打造 ZERO LEAKAGE 網路防禦機制
為滿足網路管理和資訊安全需求,企業常須面對調整網路架構的挑戰(包含資安設備),卻也因此導致網路延遲增加、可靠性降低和管理複雜度增加。GRISM 是可同時服務多種網路安全設備的資料擷取導引系統,能協助企業將網路明確區隔為生產平面(Production plane)與監控平面(Monitoring plane),降低兩者的依存性,使其能夠獨立維運,從而解決上述問題。
作為監控平面的樞紐,GRISM 能匯聚、複製、過濾及分配流量至分析設備,並能辨識、排除低風險流量,避免將其導入網路安全設備,確保每個設備只獲得必要之數據資料,藉此提供資安防禦所需的網路能見度。GRISM 同時也能連結多種優質的情資來源,持續更新 IoC 清單,進而有效阻斷使用加密通訊的惡意中繼站(C2)或釣魚網站,提升網路安全防護。