網(wǎng)絡(luò)安全等級(jí)保護(hù)解決方案 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
發(fā)布時(shí)間:2022/9/14 訪問人數(shù):848次 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
項(xiàng)目背景       自1994年第“147號(hào)令”,我國開始實(shí)施信息系統(tǒng)等級(jí)保護(hù)。十幾年來,在金融、能源、電信、醫(yī)療衛(wèi)生等多個(gè)行業(yè)都已深耕落地,但是隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)以及人工智能等新技術(shù)的發(fā)展,等級(jí)保護(hù)1.0已無法有效的應(yīng)對(duì)新技術(shù)帶來的信息安全風(fēng)險(xiǎn),為了滿足新的技術(shù)挑戰(zhàn),有效防范和管理各種信息技術(shù)風(fēng)險(xiǎn),提升國家層面的安全水平,等級(jí)保護(hù)2.0應(yīng)時(shí)而生。網(wǎng)絡(luò)安全進(jìn)入新的發(fā)展階段,很多行業(yè)主管單位要求行業(yè)客戶開展等級(jí)保護(hù)工作,合理地規(guī)避風(fēng)險(xiǎn)。 同樣隨著數(shù)字化、智能化、網(wǎng)絡(luò)化程度的不斷提高,虛擬化、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)等新技術(shù)的普及應(yīng)用,網(wǎng)絡(luò)邊界變的很難界定,接入網(wǎng)絡(luò)的角色和方式多種多樣。業(yè)務(wù)應(yīng)用的安全策略配置需要復(fù)雜的多角色、多網(wǎng)絡(luò)、多權(quán)限劃分,導(dǎo)致了網(wǎng)絡(luò)安全狀況異常復(fù)雜。而安全防護(hù)水平偏低,網(wǎng)絡(luò)安全管理力度不足、防護(hù)措施不到位、人員意識(shí)不強(qiáng)和技術(shù)人才匱乏等一系列網(wǎng)絡(luò)安全問題日益突出。 不僅如此,大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)安全形勢(shì)愈加復(fù)雜,網(wǎng)站入侵、網(wǎng)頁內(nèi)容篡改、數(shù)據(jù)泄露、網(wǎng)絡(luò)勒索、分布式拒絕服務(wù)攻擊等復(fù)雜的外部網(wǎng)絡(luò)環(huán)境對(duì)用戶的網(wǎng)絡(luò)安全也提出的新的要求。
等級(jí)保護(hù)2.0設(shè)備清單: 拓?fù)鋱D:   
清單列表:
產(chǎn)品介紹: 1. 一體化漏洞評(píng)估系統(tǒng):發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備和主機(jī)系統(tǒng)的安全漏洞,并提供安全解決建議;對(duì)全網(wǎng)網(wǎng)元進(jìn)行安全配置基準(zhǔn)檢查;發(fā)現(xiàn)Web站點(diǎn)中的安全漏洞,并提供安全解決建議,對(duì)網(wǎng)站SQL注入、Cookie注入、盲注、跨站、文件包含、敏感信息泄露等漏洞進(jìn)行發(fā)現(xiàn)檢查;數(shù)據(jù)庫系統(tǒng)設(shè)置、系統(tǒng)軟件本身已知漏洞及系統(tǒng)完整性檢查;設(shè)備的上線安全檢查、第三方入網(wǎng)安全檢查、合規(guī)安全檢查、日常安全檢查和安全服務(wù)任務(wù)多協(xié)議、多數(shù)據(jù)庫類型、多組合形式的弱口令掃描;發(fā)現(xiàn)設(shè)備是否存活以及設(shè)備開放的服務(wù)/端口信息;可以并行地檢查多個(gè)被評(píng)估的系統(tǒng),能夠提供掃描策略定制,可以保證掃描的安全性,不影響應(yīng)用系統(tǒng)和網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行。 2. 持續(xù)威脅檢測(cè)與溯源系統(tǒng):通過檢測(cè)鏡像流量,主動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)異常流量(C&C通訊檢測(cè)、DGA域名檢測(cè)、DDoS攻擊檢測(cè)等),惡意文件(病毒文件檢測(cè)、木馬檢測(cè))等惡意行為,并通過匹配威脅情報(bào)信息和基因圖譜分析以及沙盒技術(shù)(sendbox)檢測(cè)流量中新型病毒和變種病毒。并提供入侵檢測(cè)協(xié)議還原,從網(wǎng)絡(luò)流量中還原出文件(HTTP、SMTP、POP3、IMAP、FTP、SMB 等協(xié)議);并對(duì)所有安全威脅進(jìn)行關(guān)聯(lián)分析功能。 3. Web應(yīng)用防火墻:支持Url長(zhǎng)短、Cookies長(zhǎng)度、請(qǐng)求長(zhǎng)度以及請(qǐng)求頭長(zhǎng)度等協(xié)議合規(guī)檢測(cè)、對(duì)OWASP TOP 10 攻擊行為攔截、對(duì)特定的攻擊字段進(jìn)行自定義特征攔截,通過行文分析對(duì)爬蟲、黑鏈、盜鏈、惡意文件的上傳下載進(jìn)行防護(hù),支持對(duì)中間件信息、數(shù)據(jù)庫信息、敏感文件信息、代碼錯(cuò)誤信息、隱私信息監(jiān)測(cè)和防泄密處置,支持對(duì)暴力破解、弱密碼監(jiān)測(cè)、會(huì)話安全、CGI防護(hù)、人機(jī)識(shí)別、訪問順序控制等功能,系統(tǒng)內(nèi)置了入侵防護(hù)引擎,能夠?qū)?/span>HTTP 、SMTP、POP3、IMAP和DNS等協(xié)議異常訪問進(jìn)行防護(hù)。同時(shí)系統(tǒng)也集成了DDOS防護(hù)和威脅情報(bào)等能力。 4. 入侵檢測(cè)防御系統(tǒng):提供攻擊特征進(jìn)行的攻擊檢測(cè)技術(shù),能夠?qū)籼卣鬟M(jìn)行分類,支持自動(dòng)IPS規(guī)則,支持惡意活動(dòng)檢測(cè),包括惡意SSL 證書,釣魚攻擊、非法獲取權(quán)限、注入攻擊、跨站腳本、webshell等 ,支持檢測(cè)漏洞后門類攻擊,包括漏洞利用、后門攻擊、文件包含、緩沖一一處、目錄遍歷等,支持木馬、蠕蟲病毒、僵尸網(wǎng)絡(luò)、間諜軟件等病毒文件檢測(cè)能力,支持IPV4 和IPV6 雙棧防護(hù)能力。 5. 終端安全防火墻系統(tǒng):通過在主機(jī)上部署客戶端實(shí)現(xiàn)對(duì)客戶端的安全防護(hù) ,其中包括 主機(jī)資產(chǎn)管理、安全監(jiān)控、安全防護(hù),以及流量的可視化。提供主機(jī)所有IP信息、主機(jī)名、操作系統(tǒng)、系統(tǒng)內(nèi)核、進(jìn)程、端口、服務(wù)、賬號(hào)等信息,并對(duì)主機(jī)進(jìn)程、主機(jī)資源、服務(wù)會(huì)話等進(jìn)行監(jiān)控,對(duì)進(jìn)程監(jiān)控進(jìn)行日志記錄留存。系統(tǒng)提供主機(jī)側(cè)病毒防護(hù)、掃描防護(hù)、進(jìn)行行為控制以及蜜罐防護(hù)。 6. 運(yùn)維安全管理系統(tǒng):系統(tǒng)是集單點(diǎn)登錄、賬號(hào)管理、身份認(rèn)證、資源授權(quán)、訪問控制和操作審計(jì)于一體的新一代運(yùn)維審計(jì)產(chǎn)品,它能夠?qū)Σ僮飨到y(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫等操作過程進(jìn)行有效的運(yùn)維操作審計(jì)。 7. 數(shù)據(jù)庫安全審計(jì)系統(tǒng):對(duì)目前主流的數(shù)據(jù)庫(ORACLE、MYSQL、SQLserver、MariaDB、PostgreSQL、GaussDB A(FusionInsight LibrA)、GaussDB(DWS)、Greenplum 、DB2、MongoDB、達(dá)夢(mèng)、Sybase、Redis、Teradata、Alisql、PolarDB for mysql等)的各種數(shù)據(jù)庫表的登錄、注銷、查詢、插入修改、刪除、創(chuàng)建等操作進(jìn)行詳細(xì)的、實(shí)時(shí)的記錄,并以報(bào)表和數(shù)據(jù)庫列表的形式呈現(xiàn)。 8. 日志審計(jì)系統(tǒng):對(duì)整個(gè)信息系統(tǒng)中的各類日志進(jìn)行集中采集、集中管理、集中審計(jì)的能力。能夠?qū)崟r(shí)采集各種不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、以及各種應(yīng)用系統(tǒng)產(chǎn)生的日志、事件等信息,并將數(shù)據(jù)信息匯集到展示平臺(tái),進(jìn)行集中存儲(chǔ)、展現(xiàn)、查詢和審計(jì)。 9. 網(wǎng)絡(luò)安全感知分析平臺(tái):對(duì)海量數(shù)據(jù)進(jìn)行采集、存儲(chǔ)與關(guān)聯(lián)分析,通過構(gòu)建安全模型實(shí)現(xiàn)風(fēng)險(xiǎn)預(yù)測(cè),全面感知總體風(fēng)險(xiǎn)態(tài)勢(shì)、入侵風(fēng)險(xiǎn)態(tài)勢(shì)和自身安全態(tài)勢(shì),并結(jié)合通報(bào)預(yù)警和應(yīng)急處置形成閉環(huán)的安全指揮體系。是集感知、分析、研判、預(yù)測(cè)和處置與一體的態(tài)勢(shì)感知型平臺(tái)。
安徽韜珀歡迎您咨詢了解產(chǎn)品信息及銷售政策 聯(lián)系電話:0551-62860262 微信號(hào)、公眾號(hào):
|
版權(quán)所有 @2022 安徽韜珀信息技術(shù)有限公司 皖I(lǐng)CP備2022008457號(hào)-1