置修改方法、临时缓解措施等。用户可将漏洞修复任务指派给责任人,跟踪修复进度,直到漏洞被彻底修复。平台支持漏洞修复后的验证扫描,确保漏洞已被有效修复。
- 漏洞趋势分析:提供漏洞趋势报表,展示企业漏洞数量的变化趋势(如每月新增漏洞数、修复漏洞数)、漏洞类型分布(如操作系统漏洞占比、应用漏洞占比)、资产漏洞分布(如哪些资产漏洞最多)等,帮助用户了解企业漏洞管理的整体情况,制定长期的漏洞管理策略。
6. 安全运维自动化
盈高SM6000通过自动化工具,简化安全运维流程,减少人工操作,提升运维效率。
- 安全工单系统:提供完整的工单管理流程,包括工单创建、指派、处理、审核、闭环等环节。用户可通过工单系统上报安全事件、漏洞、合规缺陷等问题,跟踪处理进度。工单系统支持与邮件、钉钉等工具集成,确保相关人员及时收到工单通知。
- 自动化脚本库:内置常用的安全运维脚本,如服务器基线检查脚本、日志清理脚本、漏洞扫描脚本等。用户可自定义脚本,通过平台执行脚本,实现批量运维操作。例如,用户可通过脚本批量检查所有服务器的防火墙配置,批量更新终端的杀毒软件病毒库。
- 安全编排与工作流:支持用户通过拖拽的方式,编排安全运维工作流。例如,用户可编排“漏洞扫描→生成报告→创建工单→指派责任人→修复验证”的工作流,实现漏洞管理的全自动化。工作流支持条件分支、循环等逻辑,满足复杂的运维场景。
- 运维报表与分析:提供运维报表,展示运维工作量(如每月处理工单数量、执行脚本数量)、运维效率(如工单平均处理时间)、运维质量(如漏洞修复率)等指标,帮助用户评估安全运维团队的工作绩效。
7. 可视化与报表中心
盈高SM6000提供丰富的可视化与报表功能,帮助用户直观了解企业安全状态,快速做出决策。
- 安全态势大屏:提供直观的安全态势大屏,展示企业资产分布、威胁态势(如实时告警数量、威胁类型分布)、合规状态(如合规率)、漏洞情况(如高危漏洞数量)等核心指标。大屏支持自定义布局,用户可根据自身需求添加或删除指标。
- 自定义仪表盘:支持用户创建自定义仪表盘,针对不同角色(如安全管理员、运维工程师、合规专员、企业管理者)展示不同的指标。例如,安全管理员的仪表盘展示实时告警、威胁趋势;合规专员的仪表盘展示合规率、不合规项;企业管理者的仪表盘展示整体安全态势、运维效率等。
- 多维度报表:提供超过100种内置报表,覆盖资产、日志、威胁、合规、漏洞、运维等所有模块。报表支持按时间(日报、周报、月报、年报)、按资产、按业务等维度生成。用户可导出PDF、Excel、HTML等格式的报表,用于内部汇报或外部审计。
- 即席查询与分析:支持用户通过SQL语句对安全数据进行即席查询与分析,满足个性化的数据分析需求。例如,用户可查询“过去一个月内,核心业务系统遭受的SQL注入攻击次数”,或“过去一周内,终端感染恶意代码的分布情况”。
三、技术特点与优势
- 一体化架构设计:盈高SM6000采用一体化架构,将资产、日志、威胁、合规、漏洞、运维等功能整合在一个平台中,避免了多个独立产品间的信息孤岛,降低了集成成本与复杂度。用户只需部署一个平台,即可实现全方位的安全管理。
- 高扩展性与高性能:平台基于分布式架构设计,支持横向扩展,通过增加节点即可线性提升处理能力与存储容量,满足PB级数据的处理需求。平台采用多线程、异步处理、内存计算等技术,确保日志采集、分析、检索的高性能,日志处理能力可达每秒100万条以上。
- 智能分析能力:平台融合规则引擎、行为分析、威胁情报、机器学习等多种智能技术,实现对已知威胁与未知威胁的精准识别。机器学习模型通过不断学习企业的安全数据,持续优化检测能力,减少误报漏报率。
- 国产化适配:盈高SM6000全面支持国产化软硬件环境,包括国产CPU(鲲鹏、飞腾、龙芯)、国产操作系统(统信UOS、银河麒麟、深度Linux)、国产数据库(达梦、人大金仓、南大通用)、国产中间件(东方通、金蝶天燕)等,满足信创(信息技术应用创新)要求,保障国家信息安全。
- 开放与兼容:平台提供丰富的API接口,支持与第三方产品的集成,如CMDB系统、ITSM系统、云平台、EDR产品、威胁情报平台等。同时,平台兼容主流的安全标准与协议,如CEF、LEEF、Syslog、SNMP、RESTful API等,确保与现有IT系统的无缝对接。
- 高可靠性与安全性:平台采用集群部署方式,支持节点故障自动切换,确保服务的高可用性。数据传输过程采用SSL/TLS加密,数据存储采用AES-256加密,确保数据的安全性。平台通过了国家信息安全产品认证(CCRC),符合国家信息安全标准。
四、典型应用场景
盈高SM6000统一安全管理平台适用于各类政企客户,以下是几个典型的应用场景:
- 金融行业:合规与威胁检测并重:金融行业对安全合规与威胁检测要求极高,需满足等保2.0、PCI DSS等合规标准,同时防范诈骗、数据泄露等威胁。盈高SM6000帮助金融机构实现:
- 集中管理所有安全设备与资产,实时监控日志与事件;
- 自动执行等保2.0与PCI DSS合规检查,生成合规报告;
- 通过智能分析识别异常交易、暴力破解、数据泄露等威胁;
- 通过SOAR自动响应威胁,如封禁恶意IP、隔离感染终端。
- 政府部门:等保合规与政务安全:政府部门需满足等保2.0要求,保障政务系统的安全稳定运行。盈高SM6000帮助政府部门:
- 自动发现政务系统中的所有资产,建立资产台账;
- 实时监控政务系统的安全事件,快速响应威胁;
- 自动生成等保合规报告,助力等保备案与测评;
- 通过漏洞管理降低政务系统的漏洞风险。
- 能源行业:工业安全与运维效率提升:能源行业涉及大量工业控制系统(ICS),需防范针对ICS的攻击,同时提升安全运维效率。盈高SM6000帮助能源企业实现:
- 监控工业控制系统的日志与事件,识别异常行为;
- 扫描工业控制系统中的漏洞,提供修复建议;
- 通过自动化运维减少人工操作,提升运维效率;
- 实现工业安全与IT安全的统一管理。
- 大型企业:跨区域安全管理:大型企业通常拥有多个分支机构,安全设备分散,管理难度大。盈高SM6000帮助大型企业实现:
- 集中管理所有分支机构的安全设备与资产;
- 实时监控跨区域的安全事件,快速响应威胁;
- 统一执行合规检查与漏洞管理;
- 通过可视化大屏了解整体安全态势。
五、总结
盈高SM6000统一安全管理平台作为一款一体化的安全运营解决方案,通过整合资产、日志、威胁、合规、漏洞、运维等核心能力,帮助政企客户构建“统一管理、智能分析、快速响应”的安全运营体系。平台以其统一化的架构、智能化的分析、自动化的运营、国产化的适配等优势,满足了不同行业客户的安全需求,助力用户从被动防御向主动防御、智能防御转型,提升安全管理效率,降低安全风险,保障业务的稳定运行。
点击链接,了解更多产品详情:
登录后查看
案例介绍
版权/专利









