欧美日韩国产在线观看网站_亚洲欧美国产另类_秋霞成人午夜鲁丝一区二区三区_色综合中文字幕

深信服等級保護建設方案,助力生態環境信息化建設

2020-04-09 16:28:27

來源:深信服科技

“污染防治攻堅戰”是全面建成小康社會的三大攻堅戰之一。將現代網絡技術與污染防治技術相結合,以信息化手段提升生態環境水平,現已成為當下環境保護行業發展的重要方向。“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”,信息化不僅是打贏污染防治攻堅戰的“利器”,還對提升生態環境部門的履職能力,推動全社會的生態文明建設起著至關重要的作用,保障信息化建設過程的網絡安全,更是成為了建立生態環境信息化的關鍵舉措。

眼下,生態環境信息化建設正迅速發展,深信服緊跟生態環境行業用戶需求,直面生態環境信息化建設痛點,為用戶打造全方位解決方案,有效提升生態環境保護和污染監管的信息化水平,為全面夯實生態環境信息化基礎設施服務和網絡安全保障能力貢獻力量。

 

合規要求趨嚴,安全成為重點

1.《網絡安全法》和等保2.0

我國網絡領域的基礎性法律《網絡安全法》和等保2.0相關標準相繼出臺,所有政企事業單位的網絡安全體系都需要依據法律合規標準進行建設。

2.生態環境行業網絡安全合規要求趨嚴

在生態環境部發布的《關于加強生態環境網絡安全和信息化工作的指導意見》中明確要求,要強化網絡安全管理防護,壓實網絡安全責任、落實安全防護措施、提高風險預警能力。

 

生態環境行業網絡安全建設面臨眾多挑戰

1.新威脅對安全建設提出更大挑戰

當下,數字化為業務帶來高效和便捷的同時,也使得信息暴露面不斷擴大。由此隨著網絡邊界逐漸模糊以及黑客攻擊產業化發展,網絡安全事件呈指數級增加,如網站被篡改、被掛黑鏈、0Day漏洞利用、數據竊取、僵尸網絡、勒索病毒等。面對這種情況,以防御為核心的傳統安全防護體系已經難以有效防控。由于生態環境行業建設有大量面向企業和公眾的政務服務,且專網實現了縱向互聯,面對嚴峻的安全形勢,生態環境行業需要不斷增強安全防護體系。

2.缺乏整體安全運營,無法有效監管

生態環境專網已經建設了省-地市-區縣的三級專網,甚至有些已經延伸到鄉鎮一級。縱向專網廣度的擴展,對整網的安全建設提出了更高要求,但是以防御為核心的傳統安全防護體系,難以有效發現未知風險和新型威脅,同時由于基層機構運維力量薄弱,無法及時發現安全風險。因此,生態環境行業需要一套安全運營平臺來實現全網的安全預警、風險檢測、風險可視。

3.缺乏閉環處理機制

有效的安全建設,應當在發現安全風險后協調安全防護設備及時處置風險,但是常規手段排查時間長,可能導致安全風險進一步擴大,因此,能否快速響應處理安全風險成為安全建設中的關鍵。

 

深信服為生態環境行業構建

“不止合規”的等級保護建設方案

1.生態環境數據中心等級保護建設方案

因省廳、地市、區縣生態環境局已部署了部分安全設備,安全體系無需重新進行建設,只需要按照等保2.0的框架要求進行查漏補缺,可采取如下建設思路:

(1)基礎合規

以高性價比(設備數量少)方式優先解決等保主要不合規項或測評權重較高要求項,基本滿足通過測評要求,構建基本的安全防護體系。

(2)改進提高

在基礎合規前提下,方案針對生態環境專網和數據中心進行安全加固,從而構建相對完善的安全防護體系,提高等保測評分數。

(3)持續安全

在建立了滿足等保合規且相對完善的安全防護體系后,可通過整體安全規劃和“技術+管理+服務”進行整體安全加固,達到生態環境業務更高安全目標,構建全面、系統化的信息安全防護體系。

2.加固生態環境專網邊界,構建生態環境行業安全運營平臺

深信服依托生態環境專網構建安全運營平臺,實現防護-檢測-響應的閉環處理流程,補足已有安全體系短板。

部署方案如下:

• 在省、地市、區縣、鄉鎮部署深信服下一代防火墻AF實現針對專網邊界的安全防護。

• 在省、市部署探針,區縣和鄉鎮利用已經部署的AF構建專網的安全感知平臺,實現對未知風險的預警檢測。

• 通過聯動AF、終端檢測響應平臺EDR,及時處置已發現安全風險。

 

方案價值

1.持續保護,不止合規

深信服等級保護建設方案,結合業內網絡安全體系建設實踐經驗,形成了一套以安全策略為核心、以組織保障為基礎、以技術措施為工具、以運行維護為支撐的等級保護方法論。在滿足國家等級保護政策前提下,結合用戶實際業務需求,保障信息系統安全可靠,幫助用戶建立“持續保護,不止合規”安全體系。

2.面向未來,有效保護

采用業界前沿技術,開發Web漏洞檢測引擎、系統漏洞檢測引擎,同時結合龐大的漏洞庫插件,對用戶不同技術環境進行有效組合,針對目標特征發送相應的檢測載荷以確認漏洞是否存在,命中率高、誤判率低,從技術層面確保漏洞檢測準確率;通過不斷訓練機器學習算法持續提升網站篡改識別率,精準識別對網站一、二級頁面的惡意篡改。

3.精準的高級威脅發現能力

安全感知平臺內置的機器學習算法和人工智能無特征檢測引擎,能夠對高級威脅的常用攻擊行為、病毒行為、異常外聯行為等特征進行分析,該算法融合了Fast-Flux識別、iForest算法、主機網絡流量模型、協議模型學習,同時結合大數據關聯分析引擎提供的聯動分析、DGA域名判別構建融合檢測模型,從而及時發現失陷主機與高級威脅,識別準確率高達99.8%。

4.協同聯動處理能力

深信服協助用戶構建多級聯動安全防御體系,形成威脅的防御、檢測、響應和預測的安全閉環,以應對多種安全威脅。

為打贏污染防治攻堅戰,加快推進數字生態環境建設與生態環境保護的信息化轉型升級,深信服時刻秉承著“讓IT更簡單、更安全、更有價值”的理念,深耕生態環境行業,通過持續的技術創新和全情投入的服務,不斷助力生態環境信息化建設邁向更高臺階。

索取“此產品”詳細資料,請留言
  • *姓名:
  • *手機:
  • *郵寄地址:
<