< >
- 需求背景
- 方案简介
- 方案价值
需求背景
人社业务系统包含大量个人数据,包含个人基本信息、身份信息、生物特征信息、网络身份标识信息、参保缴费信息、健康生理信息、教育工作信息、财产信息、位置信息等,为保证人社系统单位系统稳定运行,保障人社数据安全,避免社保基金损失,维护社会公众权益,通过梳理发现痛点问题如下:
安全技术措施已部署但未达到效果
人社业务系统的信息安全保障运维工作量大,系统的稳定运行是保障“互联网+人社”的重要基石。当前人社单位已经按照等级保护要求完成了基础建设,但受限于人力、技术资源限制整体安全运营出现不足,安全措施部署实施后缺少必要的运营保障措施,导致安全效果无法达到预期。
安全风险的动态变化如何持续监控
随着网络空间安全形势越来越激烈,公共服务便民化力度逐年增大,面对来自互联网的风险随之剧增,如何在威胁快速升级与动态变化中,保障网络安全措施持续有效发挥作用是头疼的问题。
监管力度不断加强带来的安全压力
0系列标准相较于以往的标准更加注重全方位主动防御、动态防御、整体防控和精准防护,静态安全技术措施已无法满足快速发展的形势。以实战性的检验各单位的真实的信息安全防护水平,需要及时发现、研判、响应,更需要高级安全专家经验。
方案简介
根据人社单位的需求,深信服提出“现场安全服务+云端联动服务”的方式,全方位的网络安全服务保障方案。采用云眼服务提供互联网业务的安全监控,通过评估、监测、告警的手段,以及7*24在线的安全专家团队为人社单位实时监测网站安全状态,及时发现网站风险。提供现场安全服务,以全面、可靠、技术过硬等优势,建立基于云端的安全运营机制,通过云端的安全能力对人社单位公众服务网内的安全设备进行监测与威胁处置支持,大幅提升威胁发现、响应能力。
方案价值
提供及时安全服务响应能力
深信服利用云端安全运营中心帮助人社单位持续进行安全监测,时刻洞悉网络的事件根因,在威胁未发生之前实现更大化精准预警,并进行安全策略调整;对已确定的安全威胁持续监测,并进一步验证策略的有效性;从而实现主动快速响应,精准拦截黑客攻击,保障网络安全的目标。持续提供7*24小时安全专家值守,确保任何时刻均有安全专家值守,有效对抗攻击者夜间的攻击行为。
利用技术先进性提升安全能力
安全运营服务是深信服基于业内先进的“人机共智”模式,应用了高度先进AI技术的自动化平台,使用“产品+平台+专家”的模式为人社用户提供专业的安全运营服务。
专家链条式服务加强威胁精准性
单一时刻的安全日志并无法描述整个攻击行为的全过程,持续的监测有助于安全专家了解攻击行为当前所处的状态以及下阶段采取的攻击方式,实现精确预警。同时基于持续的服务,安全专家可以清晰了解用户的网络安全情况以及资产所面临的潜在安全威胁。