< >
- 需求背景
- 方案簡介
- 方案價值
需求背景
自《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《網絡安全審查辦法》,《等級保護2.0技術標準》等法律法規、標準規范的頒布后,我國網絡安全建設提升到了前所未有的高度。尤其是近年來,網絡攻擊趨向于產業化,攻擊手段呈現出專業化。因此,目前各行業的網絡安全建設除了基礎的合規之外,更重視實際的防護效果,提倡“常態化”安全監測和“實戰化”攻防對抗的“平戰結合”的防護能力?!断谰仍犖樾畔⒒ㄔO2021年度實施方案》也著重強調了要建設“搭建全時域安全監測體系,加強全網風險監測、把控、抵御能力,全面提升消防救援隊伍網絡安全風險意識和防控手段?!?/div>
方案簡介
本方案交付模式分為:
(1)總隊-支隊-大(中)隊縱向全時間全網域安全監測預警。
(2)各級消防救援隊伍本級橫向全時間全網域的安監測預警(覆蓋指揮信息網,指揮調度網,政務外網、互聯網的監測預警)。
本方案核心是基于大數據、機器學習、UEBA、SOAR、威脅情報等技術和工具,建設一個消防行業的安全運營體系,該中心作為能力中樞,進行全時間、全網域的監測預警。該體系構建了“平臺+組織+流程”三部分,高效整合技術、工具、服務、流程、人員等全要素,打通網絡安全監測、分析、處置、應急等全流程,構建了面向消防用戶的體系化安全運營能力,實現從被動、靜態、單點的網絡安全體系到主動、動態、整體的網絡安全體系的轉變???*24小時感知消防各網中安全狀態,在發現網絡中的脆弱面、異常訪問、內外攻擊、潛伏病毒等網絡攻擊時可第一時間發出告警,并可協同網絡中的安全設備進行自動化的響應,配套高級運營專家進行點對點的處置。實現從安全問題發現到處置的快速響應處置閉環。幫助消防行業用戶提升安全閉環處置能力、提升整體安全效果和安全運維效率,提高各級消防自身的監測預警能力。同時,也可以提供對轄區消防單位的安全監測通報,輔助進行安全建設監督指導,提升本省消防行業的網絡安全協同作戰的能力。
(1)總隊-支隊-大(中)隊縱向全時間全網域安全監測預警。
(2)各級消防救援隊伍本級橫向全時間全網域的安監測預警(覆蓋指揮信息網,指揮調度網,政務外網、互聯網的監測預警)。
本方案核心是基于大數據、機器學習、UEBA、SOAR、威脅情報等技術和工具,建設一個消防行業的安全運營體系,該中心作為能力中樞,進行全時間、全網域的監測預警。該體系構建了“平臺+組織+流程”三部分,高效整合技術、工具、服務、流程、人員等全要素,打通網絡安全監測、分析、處置、應急等全流程,構建了面向消防用戶的體系化安全運營能力,實現從被動、靜態、單點的網絡安全體系到主動、動態、整體的網絡安全體系的轉變???*24小時感知消防各網中安全狀態,在發現網絡中的脆弱面、異常訪問、內外攻擊、潛伏病毒等網絡攻擊時可第一時間發出告警,并可協同網絡中的安全設備進行自動化的響應,配套高級運營專家進行點對點的處置。實現從安全問題發現到處置的快速響應處置閉環。幫助消防行業用戶提升安全閉環處置能力、提升整體安全效果和安全運維效率,提高各級消防自身的監測預警能力。同時,也可以提供對轄區消防單位的安全監測通報,輔助進行安全建設監督指導,提升本省消防行業的網絡安全協同作戰的能力。
方案價值

提供常態化監測預警能力,實戰化攻防對抗技術,高效保護業務和數據安全。

可視化的全網態勢管理,周期的報表總結,定期的上門加固。在提升安全效果的同時,降低安全運維壓力。