公司新聞
2021年是中國共產(chǎn)黨建黨100周年,為全力以赴做好活動期間網(wǎng)絡(luò)信息安全保障工作,避免發(fā)生重大網(wǎng)絡(luò)安全事件,落實重大活動期間網(wǎng)絡(luò)安全防護(hù)相關(guān)監(jiān)管要求,任子行針對建黨100周年重大活動推出了網(wǎng)絡(luò)安全威脅感知與應(yīng)急保障服務(wù)解決方案。
該方案推出的智行零信任訪問控制系統(tǒng)運用軟件定義邊界(SDP)技術(shù)模型,基于“以身份為基石、業(yè)務(wù)安全訪問、持續(xù)信任評估、動態(tài)訪問控制”的零信任安全理念,采用多因子身份認(rèn)證、綜合身份治理、終端安全感知、可信訪問控制、資產(chǎn)安全評估、多維態(tài)勢感知等技術(shù),智能化研判終端安全風(fēng)險和用戶異常行為,從而動態(tài)調(diào)整響應(yīng)授權(quán)策略,可實現(xiàn)身份治理、動態(tài)授權(quán)、統(tǒng)一管理與安全分析、綜合安全感知、7*24小時安全監(jiān)測及預(yù)警的智慧動態(tài)縱深防御目標(biāo)。方案可滿足重保前、重保中、重保后三個階段的安全保障服務(wù),為建黨100周年網(wǎng)絡(luò)安全態(tài)勢保駕護(hù)航。
重保前——明確防護(hù)重點,發(fā)現(xiàn)防護(hù)缺陷
①資產(chǎn)信息全局預(yù)覽
采用主被動結(jié)合的資產(chǎn)發(fā)現(xiàn)技術(shù)完成企業(yè)內(nèi)網(wǎng)資產(chǎn)預(yù)覽,能夠精準(zhǔn)發(fā)現(xiàn)內(nèi)網(wǎng)存活資產(chǎn),達(dá)到企業(yè)內(nèi)網(wǎng)資產(chǎn)可視、可管、可控的效果,避免暴露的未知資產(chǎn)成為攻擊目標(biāo),帶來安全隱患。
②資產(chǎn)脆弱性感知分析
可采集內(nèi)網(wǎng)資產(chǎn)漏洞安全信息,識別關(guān)鍵資產(chǎn)漏洞和弱口令信息,深度挖掘安全事件,綜合研判安全事件和資產(chǎn)漏洞,發(fā)現(xiàn)內(nèi)網(wǎng)防護(hù)缺陷并及時預(yù)警。
③應(yīng)用隱身縮小攻擊面
通過“網(wǎng)絡(luò)隱身”技術(shù),將系統(tǒng)和業(yè)務(wù)“隱藏”起來,只有合法終端才能訪問,其他終端無法訪問,明顯的縮小了攻擊暴露面,有效的阻斷攻擊方掃描及攻擊行為,達(dá)到“拔網(wǎng)線”效果。
重保中——深度分析事件,實時響應(yīng)處置
①實時獲悉網(wǎng)絡(luò)安全態(tài)勢
平臺具備安全態(tài)勢綜合展示能力,可以實時了解當(dāng)前內(nèi)網(wǎng)資產(chǎn)風(fēng)險狀態(tài)、設(shè)備運行狀態(tài)、網(wǎng)絡(luò)安全事件分析、資產(chǎn)現(xiàn)存漏洞缺陷等。
②深度分析安全事件威脅
內(nèi)置多種分析引擎和豐富的安全規(guī)則,基于ATT&CK知識庫的12步攻擊鏈,精準(zhǔn)分析客戶內(nèi)網(wǎng)已知、未知的安全威脅。
③安全大屏可視化及分析決策
基于安全可視化技術(shù),平臺內(nèi)置多個態(tài)勢大屏,可從多個維度充分展示當(dāng)前網(wǎng)絡(luò)環(huán)境的安全態(tài)勢,旨在讓客戶對網(wǎng)絡(luò)中的安全威脅清晰可見,實現(xiàn)安全態(tài)勢可視化及決策化。
④安全實況分析及響應(yīng)處置
支持多類型安全設(shè)備對接,多源數(shù)據(jù)歸一處理,集中采集和存儲日志,實時分析產(chǎn)生的安全事件,并提供操作級的事件處置建議,可人工審核一鍵處置,實現(xiàn)攻擊的實時對抗和響應(yīng),并可聯(lián)動同品牌防火墻協(xié)同響應(yīng)。
⑤隔離威脅實現(xiàn)細(xì)粒度防御
通過終端的威脅檢測及安全響應(yīng),及時監(jiān)控資產(chǎn)健康狀況,感知風(fēng)險及時處置,從而防止病毒和入侵行為橫向移動及擴(kuò)散。
重保后——保障應(yīng)急響應(yīng),協(xié)助安全加固及漏洞修復(fù)
①安全應(yīng)急響應(yīng)服務(wù)
提供7*24小時重大安全事件的應(yīng)急響應(yīng)工作,應(yīng)急響應(yīng)主要針對突發(fā)的網(wǎng)站安全故障、網(wǎng)絡(luò)安全事件、應(yīng)用系統(tǒng)安全事件、主機安全事件、黑客攻擊事件等進(jìn)行診斷,分析并協(xié)助解決。
②安全加固及防護(hù)建議
針對系統(tǒng)滲透測試、漏洞掃描、風(fēng)險評估、安全事件監(jiān)測等實施結(jié)果,提供詳細(xì)可行的漏洞修補及系統(tǒng)加固方案,針對發(fā)現(xiàn)的安全事件,提供修復(fù)建議,協(xié)助機構(gòu)及時修復(fù)安全問題。
作為國家網(wǎng)絡(luò)安全服務(wù)主要支撐單位,任子行承擔(dān)多個國家級網(wǎng)絡(luò)安全活動保障工作,先后全面出色完成G20峰會、“一帶一路”峰會、北京奧運會、武漢軍運會、世界互聯(lián)網(wǎng)大會、博鰲亞洲論壇、上海世博會等眾多國家級重大安保項目,獲得用戶的高度認(rèn)可。作為國內(nèi)領(lǐng)先的“網(wǎng)絡(luò)空間數(shù)據(jù)治理專家”,任子行將“不忘初心,牢記使命”為用戶提供安全、高效的網(wǎng)絡(luò)保障服務(wù),為國家關(guān)鍵基礎(chǔ)設(shè)施建設(shè)與發(fā)展持續(xù)保駕護(hù)航。
全國統(tǒng)一服務(wù)熱線: 400-700-1218
應(yīng)急響應(yīng)安全聯(lián)系人:曾憲育
安全產(chǎn)品及解決方案聯(lián)系人:朱偉