气象天镜系统NGSOC联动安全解决方案

建设气象“天镜系统”即气象综合业务实时监控系统,是推动气象信息化、气象业务现代化建设的重要举措。在现有气象天镜系统的基础上,联动奇安信NGSOC系统,打造一套完善的安全采集、预测、响应、恢复的闭环管理体系,并具备对威胁的事前预警、事中发现和事后回溯的能力,对威胁进行完整的生命周期管理。可以为安全管理者提供资产、威胁、脆弱性等综合安全管理能力。

用户价值
CUSTOMER VALUES
完善系统安全体系
在气象局现有的网络基础安全结构上,利用系统联动的安全核查能力,发现基础安全建设中遗留的安全隐患,完善气象局安全防护体系。
主动防御安全能力
通过引入NGSOC特有的威胁情报和规则链技术,将传统的被动防御能力转变为主动防御能力,达到威胁预警、发现、归纳到处置响应联动的闭环能力。
威胁监测预警能力
通过导入的预警包,自动化完成对企业网络的安全影响面评估。能够可视化展示事态发展趋势,协助客户快速完成重大网络安全事件的预警及处置,避免收到上级监管单位的通报后被动应对安全事件。
安全态势可视化
提供失陷情报、热点恶意软件、邮件安全、账号安全、异常访问5大分析场景,从多维度多视角进行分析并采用可视化技术进行展现,安全运营人员经过简单分析后即可判断异常事件中包含潜在威胁。
方案介绍
SOLUTION FUNCTIONS
安全态势感知
实现资产管理、安全威胁、系统漏洞、日志搜索、场景分析、知识库、态势感知的综合安全管理能力。
安全事态管理
实现安全数据收集、事态关联分析、事态告警管理等能力。安全事态能够以Restful方式由天镜系统读取告警模块相关信息,实现安全、运维综合分析。
安全资产管理
实现安全模型定义、安全资产应用功能。安全资产能够通过Restful 实时同步天镜系统CMDB的资产配置数据。
安全过程管理
在原有运维管理流程中增加安全管理的流程分类或业务逻辑,对安全运维业务进行管理。
安全运营管理
基于可视化展示平台,实现全局安全态势、业务系统安全调试感知视图,提升安全事件应急处置的指挥能力。
方案优势
SOLUTION ADVANTAGE
国省两级布局,统一技术架构
国省共同组成数据全流程、业务全流程。实现全流程监视指标同步及共享,支撑国省运维协同,共同形成全国监控运维“一张图”。
监控数据与业务数据解耦分离
“天镜”与业务系统的数据库物理分离,业务系统的数据处理流程与监视信息入库流程采用异步处理,避免了串行处理对业务系统的性能影响。
分期建设,技术迭代改进
天镜覆盖面较广,监控对象涉及观测、信息、预报预测、服务等全业务及数据流程、基础设施资源等,建设难度大,因此采用分期分批建设,先国家级后省级,以保障建设成果尽早发挥业务效益。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们