全球鹰云态势以数据服务挂图作战 提升态势感知能力

时间:2020-09-27 作者:奇安信

分享到:

近日,奇安信全球鹰网络空间安全态势感知平台(云态势)依据等保关保新要求,整合网络空间测绘、安全监测&运营、专项预警、通报处置、宏观态势五大模块,为网络空间安全挂图作战提供了强大的数据支撑,并于2020国庆期间,宣布推出“全球鹰·安全监管献礼”服务,助力省市区县监管单位推动立体化监测体系建设工作落地。

绘制空间地图 强化监测及数据分析

所谓挂图作战,就是按计划、按目标、按进度、按要求实施的一种作战方式或工作方法。整个过程有具体的执行方案、明确的目标设计以及完善的保障措施,工作流程、完成情况、最新进展等重要信息通过图表清单都能一目了然。

9月11日,公安部发布了《贯彻落实网络安全等保制度和关保制度的指导意见》(以下简称《指导意见》),在加强立体化监测体系建设方面提出了测绘、监测、专项、指挥四方面工作内容。其中测绘方面要求加强网络新技术研究和应用,研究绘制网络空间地理信息图谱(网络空间地图),为挂图作战打下坚实数据基础。

在此方面,奇安信全球鹰多年来持续投入力量,致力于网络空间测绘技术攻关,将地理、资产、事件、情报等大数据进行融合分析,目前已经能够在3D大屏上将地理、网络、行为进行关联化呈现,并提供针对性的安全服务及专项。


建立感知平台 强化安全数据处理能力

奇安信全球鹰负责人认为,在数字化的今天,监管侧及客户侧单位要保障业务安全有序的运转,四方面基础:

首先是建立感知平台,面向安全实战化运营建设态势感知平台,覆盖所有信息资产的全面实时安全监测,动态分析安全威胁并及时处置相关安全风险。

其次是形成能力中心,依托平台实现数据处理、安全分析、自动化响应、安全运行、指挥控制、态势呈现等多层次的安全能力,形成安全数据的汇聚中心,安全风险的持续监测和处置中心、安全策略验证和优化中心、安全威胁的分析和发现中心、安全运营指挥中心。

第三是支撑安全运行,有效支持系统安全、数据中心安全、数据安全、终端安全,并支撑实时安全监测、持续措施验证、及时事件处置、多源情报融合等安全运行工作。

最后是实现智能认知,通过安全态势全面分析,实现逐级钻取事件调查分析。

整合五大模块 全球鹰云态势能力升

2020年3月,数字安全领域第三方调研机构数世咨询发布《网络安全态势感知能力指南》显示,无论是技术创新力还是市场执行力,奇安信态势感知均位列国内第一。

9月,中国网络安全产业联盟(CCIA)在“2020年国家网络安全宣传周——网络安全产业创新发展论坛”上,授予奇安信全球鹰 “2020年网络安全创新产品优秀奖”。

这些奖项的背后,是以全球鹰网络空间安全态势感知平台(云态势)为承载,有机整合了网络空间测绘、安全监测&运营、专项预警、通报处置、宏观态势可视化等五大能力模块,推动全球鹰的态势感知能力迈上新的台阶。


图 整合之后的全球鹰能力进一步提升

在具体能力升级方面:
首先是服务于综合指挥和统筹。它包括了各维度的数据统计及分析能力进一步提升,与客户单位的业务关联性得到改善,可直观看到漏洞、篡改等各类安全问题的发现数量和整改数量。同时能够了解各重点单位的事件总数、通报事件数及整改率的实时动态,整体更加贴合‘挂图作战’的综合指挥和统筹能力要求。

其次提升安全问题处置能力,云态势通过对重要网站系统进行漏洞监测和安全事件的监测,监测结果由云端运营工程师验证后以整改文档形式通报下发给单位,各单位整改漏洞后将结果反馈到通报预警平台,验证复核处修复结果,形成安全问题处置的闭环。

献礼祖国华诞 全球鹰承诺7*24全天候运营
在祖国华诞之际,奇安信全球鹰推出了“全球鹰·安全监管献礼活动”,在十三五收官之年,贯彻实施《指导意见》,保障各省市区县的监管单位工作推行,以SaaS平台结合专业运营服务的模式,落实7*24深度网站监测、7*24态势感知、7*24 通报处置。

据介绍,此次献礼服务内容包括三个方面:

首先是一账号申请,一步接入云态势,无须部署开户即可使用。在区域范围内提供网络空间安全监管服务,7天更新资产测绘数据,2天完成远程网络安全大检查,4小时发布热门漏洞专项预警。

其次是多屏指挥,借助全新区域综合态势3D大屏,监管单位清晰了解自己管辖区域内的单位数、资产数、事件数和通告数等多维度网络空间安全状态;

最后是一应处置,通过7*24 APP通报处置,并配套整改服务,包括区域资产发现报告、网络安全大检查、漏洞专项报告,重大事件人工研判。


以数据服务挂图作战 助力等保关基
分析人士认为,在十四五规划启动的关键时刻,挂图作战对于各关基单位具有非同寻常的意义,以此为契机,各单位将拥有一个快捷的途径,搞清楚现状,为网络安全规划的目标、思路、举措提供数据支撑。


五年来,全球鹰成果卓著。累计为监管部门建立了100多套真正大数据体系的态势感知平台,并多次为执法机构依法打击网络犯罪提供数据支撑,协助开展P2P资产专项普查、Struts2漏洞专项探测、城市重点数据中心相关Web资产普查和漏洞扫描等。

尤其在重保方面,全球鹰为十九大、全国两会、一带一路峰会、达沃斯论坛、APEC等多次国家级重大活动网络安全保卫任务提供了独家平台支撑。而在关键信息基础设施服务方面,全球鹰累计为200多家机构建设态势感知和安全运营平台,为网信、教育、卫生等十个行业数百个客户提供资产探测、资产运营、资产管理服务。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们