
网络安全合规与运营管理平台
网络安全合规与运营管理平台(简称:平台)旨在为客户建立安全管理和安全技术相结合的综合安全能力体系。在合规管理方面,以等保、商密、风评等合规检测等数据为基础、实现多维合规的融合管理、安全管理动作的汇聚分析,为安全管理工作提供数据支撑;在安全运营管理方面,整合多源日志告警数据,通过覆盖事前、事中、事后全场景的智能化威胁检测、分析和闭环处置,提升安全运营质效,达成安全管理常态化安全攻防实战化、安全体系规范化的的目的

平台由合规与运营管理单元、日志告警分析研判单元、网元数据采集单元组成。合规与运营管理单元主要负责工作成果呈现、合规管理及安全运营管理,实现对安全合规和安全运营相关的数据汇聚、管理、分析、运营和呈现;日志告警分析研判单元主要负责对告警数据研判分析及日常安全运营工作,是研判分析师的工作平台;网元数据采集单元主要是通过探针采集网络侧和主机侧的日志和流量信息。通过平台的统一管理能力实现对合规管理、安全运营工作的全流程流程支撑,为客户提供管理和技术融合的管家式安全服务
白+黑结合盘清家底
网络安全资产梳理是政企客户安全工作推进的基础,也是广大客户日常安全管理工作的难点。多年来,不同领域的客户也在尝试盘清家底的工作,但是在推进过程中会存在各种各样的问题导致无法彻底盘查清楚,本平台通过合规检测评估、动态监测相融合的方式实现家底信息的不断清晰,最终盘清资产家底信息

合规检测评估是网络安全工作的重点内容之一,在此过程中会对测评对象的信息系统和资产进行准确的、详细的梳理,我们将其定义为合规类资产,这类资产是从信息系统的视角进行调研和梳理的资产,其信息均通过与客户的相关负责人确认后纳入到资产库中,并在检测评估工作结束后,将其重大风险隐患和安全风险与信息系统、资产和责任人关联,为后期的跟踪管理工作提供便利

安全运营工作的主要特性是动态,其对于资产的梳理工作至关重要,通过资产探测对接其他系统(CMDB、资管平台、态感、S0C等)、流量日志分析等发现资产信息,补齐资产梳理过程中的相关数据,这种方式的特性:数据是动态实时的、资产数据来源的多样性、资产的类型和属性信息更多、需要人工辅助判断是否纳入资产库中进行管理、同时也易发现位置资产信息




通过以上两种方式的融合,不断为客户盘清家底,让安全底座愈发清晰明了,让客户网络和数据家底盘而不清的问题得到解决
多维合规数据汇聚管理
网络安全合规管理涉及到的数据包含:合规检测评估数据、监测评估信息系统及资产数据、安全管理制度数据、安全组织架构数据、合规落地管理动作数据等,多维度的数据绘制出客户的整体网络安全状况。目前对于合规数据的管理存在几个类型和不足之处,部分数据通过信息化手段进行管理,线上留存可查可追溯,部分数据通过线下表格或纸质记录管理,管理方式较为低效,一旦工作交接或其他情况出现,数据就会出现丢失的状况,这种情况时有发生,对日常的安全管理工作带来很大的不便,所以统一的对合规数据进行汇聚管理势在必行

合规检测后项跟踪管理
等保测评、商密评估、数据安全、风险评估等多维度合规检测评估工作往往会以纸质报告的方式进行交付,客户在获得纸质报告后这类工作将告一段落,对于报告中涉及到的安全风险和问题极少有人会真正关注起来,直到第二年再次进行相同工作时再推动相关的整改事项,既不符合2025年等保新规要求,也给网络环境造成安全风险。将报告中涉及到的待整改项挪到平台中进行持续的跟踪管理,最终实现闭环


安全制度文档统一管理
网络安全工作从建章立制开始,是构建系统化、规范化安全管理体系的基础。通过制定清晰的制度、流程和标准,可以明确责任分工、规范操作行为、降低安全风险,并为后续技术防护和应急响应提供依据。通过建章立制,组织可以形成“有章可循、有据可依”的安全管理体系,为后续的技术防护、监测响应和持续改进奠定基础。制度的生命力在于执行,因此需配套监督、培训和考核机制,确保全员参与和长期有效

平台设计标签化管理方式,让每一份安全管理相关的文档有特定身份。平台内置等保标签、运营标签、合规管理标签、人员管理标签等,在文档上传时可根据文档内容和属性为其打上相应的标签,在后续的管理过程中可根据标签对文档进行快速检索。同时文档标签也支持自定义,客户可根据自身的管理模式和要求设置相应的标签

安全管理动作汇聚管理
安全工作的其中一块是日常的安全管理,无论是对自身的还是对下属单位的都会涉及到这方面的工作内容。在解决的合规检测评估基础上,对于全员的安全意识培训、内网环境中的弱口令问题、对于下属单位或部门的安全检查问题、安全风险通报管理等工作都是绘制网络安全管理蓝图的重要环节。平台通过将以上各个类型的数据进行汇聚管理全面了解和掌握安全管理工作推进状况

以国家标准合规自查
客户的信息系统因为预算或人力支撑等方面的原因,往往不会全部都进行合规检测评估,但在实际的安全工作推进过程中都会以相应的标准进行建设管理,那针对这部分系统的安全建设要求是否满足等保或密评要求,客户或安全服务供应商也无法判断。平台通过内置的合规自查模块的等保和商密自查自检的能力,以国家标准要求进行自查自检工作,能及时发现各类不满足项及高风险项,能指导单位在后续的安全建设中进行针对性的修复和提升

合规自查智能体依托于算力资源和合规检测数据湖知识库能力,高效的推进合规自查工作,所涉及的检测项无需全部一项项去选择,智能体依据客户网络场景和应用系统级别等不同信息进行自查,再辅以少量的人工参与即可完成自查工作

漏洞&威胁闭环管理
发现和处置漏洞及威胁是安全运营重点工作,这两类安全风险都存在着来源多样的特性,漏洞来自于合规检测结果、主动漏洞扫描、渗透测试结果、漏洞情报推送、上级主管或监管部门的通报推送等:威胁事件则来自于对多源异构日志告警信息的分析研判后的结果。如何能在在于后续的安全运营动作上行之有效的闭环处置是决定安全运营工作成效的主要考核点
漏洞发现及闭环管理

平台融合了除常规的漏扫、渗透、通报的漏洞之外的“白盒”检测漏洞,即检测评估机构在进行等保测评、商密评估等工作时发现的漏洞,因为这类工作的特性是属于白盒检测,也就是说对于系统的扫描是会做登录扫描的(常规的漏扫基本不会做登录扫描),所以更容易发现出更多更关键的漏洞信息。所以白盒+黑盒想融合的方式,对客户的漏洞管理工作提供了强有力补充,在发现方式上优先于常规的运营类产品

威胁事件闭环管理

安全运营工作的重点内容之一是通过对接入的多源异构日志告警信息进行自动化分析和人工研判等方式再结合标准化流程,达到发现威胁事件,进行闭环处置等工作内容。对于威胁管理方面需要做到对整体风险分布的了解,告警相关数据的汇聚、降噪处理,对安全事件的处置、跟踪,闭环管理。通过全流程的管理体系实现对威胁的精准、实时管理,降低安全事件发生的风险

精准实现闭环处理流程

漏洞的闭环管理遵循漏洞发现、验证测试、修复加固、复核验证、跟踪管理、事项关闭、汇报的标准管理流程。威胁事件的处置流程依照威胁事件分析、资产影响面分析、攻击流程分析、攻击溯源分析、封禁及策略优化、事件关闭、汇报或通报等标准流程。通过以上两个流程的执行,确保漏洞和威胁事件的闭环处理,降低安全风险
专属 SOP 确认性交付
所谓 SOP,是 Standard Operation Procedure 三个单词中首字母的大写,即标准作业程序(标准操作程序),就是将某一事件的标准操作步骤和要求以统一的格式描述出来,用来指导和规范日常的工作

安全运营 SOP 即为安全运营工程师在日常运营工作中的标准运营操作规程。从项目启动到运营工作的每一个环节总计设计 13 类SOP 规程作为常规运营工作的基础,包含:项目建档、资产管理、漏洞扫描服务、基线核查服务、等保服务、MDR 服务、制度管理风险评估、安全培训、弱口令扫描、渗透测试服务、安全迎检服务、安全设备可用性巡查服务等,针对不同的客户在以上 13 类服务基础上制定专属 SOP,确保安全运营工作成果实现确认性的、可量化的交付
灵活可扩展的对接能力
网络环境中包含不同类型的网络设备、安全设备,平台需能支持复杂多样的网元设备日志和流量告警的接入,并能通过简单的配置即可支持灵活扩展。也就是说平台不应受客户网络设备、安全设备的品牌影响,只要能符合标准的日志格式的设备或流量日志均可接入到分析研判平台中

产品优势
产品价值
管家式服务为客户网络安全托底,让客户有更多的时间进行向上管理或业务推进

应用场景分析
某市政数局合规管理与安全运营项目
项目背景
该政数局负责市政务云建设及运营工作,自身有20+信息系统的建设运营工作,并负责辖区内各个委办局的应用系统等保测评集采的统一招标。客户需求:该项目旨在强化政务外网的安全防护,集中全市安全资源建立一个安全枢纽,管理辖区内等保测评工作具体落实情况,各个信息系统测评结果统一管理,确保数据“可见、可查、可管”,为政务外网防护提供坚实基础,构建“监测-预警-响应-合规”闭环,提升整体治理能力
建设效果


1、平台合规管理功能,对政数局的 20+ 等保测评系统进行全过程管理,实现了合规台账的智能化收集、风险整改的闭环跟踪,并通过可视化仪表板实时展示合规成果与风险状况,构建了“监测-预警-处置-评估”的闭环管理机制,提升了监管效率和应急响应能力
2、依托政数局的统筹职能,构建“季度专项检查-合规数据归集-风险闭环治理”机制。采集 33 个直属委办单位的合规数据,实现“检查任务驱动数据沉淀、数据赋能精准监管的治理闭环
3、通过预先构建迎检知识库,明确整改方向,提升防护标准化水平,我们有效减轻了委办单位的迎检压力,效率提高了 50%以上
4、将政数局已部署的网络设备、安全设备流量日志的告警信息统一接入到平台中实现统安全运营,实现安全威胁、漏洞的闭环管理

