產(chǎn)品概述
平臺(tái)依據(jù)《網(wǎng)絡(luò)安全法》和《國家網(wǎng)絡(luò)安全戰(zhàn)略》的要求,面向政府、公安以及企事業(yè)單位,以其安全大數(shù)據(jù)為基礎(chǔ),對(duì)其關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行全天候、全方位、多維度、立體式的漏洞監(jiān)測(cè)、可用性、篡改、敏感詞、安全威脅等網(wǎng)絡(luò)安全檢測(cè)監(jiān)測(cè)。從總體上把握網(wǎng)絡(luò)的安全態(tài)勢(shì),幫助監(jiān)管部門實(shí)時(shí)了解網(wǎng)絡(luò)安全態(tài)勢(shì)情況,實(shí)現(xiàn)安全監(jiān)管“可見、可管、可控”;從全局視角提升對(duì)安全態(tài)勢(shì)的發(fā)現(xiàn)識(shí)別、理解分析、響應(yīng)處置能力,實(shí)現(xiàn)監(jiān)測(cè)預(yù)警與應(yīng)急處置聯(lián)動(dòng)的業(yè)務(wù)閉環(huán)。
產(chǎn)品特色
采用網(wǎng)絡(luò)空間大數(shù)據(jù)探測(cè),采集多源安全數(shù)據(jù)
采用大數(shù)據(jù)探測(cè),進(jìn)行多源數(shù)據(jù)的采集與匯總,包括關(guān)鍵信息基礎(chǔ)設(shè)施資產(chǎn)數(shù)據(jù)、重要系統(tǒng)的安全監(jiān)測(cè)、邊界安全防護(hù)設(shè)備的信息、IDC/公有云數(shù)據(jù)、政務(wù)信息中心數(shù)據(jù)等。
安全態(tài)勢(shì)感知與大數(shù)據(jù)、機(jī)器學(xué)習(xí)檢測(cè)相結(jié)合
平臺(tái)中預(yù)制圖計(jì)算、流計(jì)算、關(guān)聯(lián)分析、離線計(jì)算等大數(shù)據(jù)分析引擎、結(jié)合機(jī)器學(xué)習(xí),集合分布式計(jì)算集群上的數(shù)據(jù)和計(jì)算資源,這些預(yù)制引擎構(gòu)成分析平臺(tái)的核心功能并且對(duì)專項(xiàng)分析提供基礎(chǔ)能力,如風(fēng)險(xiǎn)分析、脆弱性分析、態(tài)勢(shì)分析、溯源分析。
建立監(jiān)測(cè)預(yù)警和應(yīng)急處置聯(lián)動(dòng)機(jī)制
結(jié)合《網(wǎng)絡(luò)安全法》的相關(guān)要求,建設(shè)網(wǎng)絡(luò)安全態(tài)勢(shì)感知能力,完善監(jiān)管的業(yè)務(wù)閉環(huán)。從安全的監(jiān)測(cè)能力到安全事件/威脅的分析,再到大數(shù)據(jù)存儲(chǔ)、分析、建模,結(jié)合通報(bào)預(yù)警機(jī)制完成事前、事中的態(tài)勢(shì)感知與預(yù)警,最后由日志的分析及處置調(diào)查機(jī)制,完善事后的分析與處置,形成可落地的技術(shù)解決方案。
網(wǎng)絡(luò)安全態(tài)勢(shì)感知,讓監(jiān)管“可見、可管、可控”
通過對(duì)數(shù)據(jù)處理、分析、挖掘,將數(shù)據(jù)分析結(jié)果進(jìn)行全方位全要素的可視化展現(xiàn),使海量的數(shù)據(jù)通過大數(shù)據(jù)分析技術(shù),形成人可以識(shí)別、感知的圖形信息,便于監(jiān)管部門了解當(dāng)前狀態(tài)與未來安全趨勢(shì),制定決策與網(wǎng)絡(luò)安全計(jì)劃,實(shí)現(xiàn)事前、事中的感知分析,形成一套充分具備戰(zhàn)略縱深的網(wǎng)絡(luò)空間態(tài)勢(shì)感知體系,實(shí)現(xiàn)讓安全監(jiān)管“可見、可管、可控”。
典型應(yīng)用
數(shù)據(jù)來源層
通過搭建數(shù)據(jù)對(duì)接網(wǎng)絡(luò),接入各類數(shù)據(jù)資源,包括互聯(lián)網(wǎng)基礎(chǔ)信息、重點(diǎn)企事業(yè)單位安全態(tài)勢(shì)數(shù)據(jù)、安全云/安全廠商數(shù)據(jù)、IDC/公有云數(shù)據(jù)、政務(wù)信息中心數(shù)據(jù)等,并預(yù)留標(biāo)準(zhǔn)化接口以供后續(xù)數(shù)據(jù)接入。
數(shù)據(jù)采集層
建設(shè)網(wǎng)絡(luò)流量分析檢測(cè)系統(tǒng)、網(wǎng)站安全與可用性監(jiān)測(cè)系統(tǒng)和網(wǎng)絡(luò)態(tài)勢(shì)數(shù)據(jù)報(bào)送系統(tǒng),態(tài)勢(shì)數(shù)據(jù)采集能力覆蓋流量監(jiān)控類、主動(dòng)探測(cè)類和分析鑒定類三大類。
數(shù)據(jù)預(yù)處理層
對(duì)數(shù)據(jù)進(jìn)行規(guī)范化、歸一化、去重、預(yù)分析等操作,提高存儲(chǔ)層中數(shù)據(jù)的質(zhì)量和關(guān)聯(lián)性,便于分類存入存儲(chǔ)層。
大數(shù)據(jù)安全分析
大數(shù)據(jù)安全分析平臺(tái)由分布式大數(shù)據(jù)計(jì)算引擎、態(tài)勢(shì)感知數(shù)據(jù)倉庫和數(shù)據(jù)統(tǒng)一訪問接口(含數(shù)據(jù)引擎)三個(gè)部分組成。
應(yīng)用系統(tǒng)
平臺(tái)應(yīng)用系統(tǒng)分為四個(gè)業(yè)務(wù)能力單元模塊,其中安全監(jiān)測(cè)、態(tài)勢(shì)感知、通報(bào)預(yù)警、應(yīng)急處置等業(yè)務(wù)能力單元。業(yè)務(wù)能力模塊之間既相互獨(dú)立又彼此協(xié)作,通過標(biāo)準(zhǔn)接口進(jìn)行數(shù)據(jù)交互與業(yè)務(wù)協(xié)作。
平臺(tái)展現(xiàn)
監(jiān)控大屏幕設(shè)備可大范圍、多窗口、動(dòng)態(tài)可視化展現(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì)情況。