掛圖防控平臺是以網(wǎng)絡空間地理信息圖譜視圖基礎,是將網(wǎng)絡安全相關數(shù)據(jù)、參與人、資產(chǎn)進行集中管控,并對其數(shù)據(jù)、業(yè)務及相關性通過安全技術、計算機技術、人工智能、大數(shù)據(jù)技術和空間地理信息技術進行監(jiān)測、分析、研判、管控、決策、指揮、調度、預警、通報、治理。與國家權威機構的平臺對接,形成條塊結合、縱橫聯(lián)通、協(xié)同聯(lián)動的綜合防控體系,建立常態(tài)化、體系化、實戰(zhàn)化的網(wǎng)絡安全工作機制和立體化、現(xiàn)代化、縱深化的網(wǎng)絡社會綜合防控體系,形成具有提升應對、處置網(wǎng)絡安全突發(fā)事件和重大風險防控能力的掛圖作戰(zhàn)平臺。
網(wǎng)絡安全綜合防控體系構建基礎數(shù)據(jù)層、智能分析層、網(wǎng)安業(yè)務層,在“人-地-網(wǎng)”關系的相互作用與融合下,通過布建軟硬探針等方式對各類關鍵設施、物聯(lián)網(wǎng)應用、重要信息系統(tǒng)加強監(jiān)測預警,以具有地理信息特征的海量網(wǎng)絡安全事件為基礎,通過資源化整合,將網(wǎng)絡大數(shù)據(jù)轉化為網(wǎng)絡安全事件信息資源,并通過大數(shù)據(jù)、機器學習等分析方法與技術,對網(wǎng)絡安全事件進行分析研判,利用深度學習和模式識別進行處理,最終通過網(wǎng)絡空間地圖,實現(xiàn)網(wǎng)絡空間的具象化與數(shù)字化,進而一個打造立體化、多維度的綜合防控格局,構建一個“打防管控”一體化的網(wǎng)絡安全綜合防控體系,實現(xiàn)對關鍵信息基礎設施、重要網(wǎng)絡和大數(shù)據(jù)的保障,實現(xiàn)網(wǎng)絡防控的“動態(tài)防御、主動防御、縱深防御、精準防護、整體防控、群防群治”。從而為決策者提供直觀、有價值的信息,以降低決策的不確定性,全面支撐機構的“掛圖作戰(zhàn)和防控”能力。
全面支持不同品牌不同種類的安全數(shù)據(jù)采集設備及不同來源不同結構的數(shù)據(jù),采用主動采集、主動獲取、被動接收等多種數(shù)據(jù)對接方式,基于數(shù)據(jù)中臺數(shù)據(jù)可視化、智能化治理,形成網(wǎng)絡空間全方位全要素的安全數(shù)據(jù)采集分析能力。
基于網(wǎng)絡地理圖譜信息的可視化技術,融入網(wǎng)絡安全事件和網(wǎng)絡空間資產(chǎn)數(shù)據(jù),從地理、資產(chǎn)、事件維度豐富可視化表達,全面展示和描述網(wǎng)絡空間資源的分布和屬性,實現(xiàn)網(wǎng)絡空間要素的可視化表達。以事件為觸發(fā)條件,通過圖形快速串聯(lián)事件、資產(chǎn)和地理要素,明晰各要素之間的互動關系,形成一組動態(tài)、實時、可靠、有效的網(wǎng)絡空間作戰(zhàn)指揮地圖,使資產(chǎn)底數(shù)更加清楚、事件發(fā)現(xiàn)更加精確、威脅定位更加準確、威脅分析更加智能、威脅溯源更加自動;提高業(yè)務部門在事件發(fā)現(xiàn)、取證定位、追蹤溯源方面的能力和效率,使職能部門工作更加智能化、自動化、可視化。
建立了威脅情報數(shù)據(jù)中心(含360、奇安信、騰訊、阿里等情報)山東數(shù)據(jù)中心。
全面提升網(wǎng)絡安全事件發(fā)現(xiàn)、預警及聯(lián)動處置的能力。
建成關鍵信息基礎設施防護陣地,全方位提升其防御能力及水平。
加強網(wǎng)絡輿情監(jiān)控及處置能力,能夠針對熱點事件及時進行疏導。
建立涉政類案事件監(jiān)控機制及技術手段,實現(xiàn)主動發(fā)現(xiàn)及處置能力,有效遏制該類案事件的發(fā)生。
將安全相關的人、事、物、地及其相互關系進行統(tǒng)一協(xié)調,制定安全編排、自動化及響應(SOAR)的策略聯(lián)動和處置機制,解決碎片化信息安全數(shù)據(jù)孤島單一安全防護。建設網(wǎng)絡安全指揮平臺,實現(xiàn)威脅感知、實時監(jiān)測、信息通報、應急指揮、監(jiān)管對象、情報信息、檢查督查、管理評價和攻防演練等核心業(yè)務系統(tǒng),全面提高網(wǎng)絡安全協(xié)同監(jiān)管指揮業(yè)務水平。
數(shù)據(jù)是未來企業(yè)安全能力的核心,數(shù)據(jù)的質量和價值是安全防控能力落地的基礎。目前,從傳統(tǒng)態(tài)勢感知項目看,普遍存在探針數(shù)量不足,采集數(shù)據(jù)質量不高的情況,這將嚴重影響到數(shù)據(jù)處理和分析的準確性。同時,對威脅檢測和追蹤溯源等應用來說,僅僅靠采集資產(chǎn)信息和設備日志是遠遠不夠的,需要收集到更多的全要素數(shù)據(jù)。
掛圖防控平臺基于網(wǎng)防G01、網(wǎng)探D01、網(wǎng)聯(lián)E01、網(wǎng)盾K01、第三方廠商流量數(shù)據(jù)數(shù)據(jù)、日志數(shù)據(jù)和資產(chǎn)數(shù)據(jù),結合威脅情報源(含360、奇安信、騰訊、阿里情報源)打造高質量數(shù)據(jù)治理體系,保障數(shù)據(jù)高精細顆粒度、準確性和高效性。
在很多企業(yè)中,存在網(wǎng)絡資產(chǎn)多,網(wǎng)絡安全產(chǎn)品應用復雜的情況。很多企業(yè)由于重視程度、產(chǎn)品能力等原因,并不能準確掌握其網(wǎng)絡資產(chǎn)的安全風險程度,從而導致在日常的安全分析工作中, 以安全設備原始告警作為指標來源,而非將有效告警作為數(shù)據(jù)來源。安全運維人員難以區(qū)分真正有效的告警并應對。
掛圖防控平臺用資產(chǎn)安全的視角,審視資產(chǎn)的整體安全防護狀態(tài),包括但不限于資產(chǎn)受危害的情況、資產(chǎn)存在弱點的情況、資產(chǎn)遭受攻擊情況等圍繞資產(chǎn)的感知并加以利用
大多數(shù)傳統(tǒng)態(tài)勢感知系統(tǒng)在自動化方面仍然處于較低的水平,主要是:1、信息化程度與技術能力不足,風險識別的準確率難以保證;2、安全提供商普遍缺乏對用戶業(yè)務的理解,難以形成基于業(yè)務的算法、腳本和編排;3、管理流程上,對自動化響應處置缺少規(guī)則支撐,需要人工干預;4、設備間難以互通,協(xié)同聯(lián)動的能力較弱。
掛圖防控平臺通過數(shù)據(jù)中臺的智能化和可視化數(shù)據(jù)治理、豐富的算法庫和自定義算法及策略、自動化及響應(SOAR)等能力,實現(xiàn)具備綜合協(xié)同防守能力的自動化響應機制
傳統(tǒng)態(tài)勢感知平臺數(shù)據(jù)有了,平臺搭建起來,沒有合格的安全人才,就會導致平臺和功能用不起來,不能真正做到能力落地,也無法獲得相應的安全投資回報。
掛圖防控平臺獨有的協(xié)同防守和調度指揮功能將各資源集中協(xié)調管控,結合機器學習、人工智能和自動化分析的能力,標準化和降低一線運營人員的能力要求
目前各產(chǎn)品廠商、各平臺建設單位各自為政,缺乏統(tǒng)一的數(shù)據(jù)接口,給數(shù)據(jù)采集、設備對接、威脅情報共享工作等帶來了很大的麻煩,增加了很多不必要的工作量,也沒能利用到網(wǎng)絡安全最核心的競爭點—— 協(xié)同共享。
掛圖防控平臺全面支持不同品牌不同種類的安全數(shù)據(jù)采集設備及不同來源不同結構的數(shù)據(jù),采用主動采集、主動獲取、被動接收等多種數(shù)據(jù)對接方式,基于數(shù)據(jù)中臺數(shù)據(jù)可視化、智能化治理,形成網(wǎng)絡空間全方位全要素的安全數(shù)據(jù)采集分析能力。
網(wǎng)絡安全是一種能力體系,如果僅靠日志分析、告警事件、威脅情報等安全工具的堆砌,缺乏足夠的知識和人才來服務運營,缺少清晰的管理流程來支撐保障,是不可能實現(xiàn)主動安全能力的有效落地。
掛圖防控平臺以“數(shù)據(jù)驅動服務,服務驅動安全”為理念,建立了完整的安全運營體系、安全技術體系和安全標準體系,實現(xiàn)新型安全能力交付。
本平臺將過去各單位系統(tǒng)獨立孤島的問題進行有效串聯(lián),將過去被動防御的方式轉變?yōu)橹鲃影l(fā)現(xiàn),實現(xiàn)精準檢測防護以及應急聯(lián)動處置的能力。
本平臺將改變防護單位過去被動響應模式,實現(xiàn)在安全風險產(chǎn)生影響前,精準、及時的預警,實時構建彈性防御體系,以期最大限度上避免、轉移、降低網(wǎng)絡安全所面臨的風險。
本平臺中將建設攻防演練平臺,通過不斷實戰(zhàn)提升處置人員能力的技術能力和水平。