以聯(lián)軟科技星云資產(chǎn)與漏洞掃描為主的《公安網(wǎng)監(jiān)專用互聯(lián)網(wǎng)安全檢查工具》,公安網(wǎng)監(jiān)可利用該工具進(jìn)行互聯(lián)網(wǎng)安全檢查。配合專業(yè)技術(shù)人員支持,摸清被檢查對象的家底和風(fēng)險、識別漏洞,并督促其整改。進(jìn)行持續(xù)監(jiān)控,防患未然。
Industry status
為深入貫徹落實(shí)中央領(lǐng)導(dǎo)關(guān)于網(wǎng)絡(luò)安全工作的重要批示指示精神和《網(wǎng)絡(luò)安全法》,確保新中國成立70周年慶?;顒禹樌M(jìn)行。2019年4月28日下午,公安部召開網(wǎng)絡(luò)安全執(zhí)法檢查會議,重點(diǎn)檢查國家關(guān)鍵基礎(chǔ)設(shè)施、重要信息系統(tǒng)和大數(shù)據(jù)等相關(guān)應(yīng)用系統(tǒng);以提升重點(diǎn)行業(yè)、重要部門的網(wǎng)絡(luò)安全防護(hù)意識和綜合防護(hù)水平。測評組織了幾十只隊伍,采取自查自評、現(xiàn)場檢查、技術(shù)測試、跟蹤督辦、復(fù)核測試等方式。各只隊伍輪番上陣疊加攻擊測試,最大限度排查問題,以攻促防、查漏補(bǔ)缺,鞏固網(wǎng)絡(luò)安全防線。 政府部門計算機(jī)和網(wǎng)絡(luò)作為國家關(guān)鍵基礎(chǔ)設(shè)施,大量的核心數(shù)據(jù)與國家和國防安全有著舉足輕重的牽絆。政府部門十分重視信息化建設(shè)和安全合規(guī)建設(shè),但近年來黑客(特別是國家級行為的黑客)對我國政府部門相關(guān)網(wǎng)站和信息系統(tǒng)開展網(wǎng)絡(luò)攻擊,影響系統(tǒng)的正常運(yùn)行,或非法竊取涉及國家安全、國防等領(lǐng)域的敏感信息。所以,政府部門必須樹立科學(xué)的安全觀,遵從戰(zhàn)爭規(guī)律,提升自身的安全防護(hù)能力,保護(hù)好自己的信息系統(tǒng)不被破壞,信息不被篡改或竊取。
Solution
● 以聯(lián)軟科技星云資產(chǎn)與漏洞掃描和UniNID為基礎(chǔ)的《政府網(wǎng)絡(luò)安全攻防行動防護(hù)解決方案》,能很好解決網(wǎng)絡(luò)安全防護(hù)的工作,保障政府相關(guān)部門通過護(hù)網(wǎng)行動的同時,提升自身的網(wǎng)絡(luò)安全防護(hù)能力。
● 本方案按照護(hù)網(wǎng)行動“以功促防”的主旨思路,采用全面的互聯(lián)網(wǎng)風(fēng)險探測手段,配合專業(yè)人員支持,對企業(yè)客戶的互聯(lián)網(wǎng)風(fēng)險進(jìn)行全面快速的檢測,以確保在護(hù)網(wǎng)行動期間實(shí)現(xiàn)以下目標(biāo):摸清家底、認(rèn)清風(fēng)險;識別漏洞、快速整改;持續(xù)監(jiān)控、防患未然。
● 采用聯(lián)軟的“星云漏洞檢測系統(tǒng)”SaaS平臺,提供一次性的,或以每周、每月為單位,可持續(xù)的“自動化安全掃描”,并結(jié)合聯(lián)軟安全的專業(yè)人員技術(shù)支持的“平臺+人工”服務(wù)模式。
● 聯(lián)軟安全的“企業(yè)互聯(lián)網(wǎng)安全監(jiān)控系統(tǒng)”和專家運(yùn)營服務(wù),通過周期性的掃描任務(wù),執(zhí)行資產(chǎn)探測任務(wù),形成完整的互聯(lián)網(wǎng)資產(chǎn)數(shù)據(jù)庫。在此基礎(chǔ)上,通過周期性的漏洞掃描任務(wù)(每周/每月),發(fā)現(xiàn)風(fēng)險資產(chǎn)和漏洞信息,并由運(yùn)營團(tuán)隊郵件告知客戶進(jìn)行處置。
● 基于定期更新的全量資產(chǎn)庫數(shù)據(jù),可以在高危漏洞預(yù)警與處置、威脅預(yù)警和處置時進(jìn)行POC專項掃描、增量掃描等,快速精確定位受影響資產(chǎn),并通知客戶進(jìn)一步處置。
● 通過復(fù)核檢查,可以驗證安全風(fēng)險的處置結(jié)果和狀態(tài)。同時,采用聯(lián)軟網(wǎng)絡(luò)智能防護(hù)對網(wǎng)內(nèi)的流量進(jìn)行分析,并設(shè)置大量幻影應(yīng)用、幻影系統(tǒng);通過面包屑的原理,誘導(dǎo)黑客對幻影發(fā)起攻擊;再結(jié)合威脅情報、異常流量分析來識別黑客目的、攻擊手段,最終控制黑客的攻擊行為。
Customer value