.
下图为等保安全框架,从中可以看出,运营平台自身是安全管理中心和监督检查部分的产品实现,同时对定级备案、等保测评、监督检查等安全工作提供了技术支撑和数据参考。
下图为关保安全技术框架,从中可以看出,运营平台本身是关保技术要求中的监测预警部分的产品实现,同时为识别认定、安全防护、检测评估、事件处置等技术环节提供了技术支撑和数据参考。
为实现企业的安全目标为宗旨,以等保、关保为参考依据,提供覆盖安全防护、安全运维、安全建设管理、安全工作考核全过程牵引和技术支撑。
落实“三化六防”贵在满足常态化要求,切实将日常安全工作做到位,平台能够帮助运营者实现日常安全监测、安全巡检、安全事件分析、安全响应处置、定期进行漏洞检测、安全配置检查、安全风险评估,构建了安全防护、安全监测、分析预测、响应处置的闭环体系,切实落实常态化安全运营工作。
从集团整体和分公司维度展示集团及下属公司资产和安全情况,该态势可反映系统全局资产和安全情况。
展示系统整体和各区域各类资产数量、告警数量、服务分布和网络连接情况,该态势可反映系统整体资产和分布情况。
实时监测并展示系统内资产的可用性、运行情况、漏洞和告警情况。通过简单直观的颜色区别描述并展示系统资产的在线、离线、正常、异常、危险情况 ,该态势可反映系统整体运行情况。
采集并分析资产的脆弱性信息,包括各类漏洞、高危端口、系统或应用配置不合规项等,并对这些信息进行统计分析 ,该态势可反映系统整体脆弱性情况。
基于攻击链分析法对系统遭受的各类攻击行为进行统计分析,识别出系统内各类攻击所处阶段、攻击来源、攻击时间、攻击次数、攻击手法、攻击路径,该态势可反映系统整体攻击情况。
基于系统通信基线模型,对不同业务系统、不同区域之间的信息流动进行监测,对跨区通信、非法接入、非法外联行为进行统计分析,及时发现信息泄露、越权访问和违规操作行为,该态势可反映系统内部横向威胁情况。
对系统日志、安全事件、安全告警情况进行统计分析,反映系统整体安全事件总数、时间分布、类型分布,该态势可反映系统对安全事件的提取、提炼、关联分析情况。
全面监测系统内的违规操作、攻击入侵、异常行为,基于智能分析引擎,对海量事件进行去重、归并、关联分析处理,屏蔽误报警,输出有价值的高可靠性告警。
从海量数据中挖掘取证,挖掘时间窗口内相关的所有访问行为和安全事件,从纵向时间维度和横向访问维度展示攻击路径。
提供资产的台账梳理、变更记录、运行状态监控、漏洞和风险排查一站式全生命周期管理服务。
联动漏洞、配置核查等安全设备,将设备检查结果与资产信息整合,提供资产维度、设备类型维度、设备厂商维度等多维度统计分析。
提高响应处理能力主要从两方面入手,一方面,提高自动分析能力,缩短人工分析时间,对单点安全事件进行关联分析,自动对事件原因、事件影响面进行分析,屏蔽误报警,同时能够基于基线模型提前挖掘预测未来事件的趋势,发现隐匿的高级的攻击行为。
内置等保2.0知识库,自动对系统合规情况进行检查,提供不合规项整改报告,帮助安全管理员定期进行安全合规情况检查。
作为安全管理的统一入口,实现从设备状态监控、安全策略配置和下发、软件升级和授权、安全事件收集和处置,支持内网多区域管理及跨地域级联管理,解决多种安全设备带来的安全管理分散问题,显著提升日常安全运维效率。
系统内置威胁情报库、病毒库、入侵检测特征库、资产指纹库,范化规则库、关联分析规则库、等保知识库、常见端口库、处置建议库,为各维度安全分析提供坚实基础。
主被动结合自动梳理资产,自动生产资产台账,同时基于资产资产基线、网络会话,记录资产变更,监测未知资产接入。
将系统内各安全区或业务系统作为分析对象,提供基于区域的衡量指标,便于运营人员对不同区域安全状态进行横向对比。
内置分析模型自动对系统内海量安全事件进行关联度挖掘,排查出潜在的威胁行为,便于提前跟踪和整改。
内置分析模型自动对系统内海量安全事件进行关联度挖掘,排查出潜在的威胁行为,便于提前跟踪和整改。
采集各类异构数据,进行标准化处理,为各种安全分析提供数据来源,同时挖掘安全数据价值,将事件数据转化成安全知识,共享给下属公司,提升整体安全运营水平。
厂级小项目:被管设备在相同局域网内,能够帮助客户完成设备集中管理、状态集中监控、日志统一收集、告警集中监视处置。集团级大项目:被管设备分布在多个大规模局域网或者跨地域广域网,级联管理能够汇总同步下级节点的策略和安全数据,同时能够从上级节点实现安全策略的配置和下发。
不同的项目探针选择会有不同的方案,总体原则是能够采集到流量数据和日志数据,同时为了避免数据传输量过大对网络造成影响,建议选配管理平台或日志审计先对数据进行初步分析。
项目背景:辽宁大唐国际新能源有限公司(下属9家风电场及沈阳集控中心),建设完成全国首个新能源发电行业的区域工业安全态势感知平台,隶属于国家工业信息安全发展研究中心 重点行业工控安全态势感知能力提升工程。安全效益:从整体网络信息安全水平提高来看,在生产控制大区部署主机安全卫士、日志审计、流量监测、行为管理等产品和设备,整个网络安全环境内主机、交换机、服务器等设备均在数据采样监视范围,做到了安全防护无死角,结合后端平台机器学习技术、大数据技术分析处理,提高了集控中心整体网络信息安全水平。在2020年、2021年全国“HW行动”过程中,集控中心生产控制大区网络安全事件发生数为0起。从运维效率提高来看,改善了传统安全设备产品彼此孤立、只能看到单点问题,发生网络安全攻击事件之后缺乏攻击还原手段,无法有效追踪和定责等被动局面。平台统一采集信息、统一威胁分析、统一监管设备、综合分析预警,让运维人员能在第一时间定位网络安全发生位置、判断网络安全事件原因,快速、准确的解决网络安全存在的威胁。
网际思安邮件统一威胁管理解决方案,智能DNS和BGP加速方式,来解决海外向国内发送邮件延迟或接收不到等问题。全球部署邮件投递服务器,解决用户海外邮件退信问题。通过云应用服务管理平台实现统一日志管控,来查看各种增值应用的邮件状态,管理更高效。
智能DNS
BGP加速
统一日志
增值应用
明御®APT攻击预警平台可发现零日漏洞利用、未知恶意代码等高级攻击行为,能检测到传统安全设备无法检测的攻击,为用户提供更高级的安全保障。针对网络流量进行深度分析的软硬件一体化产品,识别恶意行为、发现未知威胁、直击新型网络攻击。
易于管理
全面的检测策略
网络流量实时监测
攻击链关联分析