伴隨企業(yè)信息化建設(shè)程度的逐步提高,現(xiàn)代企業(yè)正面臨“企業(yè)邊界瓦解、外部攻擊防不勝防、內(nèi)部威脅加劇、監(jiān)管力度加大”等核心問(wèn)題,傳統(tǒng)的以靜態(tài)防御為主的安全管理手段已經(jīng)已經(jīng)無(wú)法適應(yīng)市場(chǎng)需求。
北信源公司構(gòu)建了一套統(tǒng)一安全管理平臺(tái)(下文簡(jiǎn)稱一體化平臺(tái)),一體化解決各種終端類型在多樣的系統(tǒng)環(huán)境中所面臨的復(fù)雜安全威脅,“一套服務(wù)器,一個(gè)客戶端”,包含邊界準(zhǔn)入、主機(jī)加固、行為管控、病毒查殺、零信任訪問(wèn)、終端檢測(cè)與響應(yīng)、數(shù)據(jù)泄露防護(hù)、運(yùn)維支持等功能,各子系統(tǒng)采用模塊化設(shè)計(jì),無(wú)縫集成,統(tǒng)一界面、集中管理。
北信源一體化平臺(tái)以安全為主線,通過(guò)多模塊的協(xié)調(diào)聯(lián)動(dòng),實(shí)現(xiàn)對(duì)已知和未知風(fēng)險(xiǎn)的縱深防御,主體流程如右圖所示:
設(shè)備發(fā)現(xiàn):測(cè)繪網(wǎng)絡(luò)拓?fù)洌l(fā)現(xiàn)并識(shí)別網(wǎng)內(nèi)設(shè)備。
邊界管理:對(duì)終端進(jìn)行健康檢查,隔離并修復(fù)不達(dá)標(biāo)設(shè)備;對(duì)設(shè)備身份進(jìn)行認(rèn)證,確保入網(wǎng)設(shè)備合法性。
終端防護(hù):對(duì)入網(wǎng)終端進(jìn)行安全加固。
安全監(jiān)控:數(shù)據(jù)防護(hù)模塊定位網(wǎng)內(nèi)敏感信息,管控信息外發(fā)通道;行為管控模塊實(shí)時(shí)監(jiān)控終端行為,保障合規(guī);終端檢測(cè)與響應(yīng)模塊通過(guò)終端行為的分析,完成對(duì)已知、未知病毒和風(fēng)險(xiǎn)的檢測(cè)與響應(yīng);通過(guò)微隔離手段,控制網(wǎng)內(nèi)風(fēng)險(xiǎn)的跨域傳播;環(huán)境感知模塊負(fù)責(zé)對(duì)終端健康度進(jìn)行實(shí)時(shí)評(píng)估,阻斷健康度不達(dá)標(biāo)終端對(duì)服務(wù)器的訪問(wèn)權(quán)限,保護(hù)服務(wù)器上的核心數(shù)據(jù)。
大數(shù)據(jù)分析:通過(guò)對(duì)終端日志的建模分析發(fā)現(xiàn)終端風(fēng)險(xiǎn),并將分析結(jié)果反饋至管控平臺(tái),促進(jìn)策略優(yōu)化。
北信源一體化平臺(tái)以資產(chǎn)管理為基礎(chǔ),以終端管控、終端檢測(cè)與響應(yīng)、數(shù)據(jù)安全和環(huán)境感知為核心,通對(duì)終端安全日志進(jìn)行大數(shù)據(jù)智能分析,完成終端策略的優(yōu)化及終端風(fēng)險(xiǎn)的協(xié)同處置。
資產(chǎn)管理:對(duì)每個(gè)網(wǎng)內(nèi)資產(chǎn)賦予一個(gè)唯一身份標(biāo)識(shí),進(jìn)行全生命周期管理。
終端管控:識(shí)別終端身份,判定健康狀態(tài),進(jìn)行準(zhǔn)入控制;對(duì)終端進(jìn)行統(tǒng)一安全加固;對(duì)終端行為進(jìn)行管控與審計(jì);通過(guò)終端助手、遠(yuǎn)程協(xié)作等手段提供安全運(yùn)維支持。
終端檢測(cè)與響應(yīng):通過(guò)威脅識(shí)別、威脅防護(hù)、檢測(cè)分析、響應(yīng)處理四個(gè)步驟完成對(duì)已知、未知病毒和風(fēng)險(xiǎn)的檢測(cè)與響應(yīng)。
數(shù)據(jù)安全:對(duì)數(shù)據(jù)通道進(jìn)行防護(hù),通過(guò)模式匹配完成網(wǎng)內(nèi)敏感數(shù)據(jù)的分級(jí),對(duì)不同級(jí)別的數(shù)據(jù)采取不同的流轉(zhuǎn)控制手段。
環(huán)境感知:以多個(gè)主題對(duì)網(wǎng)內(nèi)終端的安全性進(jìn)行實(shí)時(shí)評(píng)估,限定健康程度不足的終端的訪問(wèn)權(quán)限,避免以失陷終端為跳板竊取服務(wù)器上的企業(yè)核心數(shù)據(jù)。
資產(chǎn)發(fā)現(xiàn):資產(chǎn)覆蓋了服務(wù)器、網(wǎng)絡(luò)設(shè)備和各類終端;脆弱性覆蓋了數(shù)據(jù)、主機(jī)和邊界;威脅覆蓋了內(nèi)部和外部。
安全配置核查:依照計(jì)算機(jī)終端核心配置規(guī)范及等保2.0要求構(gòu)建內(nèi)網(wǎng)計(jì)算環(huán)境的基礎(chǔ)防護(hù),分級(jí)形成資產(chǎn)基線安全防護(hù)能力
動(dòng)態(tài)縱深防御:通過(guò)多源數(shù)據(jù)的大數(shù)據(jù)分析技術(shù),對(duì)越來(lái)越多的未知高級(jí)威脅及異常行為進(jìn)行檢測(cè),形成事前預(yù)警、事中監(jiān)控、事后分析取證、及時(shí)發(fā)現(xiàn)與快速處置,為內(nèi)網(wǎng)端點(diǎn)構(gòu)建縱深防御能力;
數(shù)據(jù)域防護(hù):支持一網(wǎng)兩域(用戶域、數(shù)據(jù)域)零信任架構(gòu)部署,對(duì)終端、用戶、行為狀態(tài)進(jìn)行持續(xù)動(dòng)態(tài)評(píng)估形成動(dòng)態(tài)防御機(jī)制,通過(guò)可信評(píng)估平臺(tái)對(duì)終端及用戶在訪問(wèn)業(yè)務(wù)時(shí)進(jìn)行權(quán)限控制與調(diào)度,實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的安全權(quán)限控制;
統(tǒng)一的策略中心:所有的策略功能集中于統(tǒng)一的策略中心,根據(jù)授權(quán)文件打開(kāi)或關(guān)閉相應(yīng)產(chǎn)品模塊功能,當(dāng)再次開(kāi)通的新模塊時(shí)升級(jí)方便、管理方便。
多樣可選的擴(kuò)展模塊:可拓展企業(yè)軟件管理、win7加固、防病毒、安全桌面、文檔取證溯源、遠(yuǎn)程運(yùn)維管控、水印管理等模塊。
及時(shí)有效的事件報(bào)警能力:事件集中報(bào)警處理中心能及時(shí)發(fā)現(xiàn)并匯總所有內(nèi)外安全管理事件的報(bào)警信息,并將報(bào)警按種類、級(jí)別分類快速報(bào)告給安全管理員,同時(shí)支持短信、聲音、郵件、圖形等報(bào)警方式。
領(lǐng)先的系統(tǒng)交付能力:基于XML可擴(kuò)展架構(gòu),功能擴(kuò)展和修改時(shí)成本低;速度快、兼容性好;方便不同應(yīng)用系統(tǒng)間的數(shù)據(jù)協(xié)調(diào),具備大客戶交付能力與成功實(shí)現(xiàn)。