<
    • 需求背景
    • 方案简介
    • 方案价值
    >

    需求背景

    随着《网络安全法》《数据安全法》、网络安全等级保护2.0和《关键信息基础设施安全保护条例》等法律法规的出台,以及关于电子政务外网的行业安全标准的实施,政务网络的合规要求门槛越来越高。在以《政务外网安全监测体系要求》为指导的要求下,需要政务网络用户具备安全风险、漏洞、告警、重大安全事件及信息安全统计等安全监测处置能力;《国家电子政务外网标准政务云安全要求》则要求应具备实时安全监控、策略控制、安全事件主动发现和预警、态势感知及安全事件及时处置的安全能力。


    当前政务网络用户普遍存在以下几个挑战:

    1、威胁快速升级,网络安全无法持续有效

    随着区块链和勒索病毒等新型技术和威胁的出现,整个黑产发生了很大的变化,因为勒索病毒,改变了获利模式;比特币,改变了交易模式;两者结合让安全事件发生频率大大提高,让攻防对抗变得更加不对等。

    2、现有建设思路无法达到安全预期

    随着《网络安全法》的正式实施,网络安全的重要性显著提高。很多单位网络安全的建设工作存在误区,其中“重建设、轻运营”最为明显。单位的安全建设集中在安全设备采购,部署后缺乏专人运转,导致安全事件不能及时发现以及有效防护,日常安全工作受限于人力、技术资源,安全运营经验不足,导致安全效果无法达到预期。

    3、诸多实际安全问题难解决

    在实际工作中,安全部门的也面临诸多安全管理压力难以解决,包括:

    资产管理困难:内部资产数量不清楚,资产变动无感知;

    防御边界模糊:业务交互复杂,暴露面过多,防护边界模糊,给黑客留下大量机会;

    脆弱性难修复:存在大量脆弱性问题,修复措施难推进,修复状态无管理;

    事件响应被动:安全事件发生摸不着,看不见,处置难,损失大;难以主动发现,快速止损。

    方案简介

    依托国家电子政务外网环境构建安全运营服务平台,基于政务外网提供7*24小时的安全运营服务。围绕漏洞、威胁、事件三个核心要素帮助用户开展持续化的安全保障工作。
    资产识别与梳理
    梳理当前信息资产,进行全面发现和深度识别,并结合人工验证形成真实、可用的资产台账。
     
    定期漏洞管理
    定期识别系统安全漏洞,并对漏洞进行专业验证,结合多种信息对识别的漏洞进行优先级排序,提出切实可行的漏洞修复指导建议。
     
    持续威胁管控
    结合大数据分析技术实时监测网络安全状态,对监测到的安全问题自动化生成工单,通知安全专家介入及时进行分析与定位、通告,同时安全高效地开展安全事件处置工作。
     
    安全预警通告
    基于最新威胁情报、漏洞情报,安全专家排查是否对用户资产造成威胁并通知用户,并协助及时进行安全加固。
     
    运营可视化
    用户通过安全运营平台随时随地查看业务资产安全状态,同时深信服安服部门定期提供服务报告,让用户掌握当前安全态势及下一阶段安全工作计划。
     

    方案价值

    图标1 (1)

    基于政务外网环境传输数据

    日志分析、安全监测等运营工作.利用政务外网提供安全可靠的实时安全服务能力,线上持续运营,合规有效。
    图标1 (2)

    安全风险7*24H持续监测

    7*24小时的安全风险持续监测,验证时间有效性,及时通报预警。及时发现安全风险,联同本地服务能力及时修复、阻断安全风险,减少被通报和漏洞被利用的风险。
    图标1 (3)

    高级威胁快速研判对抗

    高阶专家团队提供高级威胁分析能力,深入分析安全日志,验证有效性。及时发现网络隐蔽高级的安全威胁,协同用户制定安全威胁防御方案,对抗安全攻击。
    图标1 (4)

    随时协作闭环处置

    政务外网的安全运营团队随时响应安全事件,远程并协助本地用户闭环处置。随时响应用户的安全事件,消除安全隐患,降低风险影响。