法院行业安全能力体系建设方案

建设覆盖最高人民法院、高级人民法院、中级人民法院和基层人民法院的人民法院信息化安全保障体系,实现对人民法院信息化“常青之树”的体系化安全防护,保障涉密内网、法院专网、外部专网、移动专网和互联网五大网系安全。通过人民法院安全能力体系建设,满足体系化安全防护需求、实时化业务连续性需求、综合化安全监管需求、规范化安全管理需求、常态化安全评估需求,适应新技术新模式安全发展趋势,保障和助力审判体系和审判能力现代化。

用户价值
CUSTOMER VALUES
提高系统整体入侵防御能力
通过完善安全隔离与交换平台安全建设,避免因法院专网和互联网在物理链路上相互联通而导致的风险隐患;通过对安全边界防护、运维操作监管、安全日志审计等进行安全加强,迟滞黑客对法院专网的攻击时间,降低远程登录对服务器造成的安全隐患,并为攻击事件溯源分析提供必要信息。
完善终端主机安全防护能力
通过多引擎终端防护技术、自动识别全网终端资产信息、通过非法外联、外设管理、进程控制、桌面安全加固等多元化方式,提升终端安全管控能力;通过多种终端准入方式,防止非法终端接入带来的各种威胁,保证入网终端始终处于合规、可信、可控范围内,保障法院专网的终端接入安全。
提升私有云环境安全防护能力
提升整体虚拟化环境的安全防护能力,包括防病毒木马防治、恶意文件防护、爆发型威胁主动防御,保障业务系统在虚拟化环境的安全性,整体监控虚拟化环境的文件安全态势,管理和维护虚拟化环境的主机系统安全。
提升安全威胁感知能力
通过终端检测响应、威胁感知平台结合,及时发现潜藏在其网络中的安全威胁,对威胁的恶意行为实现早期的快速发现,对受害目标及攻击源头进行精准定位,对入侵途径及攻击者背景的研判与溯源,从源头上解决企业网络中的安全问题,尽可能地减少安全威胁对企业带来的损失。
提高网络流量风险分析能力
通过对法院用户网络流量进行采集,按照不同安全分析模型,结合自有的多维度海量云端数据对网络全流量进行分析,可及时有效的发现未知威胁,实现精细化内部威胁管控,提升法院用户内部安全基线。
方案介绍
SOLUTION FUNCTIONS
安全的数据通道
根据业务需求建立安全数据通道,最大程度保证数据传输安全。提供数据库、实体文件的安全交换。
一体化的终端防护
通过统一的终端安全管理平台,构造安全威胁防护,运维集中管控,网络接入准入,日志综合审计,终端数据可视化的一体化终端管控。
精准的事件检测
利用业内领先的威胁情报匹配、文件威胁鉴定、WebIDS检测、WebShell检测等技术,提供强大的检测能力。
完整的溯源调查分析
提供全流量采集与分析、终端日志关联、日志存储及检索,能够基于情报的背景研判,从而形成完整的攻击链溯源。
及时的响应处置动作
根据安全事件规则及时的针对告警进行处置,能够与终端联动、网关联动,提供可靠的安全专家服务。
方案优势
SOLUTION ADVANTAGE
完整的基础安全防护能力
加强法院私有云、终端主机、网络边界的安全防护能力,构建“云+端+边界”的基础安全整体防护体系,同时将互联网资产发现安全服务始终贯穿其中,提高法院专网的架构安全和被动防御水平。
先进的网络安全感知能力
提高威胁精准检测能力、事件响应效率、事件回溯与分析能力,增强“云+端+边界”的整体威胁感知能力,同时将全流量风险分析服务始终贯穿其中,提高法院专网的积极防御水平。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们