态势感知与安全运营平台以大数据平台为基础,通过收集多元、 异构的海量日志,利用关联分析、机器学习、威胁情报等技术,帮助 企业持续监测网络安全态势,实现从被动防御向积极防御的进阶,为 安全管理者提供风险评估和应急响应的决策支撑,为安全运营人员提 供威胁发现、调查分析及响应处置的安全运营工具。负责攻击IP在扫描或渗透真实受害IP过程中,系统检测到威胁行为 后,会触发SDN联动,实时牵引后续威胁流量至指定蜜罐及蜜网。网络 牵引过程攻击者难以察觉,有效地解决了直接暴露蜜罐给攻击者而导 致的欺骗能力不足的问题。