首頁 > 企業動態 > 公司新聞 > 全球鷹雲態勢以數據服務掛圖作戰 提升態勢感知能力

全球鷹雲態勢以數據服務掛圖作戰 提升態勢感知能力

釋出日期:2020-09-27 作者:奇安信

分享到:

近日,奇安信全球鷹網絡空間安全態勢感知平台(雲態勢)依據等保關保新要求,整合網絡空間測繪、安全監測&運營、專項預警、通報處置、宏觀態勢五大模塊,為網絡空間安全掛圖作戰提供了強大的數據支撐,並於2020國慶期間,宣佈推出“全球鷹·安全監管獻禮”服務,助力省市區縣監管單位推動立體化監測體系建設工作落地。

繪製空間地圖 強化監測及數據分析

所謂掛圖作戰,就是按計劃、按目標、按進度、按要求實施的一種作戰方式或工作方法。整個過程有具體的執行方案、明確的目標設計以及完善的保障措施,工作流程、完成情況、最新進展等重要信息通過圖表清單都能一目瞭然。

9月11日,公安部發布了《貫徹落實網絡安全等保制度和關保制度的指導意見》(以下簡稱《指導意見》),在加強立體化監測體系建設方面提出了測繪、監測、專項、指揮四方面工作內容。其中測繪方面要求加強網絡新技術研究和應用,研究繪製網絡空間地理信息圖譜(網絡空間地圖),為掛圖作戰打下堅實數據基礎。

在此方面,奇安信全球鷹多年來持續投入力量,致力於網絡空間測繪技術攻關,將地理、資產、事件、情報等大數據進行融合分析,目前已經能夠在3D大屏上將地理、網絡、行為進行關聯化呈現,並提供針對性的安全服務及專項。


建立感知平台 強化安全數據處理能力

奇安信全球鷹負責人認為,在數字化的今天,監管側及客户側單位要保障業務安全有序的運轉,四方面基礎:

首先是建立感知平台,面向安全實戰化運營建設態勢感知平台,覆蓋所有信息資產的全面實時安全監測,動態分析安全威脅並及時處置相關安全風險。

其次是形成能力中心,依託平台實現數據處理、安全分析、自動化響應、安全運行、指揮控制、態勢呈現等多層次的安全能力,形成安全數據的匯聚中心,安全風險的持續監測和處置中心、安全策略驗證和優化中心、安全威脅的分析和發現中心、安全運營指揮中心。

第三是支撐安全運行,有效支持系統安全、數據中心安全、數據安全、終端安全,並支撐實時安全監測、持續措施驗證、及時事件處置、多源情報融合等安全運行工作。

最後是實現智能認知,通過安全態勢全面分析,實現逐級鑽取事件調查分析。

整合五大模塊 全球鷹雲態勢能力升

2020年3月,數字安全領域第三方調研機構數世諮詢發佈《網絡安全態勢感知能力指南》顯示,無論是技術創新力還是市場執行力,奇安信態勢感知均位列國內第一。

9月,中國網絡安全產業聯盟(CCIA)在“2020年國家網絡安全宣傳週——網絡安全產業創新發展論壇”上,授予奇安信全球鷹 “2020年網絡安全創新產品優秀獎”。

這些獎項的背後,是以全球鷹網絡空間安全態勢感知平台(雲態勢)為承載,有機整合了網絡空間測繪、安全監測&運營、專項預警、通報處置、宏觀態勢可視化等五大能力模塊,推動全球鷹的態勢感知能力邁上新的台階。


圖 整合之後的全球鷹能力進一步提升

在具體能力升級方面:
首先是服務於綜合指揮和統籌。它包括了各維度的數據統計及分析能力進一步提升,與客户單位的業務關聯性得到改善,可直觀看到漏洞、篡改等各類安全問題的發現數量和整改數量。同時能夠了解各重點單位的事件總數、通報事件數及整改率的實時動態,整體更加貼合‘掛圖作戰’的綜合指揮和統籌能力要求。

其次提升安全問題處置能力,雲態勢通過對重要網站系統進行漏洞監測和安全事件的監測,監測結果由雲端運營工程師驗證後以整改文檔形式通報下發給單位,各單位整改漏洞後將結果反饋到通報預警平台,驗證複核處修復結果,形成安全問題處置的閉環。

獻禮祖國華誕 全球鷹承諾7*24全天候運營
在祖國華誕之際,奇安信全球鷹推出了“全球鷹·安全監管獻禮活動”,在十三五收官之年,貫徹實施《指導意見》,保障各省市區縣的監管單位工作推行,以SaaS平台結合專業運營服務的模式,落實7*24深度網站監測、7*24態勢感知、7*24 通報處置。

據介紹,此次獻禮服務內容包括三個方面:

首先是一賬號申請,一步接入雲態勢,無須部署開户即可使用。在區域範圍內提供網絡空間安全監管服務,7天更新資產測繪數據,2天完成遠程網絡安全大檢查,4小時發佈熱門漏洞專項預警。

其次是多屏指揮,藉助全新區域綜合態勢3D大屏,監管單位清晰瞭解自己管轄區域內的單位數、資產數、事件數和通告數等多維度網絡空間安全狀態;

最後是一應處置,通過7*24 APP通報處置,並配套整改服務,包括區域資產發現報告、網絡安全大檢查、漏洞專項報告,重大事件人工研判。


以數據服務掛圖作戰 助力等保關基
分析人士認為,在十四五規劃啓動的關鍵時刻,掛圖作戰對於各關基單位具有非同尋常的意義,以此為契機,各單位將擁有一個快捷的途徑,搞清楚現狀,為網絡安全規劃的目標、思路、舉措提供數據支撐。


五年來,全球鷹成果卓著。累計為監管部門建立了100多套真正大數據體系的態勢感知平台,並多次為執法機構依法打擊網絡犯罪提供數據支撐,協助開展P2P資產專項普查、Struts2漏洞專項探測、城市重點數據中心相關Web資產普查和漏洞掃描等。

尤其在重保方面,全球鷹為十九大、全國兩會、一帶一路峯會、達沃斯論壇、APEC等多次國家級重大活動網絡安全保衞任務提供了獨家平台支撐。而在關鍵信息基礎設施服務方面,全球鷹累計為200多家機構建設態勢感知和安全運營平台,為網信、教育、衞生等十個行業數百個客户提供資產探測、資產運營、資產管理服務。