以聯(lián)軟科技星云資產(chǎn)與漏洞掃描為主的《公安網(wǎng)監(jiān)專(zhuān)用互聯(lián)網(wǎng)安全檢查工具》,公安網(wǎng)監(jiān)可利用該工具進(jìn)行互聯(lián)網(wǎng)安全檢查。配合專(zhuān)業(yè)技術(shù)人員支持,摸清被檢查對(duì)象的家底和風(fēng)險(xiǎn)、識(shí)別漏洞,并督促其整改。進(jìn)行持續(xù)監(jiān)控,防患未然。
Industry status
為深入貫徹落實(shí)中央領(lǐng)導(dǎo)關(guān)于網(wǎng)絡(luò)安全工作的重要批示指示精神和《網(wǎng)絡(luò)安全法》,確保新中國(guó)成立70周年慶?;顒?dòng)順利進(jìn)行。2019年4月28日下午,公安部召開(kāi)網(wǎng)絡(luò)安全執(zhí)法檢查會(huì)議,重點(diǎn)檢查國(guó)家關(guān)鍵基礎(chǔ)設(shè)施、重要信息系統(tǒng)和大數(shù)據(jù)等相關(guān)應(yīng)用系統(tǒng);以提升重點(diǎn)行業(yè)、重要部門(mén)的網(wǎng)絡(luò)安全防護(hù)意識(shí)和綜合防護(hù)水平。測(cè)評(píng)組織了幾十只隊(duì)伍,采取自查自評(píng)、現(xiàn)場(chǎng)檢查、技術(shù)測(cè)試、跟蹤督辦、復(fù)核測(cè)試等方式。各只隊(duì)伍輪番上陣疊加攻擊測(cè)試,最大限度排查問(wèn)題,以攻促防、查漏補(bǔ)缺,鞏固網(wǎng)絡(luò)安全防線(xiàn)。 政府部門(mén)計(jì)算機(jī)和網(wǎng)絡(luò)作為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,大量的核心數(shù)據(jù)與國(guó)家和國(guó)防安全有著舉足輕重的牽絆。政府部門(mén)十分重視信息化建設(shè)和安全合規(guī)建設(shè),但近年來(lái)黑客(特別是國(guó)家級(jí)行為的黑客)對(duì)我國(guó)政府部門(mén)相關(guān)網(wǎng)站和信息系統(tǒng)開(kāi)展網(wǎng)絡(luò)攻擊,影響系統(tǒng)的正常運(yùn)行,或非法竊取涉及國(guó)家安全、國(guó)防等領(lǐng)域的敏感信息。所以,政府部門(mén)必須樹(shù)立科學(xué)的安全觀,遵從戰(zhàn)爭(zhēng)規(guī)律,提升自身的安全防護(hù)能力,保護(hù)好自己的信息系統(tǒng)不被破壞,信息不被篡改或竊取。
Solution
● 以聯(lián)軟科技星云資產(chǎn)與漏洞掃描和UniNID為基礎(chǔ)的《政府網(wǎng)絡(luò)安全攻防行動(dòng)防護(hù)解決方案》,能很好解決網(wǎng)絡(luò)安全防護(hù)的工作,保障政府相關(guān)部門(mén)通過(guò)護(hù)網(wǎng)行動(dòng)的同時(shí),提升自身的網(wǎng)絡(luò)安全防護(hù)能力。
● 本方案按照護(hù)網(wǎng)行動(dòng)“以功促防”的主旨思路,采用全面的互聯(lián)網(wǎng)風(fēng)險(xiǎn)探測(cè)手段,配合專(zhuān)業(yè)人員支持,對(duì)企業(yè)客戶(hù)的互聯(lián)網(wǎng)風(fēng)險(xiǎn)進(jìn)行全面快速的檢測(cè),以確保在護(hù)網(wǎng)行動(dòng)期間實(shí)現(xiàn)以下目標(biāo):摸清家底、認(rèn)清風(fēng)險(xiǎn);識(shí)別漏洞、快速整改;持續(xù)監(jiān)控、防患未然。
● 采用聯(lián)軟的“星云漏洞檢測(cè)系統(tǒng)”SaaS平臺(tái),提供一次性的,或以每周、每月為單位,可持續(xù)的“自動(dòng)化安全掃描”,并結(jié)合聯(lián)軟安全的專(zhuān)業(yè)人員技術(shù)支持的“平臺(tái)+人工”服務(wù)模式。
● 聯(lián)軟安全的“企業(yè)互聯(lián)網(wǎng)安全監(jiān)控系統(tǒng)”和專(zhuān)家運(yùn)營(yíng)服務(wù),通過(guò)周期性的掃描任務(wù),執(zhí)行資產(chǎn)探測(cè)任務(wù),形成完整的互聯(lián)網(wǎng)資產(chǎn)數(shù)據(jù)庫(kù)。在此基礎(chǔ)上,通過(guò)周期性的漏洞掃描任務(wù)(每周/每月),發(fā)現(xiàn)風(fēng)險(xiǎn)資產(chǎn)和漏洞信息,并由運(yùn)營(yíng)團(tuán)隊(duì)郵件告知客戶(hù)進(jìn)行處置。
● 基于定期更新的全量資產(chǎn)庫(kù)數(shù)據(jù),可以在高危漏洞預(yù)警與處置、威脅預(yù)警和處置時(shí)進(jìn)行POC專(zhuān)項(xiàng)掃描、增量掃描等,快速精確定位受影響資產(chǎn),并通知客戶(hù)進(jìn)一步處置。
● 通過(guò)復(fù)核檢查,可以驗(yàn)證安全風(fēng)險(xiǎn)的處置結(jié)果和狀態(tài)。同時(shí),采用聯(lián)軟網(wǎng)絡(luò)智能防護(hù)對(duì)網(wǎng)內(nèi)的流量進(jìn)行分析,并設(shè)置大量幻影應(yīng)用、幻影系統(tǒng);通過(guò)面包屑的原理,誘導(dǎo)黑客對(duì)幻影發(fā)起攻擊;再結(jié)合威脅情報(bào)、異常流量分析來(lái)識(shí)別黑客目的、攻擊手段,最終控制黑客的攻擊行為。
Customer value