安全运营中心 SOC

腾讯安全面向政府、金融、制造业、医疗、教育等大中型企业推出的智能安全运营平台

安全运营中心简介

腾讯安全面向政府、金融、制造业、医疗、教育等大中型企业推出的智能安全运营平台。以云原生技术为基础,仓湖一体化大数据平台为底座,MITRE ATT&CK技战术框架为指导,结合腾讯领先的威胁情报能力、AI和可视化技术,聚焦TDIR(Threat Detection, Investigation and Response),打造智能化安全运营平台,提升安全运营效率,实现企业全网安全态势可知、可见、可控。

产品特性

新一代 SOC 体系

结合腾讯二十年安全运营经验,遵从安全自适应以及业界领先的新一代安全运营架构构建。无缝集成流量采集、日志采集、安全事件综合分析、威胁情报、漏洞管理、资产管理,从而构成安全运营整体方案。

租户粒度运营

与云平台深度贴合,支持按平台粒度运营及租户粒度运营。支持租户数据隔离与账号分发,借助平台可实现租户安全托管服务与租户自服务。

威胁情报

威胁情报数据来源覆盖 PC 端、手机终端、企业邮箱和公有云上的各类产品,拥有最实时的威胁情报数据库。数据由专门团队进行运营,及时提供专业、全景化以及分类化的威胁情报知识图谱。情报准确度高,覆盖面广。

应用场景

安全等保合规
  • 对安全事件、漏洞、资产等安全要素全方面运营,满足等保2.0关于安全管理、日志审计等合规需求。
  • 云中心建设过程中需要构建端、管、云统一协同安全整体方案,实现覆盖端(主机侧)、管(网络侧)、云(综合分析大脑)的态势感知系统。

 

云平台安全运营
  • 平台集成安全运营中心,接入平台侧各类安全设备日志;
  • 平台租户能通过账号登录安全运营中心控制台,查看自身的日志、告警、资产和漏洞等数据,开展日常安全运营工作。