绿盟科技联合申报“基于业务风险的新型一体化安全平台”入选2022年网络安全技术应用试点示范项目名单

VSole2023-01-06 15:46:59

近日,工业和信息化部等十二部门联合公布了2022年网络安全技术应用试点示范项目名单,由北京移动牵头,绿盟科技、北京通信行业职业技能鉴定中心联合申报的“基于业务风险的新型一体化安全平台”成功入选。

在IPv6网络规模部署趋势下,伴随云计算、大数据、工控和物联网等技术的广泛应用,网络边界越来越模糊,安全威胁愈发严峻,面对数据分散管理难度大、安全风险预警薄弱、人工成本高等困局,亟需包含融基础管理、防护能力、溯源机制于一体的安全管控手段,为IPv6技术规模部署提供配套的安全技术手段与风险管理技术储备。

基于业务风险及威胁溯源场景下的新型一体化攻防平台通过探针识别网内风险数据,送至平台完成统一处理。利用资产分析、风险分析等引擎,完成威胁事件告警响应,建立针对IPv4和IPv6资产的修复工作流程,实现闭环管理。

该平台能够实现归一化网内IPv4和IPv6资产与威胁情报的关联,精准分析资产风险,在原有漏洞评分基础上,结合实际因素建立贴合日常的评估方法,提高漏洞处置效率;依托智能决策推理引擎的风险评估和预测能力,持续优化安全编排与评估策略;利用基于行为基线的威胁分析技术,从海量数据中找到主客体潜在的关联性,实现威胁预警。通过全量留存攻击事件的pcap包,实现精准溯源。

五大功能

基于业务风险及威胁溯源场景下的新型一体化攻防平台整体分为五大功能:态势展示、数据采集处理、资产管理、情报预警、威胁溯源。

态势展示

基于可视化技术从不同角度对网络安全态势进行呈现,提供综合态势、环境态势、威胁分析态势、脆弱性态势等展示,帮助系统管理员随时了解最新的网内安全趋势和风险状态,通过量化展示安全治理指标,帮助系统管理员掌握全网安全状况。

数据采集处理

接入漏洞扫描设备和数据采集设备,收集和格式化设备的数据,记录网内风险数据信息。引入实时威胁情报数据,在获得情报的第一时间评估出本地资产受影响的范围和风险,解决海量数据采集分析困难的问题,为系统管理员进行漏洞修补工作提供基础数据信息和支撑。

资产管理

通过常态化信息收集和梳理,持续监控资产变化情况,确定系统内合法存在的资产、资产版本、开放的服务和端口、系统的安全配置项目,通过主动探测、手动导入等方式,对网络内所有资产进行统一管理。所有资产信息将作为系统网络内的资产基线,对于后续未经确认出现的资产变化,则会带来不确定的安全风险。

情报预警

利用漏洞披露情报和漏洞热度情报,结合网络内资产信息,向系统管理员发出漏洞预警,快速进入内部漏洞管理流程,使管理员能够及时发现漏洞并进行修补。

威胁溯源

通过将攻击链模型、威胁知识图谱融入到平台威胁建模和关联分析过程中,在有效发现威胁事件的同时结合流量数据分析实现取证溯源,提升研判准确度。平台提供基于用户行为基线的分析能力,收集数据信息,监控可疑操作行为,对威胁告警进行持续跟踪,在发生攻击事件后快速定位并提供有效的解决措施。

基于业务风险及威胁溯源场景下的新型一体化攻防平台依据《网络安全法》《等级保护制度》《关键基础设施保护条例》《网络产品安全漏洞管理规定》等政策法规进行建设,积极响应和推动IPv6网络改造升级,针对各行业均有较强适配性。从高危事件监控预警、流量监控、资产管理、应急事件闭环处置等方面,为重保、攻防演练、防疫防控工作、业务上云整改等行业需求进行全方位闭环管理与溯源支持,为行业用户提供更全面的安全防护体系建设。

网络安全绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全处置应将态势感知、监督管理、安全检查、应急处置、联防联控组成协同安全处置体系。网络撤销或变更安全保护等级的,应在10个工作日内向原备案公安机关撤销或变更,同步上报上级卫生健康行政部门。2)建立网络安全事件通报工作机制,及时通报网络安全事件。需要在贯彻落实《办法》的基础上进行重点保护。《办法》指出要建立防护、监测、处置、保障四个体系协同的综合防控格局。
9月15日-17日,2021 AutoSec第五届中国汽车网络安全周暨汽车数据安全展活动在上海举行。会上,绿盟科技车联网安全监测与防护系统荣获“2021年度优秀汽车网络安全产品奖”。
9月27日,绿盟科技集团总裁胡忠华在出席2021世界互联网大会“网络安全技术发展和国际合作分论坛”时表示,企业应构建知己知彼、应需而动的动态防御体系。
9月27日,在2021年世界互联网大会“互联网之光”博览会新产品新技术品牌发布会上,国家互联网应急中心(CNCERT)为第九届CNCERT网络安全应急服务支撑单位授牌。绿盟科技再次入选“网络安全应急服务国家级支撑单位”,并入选首批应急服务APT监测分析支撑单位。
2022数字中国创新大赛-虎符网络安全赛道总决赛落下帷幕,总冠军揭晓。
国家工业信息安全发展研究中心启动“网络安全保险新业态新模式典型案例征集”活动,得到了保险公司、再保险公司、网络安全公司、保险科技公司等产业主体的广泛关注和踊跃参与。经过方案征集、形式审查、专家评审等环节,绿盟科技提交的《面向中小企业的网络安全保险实践》成功入选“2021年网络安全保险新业态新模式典型案例”。
绿盟科技秉持“以研为源、以产为本、以学为基”的理念,以多年网络空间安全领域积累与研究为依托,积极参与院校课题合作、学科建设、安全建设等工作。目前,绿盟科技已与国内200余所高校在协同育人、师资培训、实践实训等方面开展不同形式的战略合作。未来,绿盟科技将以国家战略需求为导向,全力以赴做好产学研创新融合的相关工作,共同为我国教育高质量发展与科技创新增砖添瓦。
刘弘利指出,数据作为生产要素,其安全性、重要性愈发明显。刘弘利数据安全考虑数据资产的保护和数据治理。绿盟科技漏洞全生命周期的解决方案以漏洞优先级为核心,整合多源脆弱性数据,聚焦关键风险,量化风险指标,帮助客户建立快速响应机制,及时有效完成漏洞修补工作,促进漏洞的简捷、高效、安全运营。为兴业银行的漏洞管理流程提供快速响应、有序修补、持续优化的管理能力。
9月21日,以“ ‘数据+’ 数字安全新屏障”为主题的数据安全和移动互联安全研讨会在国家网络安全产业园区(长沙)顺利召开。本次研讨会由湖南省公安厅指导,湖南省网络空间安全协会主办,绿盟科技作为承办单位深度参与。
工业和信息化部网络安全管理局局长隋静一行莅临绿盟科技考察调研,网安局副局长张光明及相关处室负责同志一同参加。绿盟科技集团总裁胡忠华、首席技术官叶晓虎、副总裁孙冀平、总裁助理张铭等陪同参加调研考察。
VSole
网络安全专家