
规划背景:传统信息化安全保障的问题和痛点

规划的安全目标
安全、可信、合规

整体安全设计框架
将安全基础设施解耦为零信任体系和安全防护体系,两大体系能力互补,通过服务管理层统一调度,并利用安全基础资源对云平台、应用、数据、边界、网络、终端等实体进行安全能力的作用使能和保护。安全大数据与资产管理、基线配置、策略控制、态势感知等能力形成安全管理中心

基于大数据实现智能化的安全管理

安全管理中心业务架构

【核心设计】安全大数据
安全大数据基于大数据平台搭建,汇聚安全数据,支撑安全管理应用

安全大数据处理流程

安全大数据:数据接入采集
脆弱性数据接入
通过与漏洞扫描器联动或导入第三方脆弱性报告,发现各内网资产的漏洞和配置核査弱点,并可与工单联动,实现统一的资产脆弱性管理和处置。通过周期性对比原有脆弱性信息,展示各漏洞和配置风险项目的处置进展和历史状态,确保资产脆弱性的生命周期管理闭环

安全大数据:数据处理
600+解析规则,覆盖100+厂商
已覆盖国内厂商主流设备和系统日志
专业的日志运营团队,保障解析规则的持续更新

安全大数据:数据模型分析

全场景威胁分析

全攻击链覆盖

多维的上下文

【核心设计】资产管理
资产全生命周期管理
资产分类与关联关系

资产画像
资产画像是对资产资源库多维数据展现,将每个资产的基础信息、行为信息、告警信息以及其他附属信息进行关联并展示,便于快速了解资产的运行情况和安全状态

【核心设计】基线配置和策略控制

基线配置和策略控制:安全运行监测
攻击链分析
根据典型的攻击模型,对不同告警自动判断其所对应的攻击阶段,使纷繁零散的告警以攻击链的形式实现串联和还原,帮助客户理解完整的事件发生过程以及每个威胁所处的攻击阶段,解决攻击分析难和攻击过程不可视的问题
通过攻击链分析,将整个攻击过程实现了可视化后,能够直观了解每个攻击的类型、攻击手段、攻击意图,既回溯了整个攻击过程,又可以为防御提供针对性处置思路

异常行为分析
场景化是指:站在用户的特定工作环节,向其展示需要关注的数据和建议
解决了规则判定时,无法确定具体阈值的问题,用户根据自己网络特点和经验判断
内置14个分析场景,包括内网安全、账号安全、邮件安全等

调查分析
通过内置的调查分析工具,将安全人员能力与数据充分整合,从而更高效、更全面的完成事件分析和判定并将事件过程和证据集中固化,体现处置成绩

持续安全监测
持续的威胁监测是一个从宏观到微观、逐层递进的过程。平台采用丰富的B组件将威胁信息从安全运营视角分级呈现到态势大屏、仪表板、告警详情和自定义视图中,方便不同角色用户快速了解、分析和处置威胁,从而极大提升处置效率

安全通报
安全通报将安全事件、动作和处置指令通过配置策略的方式有机结合起来,将不同级别、程度和危害等级的告警与短信网关、邮件网关等通知手段灵活配置起来。从而实现人-人、机-人的通知交互

基线配置和策略控制:安全防护策略控制

安全能力编排化

安全流程自动化

告警响应智能化

案件管理全程化
案件管理帮助用户对一组相关的告警进行流程化的调查分析与响应处置

【核心设计】态势感知

态势感知:安全风险评估
结合资产价值、脆弱性信息、威胁信息,对资产/资产组进行风险评估,量化风险指标,帮助用户更好了解和掌握安全风险,为用户提供有力的决策支撑

态势感知:安全风险预警
安全风险预警将奇安信重大网络安全事件预警能力赋能到客户内部,帮助客户快速完成风险评估,了解威胁分布、事态发展及传播路径,并提供持续监测能力,提升威胁事件应对效率,从容应对重大威胁事件

态势感知:安全态势

【核心设计】安全运营能力
新一代公安信息网的安全保障是一个变革、变化的整体工程
需要尤其需要做好有人参与的安全运营,才能有效的发挥新体系的保障能力

通过安全运营服务,人机协同、提升安全运营保障

安全服务一安全运维与运营:持续应急响应

【核心设计】方案部署(单级)

【核心设计】安全管理中心上下级联动

四个假设成为共识
新时代网络安全,基于漏洞的四个假设

三位能力立体防御成为最佳实践之一



