Intelligent Threat Detection dan Response Platform
• Memantau lalu lintas internal, berkorelasi dengan sistem keamanan
• Kecerdasan buatan (AI), Analisa Perilaku, GTI
• Mengungkap hal-hal yang tidak Anda ketahui
Intelligent Threat Detection dan Response Platform
• Memantau lalu lintas internal, berkorelasi dengan sistem keamanan
• Kecerdasan buatan (AI), Analisa Perilaku, GTI
• Mengungkap hal-hal yang tidak Anda ketahui
Intelligent Threat Detection dan Response Platform
• Memantau lalu lintas internal, berkorelasi dengan sistem keamanan
• Kecerdasan buatan (AI), Analisa Perilaku, GTI
• Mengungkap hal-hal yang tidak Anda ketahui
Intelligent Threat Detection dan Platform Respons
Cyber Command dapat dipercaya untuk meningkatkan keamanan IT secara keseluruhan dan penanggulangan resiko:
•Secara signifikan meningkatkan kemampuan deteksi dan respons keamanan secara keseluruhan dengan memantau lalu lintas/traffic jaringan internal
•Mengkorelasikan peristiwa keamanan yang terjadi, menerapkan AI dan analisis perilaku, yang seluruhnya dibantu oleh global threat intelligence
•Mengungkap pelanggaran keamanan yang ada, dan disaat yang bersamaan, analisis dampak mengidentifikasi ancaman tersembunyi di dalam jaringan
•Mengintegrasikan solusi keamanan jaringan dan endpoint sehingga dapat merespons ancaman secara otomatis dan sederhana
The Cyber Command Analysis Center mengumpulkan berbagai data jaringan dan keamanan termasuk data lalu lintas dari mana saja, log dari gateway jaringan dan EDR, menkodekannya menggunakan aplikasi jaringan seperti DNS atau surat, dan menerapkan analisis AI untuk mengungkap perilaku yang tidak diinginkan. Karena Komando Cyber dipasangkan dengan intelijen ancaman, serangan di semua tingkat rantai serangan terdeteksi, yang berarti peringatan lebih cepat terhadap upaya eksploitasi, serangan brute force lambat, aktivitas C&C, pergerakan lateral, lalu lintas P2P, dan pencurian data.
The Cyber Command Response Center menyediakan berbagai pengalaman investigasi serangan, yang semuanya disajikan secara visual dalam rantai serangan. Mitigasi ancaman diprioritaskan berdasarkan keadaan aset bisnis yang berisiko. Dikombinasikan dengan Sangfor Endpoint Secure dan NGAF, Komando Cyber pun memberikan mitigasi yang fleksibel dan efektif tepat waktu, menawarkan rekomendasi untuk kebijakan ataupun penambalan, korelasi endpoint, dan korelasi jaringan.
Cyber Command membantu administrator keamanan untuk melakukan analisis dampak komprehensif dari pelanggaran yang diketahui dan melacak “patient zero“, dengan mengevaluasi semua kemungkinan titik masuk. Fitur unik “Golden Eye” milik Cyber Command mempelajari perilaku aset yang disusupi seperti koneksi masuk dan keluar serta penggunaan port dan protokol, dan menggunakan informasi berharga ini untuk memperkuat pertahanan sistem eksternal dan internal.
•Pelacakan berdasarkan timeline hingga ke titik masuk dan akar masalah
•Pantau dan analisis jaringan untuk mendeteksi lalu lintas abnormal secara terus-menerus, termasuk ancaman tersembunyi, komunikasi C&C, dan penyebaran virus & malware untuk mencegah pelanggaran atau infeksi di masa mendatang
•Visualisasi risiko bisnis akibat aset bisnis kritis yang dikompromikan
• Pembelajaran AI tentang pola serangan agar secara otomatis mengembangkan respons untuk menghentikan serangan nantinya
Deteksi dan respons yang efektif untuk ancaman eksternal dan internal. Serangan DDoS internal, Botnet DGA, dan perilaku abnormal dapat dideteksi oleh teknologi NTA, UEBA.
•Integrasi yang kuat dari produk keamanan jaringan dan titik akhir yang menyediakan analisis ancaman terperinci dan respons yang berkorelasi
•Algoritma unik secara otomatis menghubungkan dan menggabungkan log, secara signifikan mengurangi jumlah peringatan, sangat meningkatkan produktivitas operasi keamanan
•Analisis dan pemantauan kebijakan waktu nyata berbasis AI memastikan kebijakan keamanan tetap relevan untuk melindungi aset bisnis dari ancaman baru
Spesifikasi | CC-1000 | CC-2000 | CC-3000 |
---|---|---|---|
Performa berdasarkan Mode STA | 5 STA-100 | 8 STA-100 | 12 STA-100 |
Nomor log akses harian (Juta/Hari) | 200 | 250 | 350 |
EPS rata-rata (per log/SEC) | 2500 | 3150 | 4350 |
Puncak EPS (per log/SEC) | 10000 | 12000 | 15000 |
Konsumsi disk (GB/hari) | 110 | 140 | 200 |
Perkirakan hari penyimpanan berdasarkan parameter di atas (hari) | 1350 | 1440 | 1290 |
Penyimpanan | 96G | 128G | 256G |
CPU | 16 Cores | 16 Cores | 20 Cores |
Sistem Penyimpanan | SSD 128G | SSD 128G | SSD 128G |
Kapasitas Data Hard Drive | SATA 4T*8 | SATA 4T*10 | SATA 4T*12 |
LSI Raid | Raid 50 | Raid 50 | Raid 50 |
Dimensi (cm) | 664*444*88 | 660*425*90 | 735*447*88 |
Tinggi Rak | 2U | 2U | 2U |
Berat kotor | 42KG | 45KG | 45KG |
Power Supplies | Redundant | Redundant | Redundant |
Daya Nominal | 383W | 385W | 473W |
Daya Maksimum | 550W | 550W | 550W |
Bypass | N/A | N/A | N/A |
Copper Analysis Ports | 4 x 10/100/1000 BASE-T | 4 X 10/100/1000 BASE-T | 6 X 10/100/1000 BASE-T |
SFP + Analysis Ports | N/A | 2X 10GBE SFP+ | 2X 10Gbe SFP+ |
Serial Ports | N/A | DB9*1 | DB9*1 |
USB | USB2.0*4 | USB2.0*4 | USB2.0*3 |
Convertion Relation for STA | STA-200 = 2*STA-100 STA-400 = 6*STA-100 | STA-300 = 3*STA-100 STA-500 = 10*STA-100 |
Specifications | STA-100 | STA-200 | STA-300 | STA-400 | STA-500 |
---|---|---|---|---|---|
Peak Sustained Throughput | Up to 1.0Gbps | Up to 2.0Gbps | Up to 3.0Gbps | Up to 6.0Gbps | Up to 10.0Gbps |
Memory | 8G | 8G | 8G | 16G | 32G |
CPU | 4 Cores | 8 Cores | 8 Cores | 16 Cores | 16 Cores |
Hard Drive | SSD 64G | SATA 1T | SATA 1T | SATA 1T | SATA 1T |
Dimensions (cm) | 400*430*44.5 | 600*440*89 | 600*440*89 | 600*440*89 | 600*440*89 |
Rack Height | 1U | 2U | 2U | 2U | 2U |
Gross Weight | 7.5KG | 18.65KG | 18.65KG | 18.65KG | 24KG |
Power Supplies | Single | Dual | Dual | Dual | Dual |
Nominal Power | 30W | 55W | 55W | 55W | 350W |
Maximum Power | 60W | 150W | 150W | 150W | 760W |
Bypass | N/A | N/A | N/A | N/A | N/A |
Copper Analysis Ports | 6×10/100/1000 BASE-T | 6×10/100/1000 BASE-T | 6×10/100/1000 BASE-T | 6×10/100/1000 BASE-T | 8×10/100/1000 BASE-T |
SFP+ Analysis Ports | 2 x 1Gbe SFP | 2 x 10Gbe SFP+ | 2 x 10Gbe SFP+ | 2 x 10Gbe SFP+ | 8 x 1Gbe SFP 4 x 10Gbe SFP+ |
Serial Ports | RJ45*1 | RJ45*1 | RJ45*1 | RJ45*1 | RJ45*1 |
USB | USB2.0*2 | USB2.0*2 | USB2.0*2 | USB2.0*2 | USB2.0*2 |