公司新聞
2021年是中國共產黨建黨100周年,為全力以赴做好活動期間網絡信息安全保障工作,避免發(fā)生重大網絡安全事件,落實重大活動期間網絡安全防護相關監(jiān)管要求,任子行針對建黨100周年重大活動推出了網絡安全威脅感知與應急保障服務解決方案。
該方案推出的智行零信任訪問控制系統(tǒng)運用軟件定義邊界(SDP)技術模型,基于“以身份為基石、業(yè)務安全訪問、持續(xù)信任評估、動態(tài)訪問控制”的零信任安全理念,采用多因子身份認證、綜合身份治理、終端安全感知、可信訪問控制、資產安全評估、多維態(tài)勢感知等技術,智能化研判終端安全風險和用戶異常行為,從而動態(tài)調整響應授權策略,可實現(xiàn)身份治理、動態(tài)授權、統(tǒng)一管理與安全分析、綜合安全感知、7*24小時安全監(jiān)測及預警的智慧動態(tài)縱深防御目標。方案可滿足重保前、重保中、重保后三個階段的安全保障服務,為建黨100周年網絡安全態(tài)勢保駕護航。
重保前——明確防護重點,發(fā)現(xiàn)防護缺陷
①資產信息全局預覽
采用主被動結合的資產發(fā)現(xiàn)技術完成企業(yè)內網資產預覽,能夠精準發(fā)現(xiàn)內網存活資產,達到企業(yè)內網資產可視、可管、可控的效果,避免暴露的未知資產成為攻擊目標,帶來安全隱患。
②資產脆弱性感知分析
可采集內網資產漏洞安全信息,識別關鍵資產漏洞和弱口令信息,深度挖掘安全事件,綜合研判安全事件和資產漏洞,發(fā)現(xiàn)內網防護缺陷并及時預警。
③應用隱身縮小攻擊面
通過“網絡隱身”技術,將系統(tǒng)和業(yè)務“隱藏”起來,只有合法終端才能訪問,其他終端無法訪問,明顯的縮小了攻擊暴露面,有效的阻斷攻擊方掃描及攻擊行為,達到“拔網線”效果。
重保中——深度分析事件,實時響應處置
①實時獲悉網絡安全態(tài)勢
平臺具備安全態(tài)勢綜合展示能力,可以實時了解當前內網資產風險狀態(tài)、設備運行狀態(tài)、網絡安全事件分析、資產現(xiàn)存漏洞缺陷等。
②深度分析安全事件威脅
內置多種分析引擎和豐富的安全規(guī)則,基于ATT&CK知識庫的12步攻擊鏈,精準分析客戶內網已知、未知的安全威脅。
③安全大屏可視化及分析決策
基于安全可視化技術,平臺內置多個態(tài)勢大屏,可從多個維度充分展示當前網絡環(huán)境的安全態(tài)勢,旨在讓客戶對網絡中的安全威脅清晰可見,實現(xiàn)安全態(tài)勢可視化及決策化。
④安全實況分析及響應處置
支持多類型安全設備對接,多源數(shù)據(jù)歸一處理,集中采集和存儲日志,實時分析產生的安全事件,并提供操作級的事件處置建議,可人工審核一鍵處置,實現(xiàn)攻擊的實時對抗和響應,并可聯(lián)動同品牌防火墻協(xié)同響應。
⑤隔離威脅實現(xiàn)細粒度防御
通過終端的威脅檢測及安全響應,及時監(jiān)控資產健康狀況,感知風險及時處置,從而防止病毒和入侵行為橫向移動及擴散。
重保后——保障應急響應,協(xié)助安全加固及漏洞修復
①安全應急響應服務
提供7*24小時重大安全事件的應急響應工作,應急響應主要針對突發(fā)的網站安全故障、網絡安全事件、應用系統(tǒng)安全事件、主機安全事件、黑客攻擊事件等進行診斷,分析并協(xié)助解決。
②安全加固及防護建議
針對系統(tǒng)滲透測試、漏洞掃描、風險評估、安全事件監(jiān)測等實施結果,提供詳細可行的漏洞修補及系統(tǒng)加固方案,針對發(fā)現(xiàn)的安全事件,提供修復建議,協(xié)助機構及時修復安全問題。
作為國家網絡安全服務主要支撐單位,任子行承擔多個國家級網絡安全活動保障工作,先后全面出色完成G20峰會、“一帶一路”峰會、北京奧運會、武漢軍運會、世界互聯(lián)網大會、博鰲亞洲論壇、上海世博會等眾多國家級重大安保項目,獲得用戶的高度認可。作為國內領先的“網絡空間數(shù)據(jù)治理專家”,任子行將“不忘初心,牢記使命”為用戶提供安全、高效的網絡保障服務,為國家關鍵基礎設施建設與發(fā)展持續(xù)保駕護航。
全國統(tǒng)一服務熱線: 400-700-1218
應急響應安全聯(lián)系人:曾憲育
安全產品及解決方案聯(lián)系人:朱偉