產(chǎn)品概述
平臺依據(jù)《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)安全戰(zhàn)略》的要求,面向政府、公安以及企事業(yè)單位,以其安全大數(shù)據(jù)為基礎(chǔ),對其關(guān)鍵信息基礎(chǔ)設(shè)施進行全天候、全方位、多維度、立體式的漏洞監(jiān)測、可用性、篡改、敏感詞、安全威脅等網(wǎng)絡(luò)安全檢測監(jiān)測。從總體上把握網(wǎng)絡(luò)的安全態(tài)勢,幫助監(jiān)管部門實時了解網(wǎng)絡(luò)安全態(tài)勢情況,實現(xiàn)安全監(jiān)管“可見、可管、可控”;從全局視角提升對安全態(tài)勢的發(fā)現(xiàn)識別、理解分析、響應(yīng)處置能力,實現(xiàn)監(jiān)測預(yù)警與應(yīng)急處置聯(lián)動的業(yè)務(wù)閉環(huán)。
產(chǎn)品特色
采用網(wǎng)絡(luò)空間大數(shù)據(jù)探測,采集多源安全數(shù)據(jù)
采用大數(shù)據(jù)探測,進行多源數(shù)據(jù)的采集與匯總,包括關(guān)鍵信息基礎(chǔ)設(shè)施資產(chǎn)數(shù)據(jù)、重要系統(tǒng)的安全監(jiān)測、邊界安全防護設(shè)備的信息、IDC/公有云數(shù)據(jù)、政務(wù)信息中心數(shù)據(jù)等。
安全態(tài)勢感知與大數(shù)據(jù)、機器學(xué)習(xí)檢測相結(jié)合
平臺中預(yù)制圖計算、流計算、關(guān)聯(lián)分析、離線計算等大數(shù)據(jù)分析引擎、結(jié)合機器學(xué)習(xí),集合分布式計算集群上的數(shù)據(jù)和計算資源,這些預(yù)制引擎構(gòu)成分析平臺的核心功能并且對專項分析提供基礎(chǔ)能力,如風(fēng)險分析、脆弱性分析、態(tài)勢分析、溯源分析。
建立監(jiān)測預(yù)警和應(yīng)急處置聯(lián)動機制
結(jié)合《網(wǎng)絡(luò)安全法》的相關(guān)要求,建設(shè)網(wǎng)絡(luò)安全態(tài)勢感知能力,完善監(jiān)管的業(yè)務(wù)閉環(huán)。從安全的監(jiān)測能力到安全事件/威脅的分析,再到大數(shù)據(jù)存儲、分析、建模,結(jié)合通報預(yù)警機制完成事前、事中的態(tài)勢感知與預(yù)警,最后由日志的分析及處置調(diào)查機制,完善事后的分析與處置,形成可落地的技術(shù)解決方案。
網(wǎng)絡(luò)安全態(tài)勢感知,讓監(jiān)管“可見、可管、可控”
通過對數(shù)據(jù)處理、分析、挖掘,將數(shù)據(jù)分析結(jié)果進行全方位全要素的可視化展現(xiàn),使海量的數(shù)據(jù)通過大數(shù)據(jù)分析技術(shù),形成人可以識別、感知的圖形信息,便于監(jiān)管部門了解當(dāng)前狀態(tài)與未來安全趨勢,制定決策與網(wǎng)絡(luò)安全計劃,實現(xiàn)事前、事中的感知分析,形成一套充分具備戰(zhàn)略縱深的網(wǎng)絡(luò)空間態(tài)勢感知體系,實現(xiàn)讓安全監(jiān)管“可見、可管、可控”。
典型應(yīng)用
數(shù)據(jù)來源層
通過搭建數(shù)據(jù)對接網(wǎng)絡(luò),接入各類數(shù)據(jù)資源,包括互聯(lián)網(wǎng)基礎(chǔ)信息、重點企事業(yè)單位安全態(tài)勢數(shù)據(jù)、安全云/安全廠商數(shù)據(jù)、IDC/公有云數(shù)據(jù)、政務(wù)信息中心數(shù)據(jù)等,并預(yù)留標(biāo)準(zhǔn)化接口以供后續(xù)數(shù)據(jù)接入。
數(shù)據(jù)采集層
建設(shè)網(wǎng)絡(luò)流量分析檢測系統(tǒng)、網(wǎng)站安全與可用性監(jiān)測系統(tǒng)和網(wǎng)絡(luò)態(tài)勢數(shù)據(jù)報送系統(tǒng),態(tài)勢數(shù)據(jù)采集能力覆蓋流量監(jiān)控類、主動探測類和分析鑒定類三大類。
數(shù)據(jù)預(yù)處理層
對數(shù)據(jù)進行規(guī)范化、歸一化、去重、預(yù)分析等操作,提高存儲層中數(shù)據(jù)的質(zhì)量和關(guān)聯(lián)性,便于分類存入存儲層。
大數(shù)據(jù)安全分析
大數(shù)據(jù)安全分析平臺由分布式大數(shù)據(jù)計算引擎、態(tài)勢感知數(shù)據(jù)倉庫和數(shù)據(jù)統(tǒng)一訪問接口(含數(shù)據(jù)引擎)三個部分組成。
應(yīng)用系統(tǒng)
平臺應(yīng)用系統(tǒng)分為四個業(yè)務(wù)能力單元模塊,其中安全監(jiān)測、態(tài)勢感知、通報預(yù)警、應(yīng)急處置等業(yè)務(wù)能力單元。業(yè)務(wù)能力模塊之間既相互獨立又彼此協(xié)作,通過標(biāo)準(zhǔn)接口進行數(shù)據(jù)交互與業(yè)務(wù)協(xié)作。
平臺展現(xiàn)
監(jiān)控大屏幕設(shè)備可大范圍、多窗口、動態(tài)可視化展現(xiàn)網(wǎng)絡(luò)安全態(tài)勢情況。