以聯軟科技星云資產與漏洞掃描為主的《公安網監專用互聯網安全檢查工具》,公安網監可利用該工具進行互聯網安全檢查。配合專業技術人員支持,摸清被檢查對象的家底和風險、識別漏洞,并督促其整改。進行持續監控,防患未然。
Industry status
為深入貫徹落實中央領導關于網絡安全工作的重要批示指示精神和《網絡安全法》,確保新中國成立70周年慶祝活動順利進行。2019年4月28日下午,公安部召開網絡安全執法檢查會議,重點檢查國家關鍵基礎設施、重要信息系統和大數據等相關應用系統;以提升重點行業、重要部門的網絡安全防護意識和綜合防護水平。測評組織了幾十只隊伍,采取自查自評、現場檢查、技術測試、跟蹤督辦、復核測試等方式。各只隊伍輪番上陣疊加攻擊測試,最大限度排查問題,以攻促防、查漏補缺,鞏固網絡安全防線。 政府部門計算機和網絡作為國家關鍵基礎設施,大量的核心數據與國家和國防安全有著舉足輕重的牽絆。政府部門十分重視信息化建設和安全合規建設,但近年來黑客(特別是國家級行為的黑客)對我國政府部門相關網站和信息系統開展網絡攻擊,影響系統的正常運行,或非法竊取涉及國家安全、國防等領域的敏感信息。所以,政府部門必須樹立科學的安全觀,遵從戰爭規律,提升自身的安全防護能力,保護好自己的信息系統不被破壞,信息不被篡改或竊取。
Solution
● 以聯軟科技星云資產與漏洞掃描和UniNID為基礎的《政府網絡安全攻防行動防護解決方案》,能很好解決網絡安全防護的工作,保障政府相關部門通過護網行動的同時,提升自身的網絡安全防護能力。
● 本方案按照護網行動“以功促防”的主旨思路,采用全面的互聯網風險探測手段,配合專業人員支持,對企業客戶的互聯網風險進行全面快速的檢測,以確保在護網行動期間實現以下目標:摸清家底、認清風險;識別漏洞、快速整改;持續監控、防患未然。
● 采用聯軟的“星云漏洞檢測系統”SaaS平臺,提供一次性的,或以每周、每月為單位,可持續的“自動化安全掃描”,并結合聯軟安全的專業人員技術支持的“平臺+人工”服務模式。
● 聯軟安全的“企業互聯網安全監控系統”和專家運營服務,通過周期性的掃描任務,執行資產探測任務,形成完整的互聯網資產數據庫。在此基礎上,通過周期性的漏洞掃描任務(每周/每月),發現風險資產和漏洞信息,并由運營團隊郵件告知客戶進行處置。
● 基于定期更新的全量資產庫數據,可以在高危漏洞預警與處置、威脅預警和處置時進行POC專項掃描、增量掃描等,快速精確定位受影響資產,并通知客戶進一步處置。
● 通過復核檢查,可以驗證安全風險的處置結果和狀態。同時,采用聯軟網絡智能防護對網內的流量進行分析,并設置大量幻影應用、幻影系統;通過面包屑的原理,誘導黑客對幻影發起攻擊;再結合威脅情報、異常流量分析來識別黑客目的、攻擊手段,最終控制黑客的攻擊行為。
Customer value