公司新聞
在2020年11月2日至2020年12月4日期間,中國信息通信研究院安全研究所開展了“先進網(wǎng)絡安全能力驗證評估計劃第二期--安全信息和事件管理類產品(SIEM/SOC類產品)評測工作?!比巫有芯W(wǎng)絡安全威脅與事件管理平臺獲得中國信通院先進網(wǎng)絡安全能力驗證評估計劃評測證書。在測評過程中,任子行網(wǎng)絡技術股份有限公司SIEM/SOC類產品完成了日志采集識別與告警、威脅情報采集與管理、態(tài)勢感知、安全運營與應急響應、安全治理等功能驗證,具備自身安全防護能力,且網(wǎng)絡和計算處理性能較為穩(wěn)定。
關于中國信通院先進網(wǎng)絡安全能力驗證評估計劃 2020年6月,中國信通院安全研究所啟動了“先進網(wǎng)絡安全技術產品系列評測驗證”活動,旨在形成“技術研發(fā)、標準研制、產品檢測、應用示范、成果推廣”的產業(yè)閉環(huán),為促進網(wǎng)絡安全產業(yè)快速發(fā)展,推動先進網(wǎng)絡安全技術產品應用與推廣,并更好的滿足電信和互聯(lián)網(wǎng)、金融、醫(yī)療、能源、教育等垂直行業(yè)用戶網(wǎng)絡安全建設的實際需要;為其在網(wǎng)絡安全產品選型過程中提供參考依據(jù),為相關產品能力標準和評測規(guī)范的編制積累經(jīng)驗。該活動將持續(xù)篩選符合行業(yè)需求產品形成網(wǎng)絡安全產品名錄,打造產品研發(fā)與選型的風向標,同時組織面向垂直行業(yè)的供需對接活動,加速先進網(wǎng)絡安全產品的研制與推廣應用。 任子行網(wǎng)絡安全威脅與事件管理平臺 任子行網(wǎng)絡安全威脅與事件管理平臺(簡稱SURF-SE),是一個集檢測、預警、響應處置于一體的大數(shù)據(jù)安全分析平臺,提供資產失陷檢測、安全事件分析、全流量入侵監(jiān)測、內網(wǎng)安全運維、泄密追蹤溯源、數(shù)據(jù)資產識別管理等全面的安全運營能力,廣泛部署于教育、醫(yī)療、政企等行業(yè),可實現(xiàn)統(tǒng)一管理與安全分析、全網(wǎng)綜合安全感知、7*24小時安全防護。 產品六大應用場景 1.網(wǎng)絡安全態(tài)勢感知 實現(xiàn)對網(wǎng)絡整體安全態(tài)勢的感知,安全能力從“防范”為主轉向“快速檢測和響應能力”的構建。 2.全流量安全威脅監(jiān)測 深度分析內網(wǎng)核心資產和業(yè)務,有效告警和發(fā)現(xiàn)已知及未知威脅行為;采ATT&CK攻擊12步法,精準定位攻擊手法和手段,有效溯源和取證。 3.企業(yè)安全運營 新一代的網(wǎng)絡安全運營中心(SOC或SIEM),是現(xiàn)代政企機構網(wǎng)絡安全運營管理的關鍵系統(tǒng),可視化呈現(xiàn)內網(wǎng)資產詳情和風險狀態(tài),有效提高安全運維效率80%以上。 4.資產安全加固 UEBA有效分析用戶異常操作和行為異常等信息,并精準畫像;防護數(shù)據(jù)資產安全,避免數(shù)據(jù)泄露風險的發(fā)生。 5.護網(wǎng)防護工具 無縫鏈接攻防演練:支持部署到企事業(yè)內部資產環(huán)境,對企事業(yè)攻防演練進行檢測及管控,可作為攻防演練配套利器。 6.等保合規(guī) 滿足等保2.0中關于“一個中心,三重防護”的建設需求,符合等保2.0中技術要求和規(guī)范,可滿足等保二級三級建設中平臺技術要求。