隨着電力行業業務發展越來越壯大,業務需求規模也越來越大,同時帶來的是網絡結構越來越複雜,運維難度不斷加大,用户的使用體驗效果不佳。目前電力調度系統存在大量數據交互和急劇增加的智能終端數目給電力系統安全帶來風險和挑戰。新技術的應用和發展, 常規安全技術難以保障電力信息網絡安全。缺乏有效手段對安全防護進行安全態勢分析、研判。
奇安信電力應急指揮及調度中心態勢感知解決方案基於“能力三要素”的設計理念,為電力應急指揮及調度中心打造網絡安全的宏觀、中觀、微觀一體化的網絡安全綜合治理體系。
1.通過調度系統態勢感知能力建設,滿足用户不同層級、角色對網絡安全決策、指揮、處置的不同層次需求,通過流量、各類日誌關聯資產,清晰的瞭解安全情況、敵我態勢、安全建設情況、安全管理情況、安全事件處置情況等。
2.通過場景化威脅檢測技術,基於調度業務環境構建威脅檢測和響應模型,及時發現調度內部的業務安全風險,提高發現的準確率、及時率,並可進行分析研判,通知安全處置人員,追蹤處置情況,形成安全事件的閉環管理。
1.可視化技術運營
通過可視化技術的利用,將原本碎片化的威脅告警、異常行為告警、資產管理等數據結構化,形成高維度的可視化方案,以便於用户理解。
通過可視化技術將威脅事件與調度系統業務進行有機結合將全局的安全態勢以圖形化的方式直觀呈現,將安全由不可見變為可見。
2.業務與安全融合
實現了安全與調度業務緊密融合在一起,根據不同業務、不同場景,定製威脅分析模型、威脅分析場景、態勢大屏,同時將調度工控系統數據進行安全態勢分析進行多維展示、統一監控。
1. 高效的快速搜索技術幫助企業提升數據查找的能力。
2. 基於大數據挖掘分析的惡意代碼智能檢測技術,提升了客户檢測惡意代碼的能力。
3. 基於輕量級沙箱的未知漏洞攻擊檢測技術,提升了客户檢測未知漏洞的能力。
4. 專業的專家運營團隊,全天候為企業保駕護航。