工業(yè)監(jiān)測(cè)與態(tài)勢(shì)感知平臺(tái)
泰山盾網(wǎng)絡(luò)安全運(yùn)營(yíng)平臺(tái)是融合SOC和安全服務(wù)的安全綜合管控和運(yùn)營(yíng)的平臺(tái),提供面向城市、區(qū)域、行業(yè)和企業(yè)的安全管控聚合能力,實(shí)現(xiàn)最大化安全服務(wù)交付、統(tǒng)一管理和統(tǒng)一指揮?;诎踩髷?shù)據(jù)中心和安全大腦,快速構(gòu)建立體化、智能化、主動(dòng)化、動(dòng)態(tài)化的安全運(yùn)營(yíng)與管理體系。提供網(wǎng)絡(luò)空間安全保護(hù)和安全運(yùn)營(yíng)的雙重能力。采用規(guī)模化、集約化、網(wǎng)絡(luò)化、體系化、數(shù)據(jù)化、智能化的聚合服務(wù)模式,導(dǎo)入信息安全國(guó)家資源,匯聚產(chǎn)業(yè)信息安全能力,以大數(shù)據(jù)、人工智能和云計(jì)算平臺(tái)化的方式,保護(hù)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)。為安全早期預(yù)警、有效監(jiān)控、有效溯源、有效處置、安全治理提供管理、運(yùn)營(yíng)和決策支撐,實(shí)現(xiàn)從被動(dòng)安全防護(hù)到主動(dòng)安全管控的轉(zhuǎn)變,形成安全基礎(chǔ)設(shè)施建設(shè)可持續(xù)發(fā)展新模式。
泰山盾安全運(yùn)營(yíng)平臺(tái)以安全大數(shù)據(jù)中心和安全大腦為基礎(chǔ),實(shí)現(xiàn)數(shù)據(jù)采集、智能分析、感知識(shí)別、實(shí)時(shí)監(jiān)測(cè)、智能預(yù)判、響應(yīng)處置、預(yù)警通報(bào)和安全治理等實(shí)現(xiàn)資產(chǎn)管理、態(tài)勢(shì)感知、系統(tǒng)防守、指揮調(diào)度、攻防演練、網(wǎng)絡(luò)安全、業(yè)務(wù)安全和數(shù)據(jù)安全等安全運(yùn)營(yíng),基于安全交易平臺(tái)場(chǎng)景的服務(wù)交易、安全社區(qū)、服務(wù)商管理平臺(tái)、運(yùn)維作業(yè)平臺(tái)和安全運(yùn)營(yíng)管理平臺(tái)服務(wù)運(yùn)營(yíng),形成具有安全服務(wù)交易、數(shù)據(jù)綜合治理及綜合安全事件管控能力的安全管理平臺(tái)。平臺(tái)利用多種威脅監(jiān)測(cè)技術(shù)、大數(shù)據(jù)關(guān)聯(lián)分析及機(jī)器學(xué)習(xí)技術(shù),配合國(guó)家威脅情報(bào)數(shù)據(jù)服務(wù),對(duì)其重要關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行全面的畫像、風(fēng)險(xiǎn)檢測(cè)、攻擊溯源,深度描述在網(wǎng)絡(luò)安全層面上的人、物、地、事以及關(guān)聯(lián)關(guān)系的數(shù)據(jù)態(tài)勢(shì)。實(shí)現(xiàn)了對(duì)安全事件的事前預(yù)警、事中發(fā)現(xiàn)、事后回溯、預(yù)警通報(bào)等。從全局上建設(shè)網(wǎng)絡(luò)安全管理閉環(huán)。
平臺(tái)解耦數(shù)據(jù)采集功能、數(shù)據(jù)存儲(chǔ)分析功能和業(yè)務(wù)系統(tǒng)功能,構(gòu)建基于 IaaS、PaaS、DaaS 和 SaaS 的開(kāi)放技術(shù)架構(gòu),能兼容和適配用戶現(xiàn)有云計(jì)算、大數(shù)據(jù)等多樣化 IT 環(huán)境。
全面支持不同品牌不同種類的安全數(shù)據(jù)采集設(shè)備及不同來(lái)源不同結(jié)構(gòu)的數(shù)據(jù),采用主動(dòng)采集、主動(dòng)獲取、被動(dòng)接收等多種數(shù)據(jù)對(duì)接方式,基于數(shù)據(jù)中臺(tái)數(shù)據(jù)可視化、智能化治理,形成網(wǎng)絡(luò)空間全方位全要素的安全數(shù)據(jù)采集分析能力。
基于網(wǎng)絡(luò)地理圖譜信息的可視化技術(shù),融入網(wǎng)絡(luò)安全事件和網(wǎng)絡(luò)空間資產(chǎn)數(shù)據(jù),從地理、資產(chǎn)、事件維度豐富可視化表達(dá),全面展示和描述網(wǎng)絡(luò)空間資源的分布和屬性,實(shí)現(xiàn)網(wǎng)絡(luò)空間要素的可視化表達(dá)。以事件為觸發(fā)條件,通過(guò)圖形快速串聯(lián)事件、資產(chǎn)和地理要素,明晰各要素之間的互動(dòng)關(guān)系,形成一組動(dòng)態(tài)、實(shí)時(shí)、可靠、有效的網(wǎng)絡(luò)空間作戰(zhàn)指揮地圖,使資產(chǎn)底數(shù)更加清楚、事件發(fā)現(xiàn)更加精確、威脅定位更加準(zhǔn)確、威脅分析更加智能、威脅溯源更加自動(dòng);提高業(yè)務(wù)部門在事件發(fā)現(xiàn)、取證定位、追蹤溯源方面的能力和效率,使職能部門工作更加智能化、自動(dòng)化、可視化。
平臺(tái)支持手機(jī)移動(dòng)APP、釘釘、微信小程序、短信等多種通報(bào)方式, 實(shí)現(xiàn)重要安全事件和威脅秒級(jí)通報(bào)和反饋,從而形成完整的網(wǎng)絡(luò)安全監(jiān)管業(yè)務(wù)閉環(huán),監(jiān)管數(shù)據(jù)零丟失。
平臺(tái)建立取證式研判,確保監(jiān)測(cè)到的漏洞零誤報(bào),協(xié)助用戶定制專項(xiàng)通報(bào)并提供 7×24 小時(shí)應(yīng)急響應(yīng),為用戶系統(tǒng)的安全保駕護(hù)航。
公司具有龐大的安全分析專家和安全服務(wù)團(tuán)隊(duì),提供“云 + 平臺(tái) + 服務(wù)”的運(yùn)營(yíng)模式,為用戶提供及時(shí)有效的安全服務(wù),為業(yè)務(wù)不間斷穩(wěn)定運(yùn)行提供安全保障。
隨著傳統(tǒng)安全系統(tǒng)越來(lái)越龐大,企業(yè)在安全運(yùn)營(yíng)過(guò)程中常常面臨以下安全挑戰(zhàn):
為提升安全性,不斷堆砌安全設(shè)備,設(shè)備數(shù)量的增加導(dǎo)致運(yùn)維難度增大;
各種安全設(shè)備相對(duì)分散、孤立,形成安全孤島;
海量安全日志混雜各種誤報(bào),人工分析困難;
傳統(tǒng)安全設(shè)備只能分析過(guò)去或現(xiàn)在的問(wèn)題,缺少對(duì)未來(lái)風(fēng)險(xiǎn)的預(yù)測(cè);
傳統(tǒng)安全設(shè)備無(wú)法存儲(chǔ)原始數(shù)據(jù)信息,出現(xiàn)安全事件,追溯困難;
安全運(yùn)營(yíng)人員缺乏,數(shù)據(jù)的分析處理不足。
業(yè)界對(duì)安全威脅檢測(cè)防御的思路已經(jīng)發(fā)生了巨大的變化,認(rèn)識(shí)到需要從過(guò)去單一設(shè)備、單一方法、關(guān)注威
脅單一階段、實(shí)時(shí)性進(jìn)行檢測(cè)演進(jìn)到建立縱深防御的體系,由被動(dòng)變主動(dòng),從威脅攻擊鏈的整體來(lái)看問(wèn)題,而構(gòu)建基于大數(shù)據(jù)分析的態(tài)勢(shì)感知能力體系是最有效的應(yīng)對(duì)手段。