概述
基于“能力三要素,四中心一平臺(tái)”設(shè)計(jì)理念,為監(jiān)管部門(mén)打造網(wǎng)絡(luò)安全的宏觀、中觀、微觀一體化的網(wǎng)絡(luò)空間安全綜合治理體系。
基礎(chǔ)數(shù)據(jù)資源中心:摸清家底,管理資產(chǎn);多源融合異構(gòu)數(shù)據(jù)、信息、與知識(shí);協(xié)調(diào)共享,資源管理科學(xué)管理。
安全能力分析中心:動(dòng)態(tài)與靜態(tài)配合監(jiān)測(cè);主動(dòng)與被動(dòng)互為補(bǔ)充;實(shí)時(shí)、短周期、長(zhǎng)周期發(fā)現(xiàn)。
協(xié)同處置指揮中心:安全通報(bào)預(yù)警、情報(bào)信息共享、重大活動(dòng)安保、重大事件應(yīng)急。
安全感之態(tài)勢(shì)中心:歷史態(tài)勢(shì)分析;當(dāng)下態(tài)勢(shì)洞察;未來(lái)態(tài)勢(shì)預(yù)測(cè);安全內(nèi)因、外因、結(jié)果聚類(lèi)統(tǒng)計(jì)與趨勢(shì)分析。
方案特點(diǎn)
內(nèi)網(wǎng)部署態(tài)勢(shì)感知系統(tǒng)能實(shí)時(shí)掌握網(wǎng)絡(luò)安全態(tài)勢(shì),及時(shí)掌握重要信息系統(tǒng)相關(guān)網(wǎng)絡(luò)安全威脅風(fēng)險(xiǎn),及時(shí)檢測(cè)漏洞、病毒 木馬、網(wǎng)絡(luò)攻擊情況,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全事件線(xiàn)索,及時(shí)通報(bào)預(yù)警重大網(wǎng)絡(luò)安全威脅,調(diào)查、 防范和打擊網(wǎng)絡(luò)攻擊等惡意行為;威脅態(tài)勢(shì)感知系統(tǒng)專(zhuān)注于從網(wǎng)絡(luò)入侵、異常流量、系統(tǒng)漏洞、網(wǎng)站安全、僵木蠕五大部 分進(jìn)行安全態(tài)勢(shì)感知,能夠覆蓋各種安全運(yùn)營(yíng)場(chǎng)景。
宏觀-戰(zhàn)略決策能力:洞悉區(qū)域網(wǎng)絡(luò)安全治理過(guò)去、現(xiàn)在、未來(lái),站在全局視角實(shí)現(xiàn)網(wǎng)絡(luò)安全管理。
中觀-戰(zhàn)役指揮能力:以業(yè)務(wù)視角為核心,隨著互聯(lián)網(wǎng)新技術(shù)、新業(yè)態(tài)、新模式發(fā)展同步擴(kuò)展監(jiān)管能力,打造平戰(zhàn)結(jié)合的場(chǎng)景化指揮管理中心。
微觀-戰(zhàn)技治理能力:追溯安全因果鏈,實(shí)現(xiàn)對(duì)“結(jié)果”的整改反饋、“內(nèi)因”的漏洞修補(bǔ)、“外因”的威脅預(yù)警的處置閉環(huán)。