通过平台在线采集方式定期抓取防火墙、路由交换等网关设备的策略配置文件以及路由表信息,再通过归一化方式解析存储到统一的安全策略模型中,最终实现对异构品牌型号及设备的各类访问控制策略的集中展示、查询、导出、分析等相关功能
基于防火墙策略日志分析,提供安全策略的历史命中次数统计和命中详情分析功能,支持源地址、目的地址、目的端口等维度对安全策略利用率进行分析,实现对ANY、宽松策略的逐步收敛和缩紧
基于网络与安全策略进行业务访问关系建模,在逻辑拓扑的能力基础上增加业务间访问关系查询能力,深度感知业务连接情况
OA系统对接防火墙策略管理系统实现全流程自动化运维,解决审批流程、网络排障造成的效率问题,杜绝策略配置带来的网络风险
设备信息孤岛难统筹 存量问题策略难清理 变更不可控溯源难 管理制度难落地
HW演练需要准确识别出攻击,短时间内完成分析判断和应对策略,并且快速执行生效,对整个安全防御系统联防联动的自动化、智能化要求极高
系统收到威胁情报数据(IP地址)后,从策略可视化平台能够对IP地址进行封堵。策略封堵规则如下:
(1)双向封堵
(2)按照域间规则进行封堵(untrust、trust、dmz、自定义域)
(3)能够对封堵的策略进行单向封堵、双向解封
(4)支持策略立旧(每个对象中放128个IP、创建128个对象),超出128个对象后新建策略
对平台的各运营团队,综合考虑运维资产数量、运维策略质量进行绩效考核,并对管辖单位进行排名与通报,绩效计算机制总体采用减分制,具体如下:
HW期间全集团广域网安全联防联控
一点监控 一键下发 全网阻断 全网隔离
完成网络安全设备标签化管理并对广域网设备进行场景化管理在平台中创建七大封堵场景即全部设备、互联网出口设备、广域网边界设备、各个二级单位、各个三级单位、直连集团设备、非直连集团设备。提供意了一键下发、一键封堵功能.
2021年攻防演练期间,通过使用集团广域网统一安全策略管理平台,与集团态势感知平台联动,一键下发2万+安全策略,封禁10万+攻击IP,平均每次封堵过程不超过1分钟,极大提升了应对网络安全事件的处置效率。
成立安全管理团队,依据集团信息化标准流程高效处理各子分公司日常访问业务,做到网络安全策略统一监控、统一安全防护基线标准、统一策略下发、分级分权管理,全面提升集团广域网边界安全防御、应急响应及联防联控能力。
指掌易灵犀•SDP是一个基于“零信任”理念的安全接入网关,提供SPA单包授权、最小授权原则、持续信任评估等技术,将企业业务应用从互联网上“隐身”,避免被扫描和攻击,保证业务访问的安全性。
提供SPA单包授权
最小授权原则
持续信任评估
保证业务访问的安全性
安全情报网关OneSIG是一款帮助企业有效防护威胁的网关产品。专业、成熟、高性能网关技术,对网络零影响;融合高精度威胁情报,全面阻断失陷主机的恶意回连行为;高质量入侵防御能力,全面发现入侵威胁并自动阻断闭环;重保期间高精准红队攻击IP情报加持,一键配置,自动拦截。
恶意软件防护
钓鱼防护
威胁自动化处置
攻击队封禁
天磊卫士网络安全服务平台,渗透测试、代码审计、风险评估等专业技术服务帮助客户的系统/网站,防范外部非法的攻击,有效地保护重要的信息数据、提高计算机网络系统的安全。 助客户解决通信网络单元安全防护测评工作,包括系统定级划分,符合性测评、风险评估、整改 方案等,帮助客户顺利通过定级备案相关工作!
安全服务
风险评估
漏洞扫描
代码审计