近日,憑借強大的產品競爭力、雄厚的技術力量、卓越的運作團隊和有口碑的企業(yè)信譽,明朝萬達以絕對優(yōu)勢順利中標“中國電信股份有限公司河源分公司電子政務外網出口安全防護建設合作項目”,雙方攜手,進一步建設完善河源電子政務外網數(shù)據安全防護體系。
此次順利中標體現(xiàn)了項目方對明朝萬達技術創(chuàng)新能力、安全服務能力的認可,展示了公司在安全建設領域的良好口碑。
信息安全是指信息網絡的硬件、軟件及其系統(tǒng)中的數(shù)據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)連續(xù)、可靠、正常地運行,信息服務不中斷,包括了保密性、完整性、可用性等特性。隨著信息化的快速發(fā)展,河源市政數(shù)局數(shù)字化轉型步伐加快,越來越多的業(yè)務展開依托于網絡平臺。河源市在全面規(guī)劃電子政務外網建設工程的同時,河源市政數(shù)局領導也高度重視安全保障的問題。
作為中國新一代信息安全技術企業(yè)的代表廠商,明朝萬達從河源政數(shù)局當前網絡整體安全角度出發(fā),將河源市電子政務外網互聯(lián)網出口從信息安全方面展開需求分析,根據《信息系統(tǒng)等級保護安全設計技術要求》,圍繞安全區(qū)域邊界、安全計算環(huán)境和安全管理中心進行設計,有效提升河源電子政務外網的數(shù)據安全防護能力。
部署效果
項目建設部署后,能夠準確了解系統(tǒng)的運行狀態(tài)、設備的運行情況,做到全面掌控系統(tǒng)安全情況,整體掌握業(yè)務運行情況,全網感知系統(tǒng)運行環(huán)境。做到事前阻斷風險,事后追溯源頭,全面保障信息安全。使得河源市電子政務外網互聯(lián)網出口的安全管理水平明顯提高,安全保護能力明顯增強,安全隱患和安全事故明顯減少,有效保障信息化健康發(fā)展。
功能特色
安全管控中心
? 可視化
從業(yè)務、安全、運維多個角度,進行全面、豐富的系統(tǒng)態(tài)勢分析與報表可視化展示。
? 集中運維
以資產管理為基礎,圍繞網內的各類安全事件與運維事件,實現(xiàn)對問題、事件、變更、發(fā)布等的運維流程處理,過程中積累沉淀知識庫。
?標準規(guī)范
由于涉及管控對象眾多,需要建立一套標準規(guī)范進行統(tǒng)一管理,具體體現(xiàn)在對各類管控對象的日志收集與策略管控層面。
上網行為管理
支持全網終端、應用、數(shù)據和流量的可視可控,智能感知終端違規(guī)接入、敏感數(shù)據泄密、上網違規(guī)行為等內部風險,實現(xiàn)上網管控、終端準入管控和數(shù)據泄密管控的一體化管控。
? 上網管控
通過精細應用管控、靈活流量管控、上網安全管控、完整行為記錄來保障上網規(guī)范和上網體驗,避免違法違規(guī),減少上網抱怨。
? 終端準入管控
通過終端發(fā)現(xiàn)識別、接入身份認證、安全檢查修復、非法行為控制來建立終端入網安全規(guī)范,降低安全隱患和數(shù)據泄漏風險。
? 數(shù)據泄密管控
通過外發(fā)通路控制、外發(fā)行為分析、業(yè)務數(shù)據安全、泄密查詢追溯來建立數(shù)據外發(fā)規(guī)范,分析風險,防止敏感數(shù)據泄漏。
高級威脅檢測(沙箱)
? 網絡異常行為檢測
可識別豐富的網絡應用層協(xié)議,通過協(xié)議分析、網絡異常行為模式匹配等檢測技術快速鑒別出C&C通訊、DGA惡意域名、DDoS攻擊、SSH/FTP暴力破解、SQL注入、DNS/ARP污染、漏洞掃描和漏洞攻擊等網絡惡意行為。
? 流量檢測分析
可實時檢測網絡流量,并支持離線數(shù)據包的上傳及回放,同時支持元數(shù)據抽取能力,可將元數(shù)據發(fā)送給大數(shù)據分析平臺進行深入分析。
? 已知、未知威脅檢測
通過內置的下一代入侵檢測引擎,Multi-AV防病毒引擎和威脅情報檢測技術對已知威脅進行靜態(tài)檢測;通過基因檢測技術對惡意代碼的變種進行檢測;通過對惡意代碼在沙箱中的主機行為和網絡行為進行深入分析,對未知威脅進行檢測。
? 溯源取證
支持解析并存儲HTTP、DNS、FTP、SMTP、POP3、IMAP、SMB等幾十種協(xié)議的元數(shù)據,具有完整的追溯取證能力。通過可視化操作,可快速定位攻擊者,并定位出攻擊者的IP、MAC、攻擊方式、攻擊協(xié)議,以及攻擊目標等詳細信息。
網絡流量探針
? 網絡流量態(tài)勢展示
能夠產生流量日志,能夠從多個層面展示網絡流量的整體態(tài)勢,能夠提供可視化技術,便于用戶進行惡意威脅分析。
? 網絡流量實時分析
實時分析網絡流量,并生成檢測日志,采集相關流量,將網絡流量轉化為結構化數(shù)據——Json格式的流量日志。日志內容分為連接基礎信息、連接統(tǒng)計信息、協(xié)議元數(shù)據、負載數(shù)據信息、負載統(tǒng)計信息、負載文件及其索引等多個部分。
? 多種規(guī)則進行網絡流量匹配
支持多種規(guī)則進行網絡流量匹配,并給予匹配結果及預定的采集方案將特定流量保存為Json進行留存。目前規(guī)則匹配支持多種規(guī)則類型、多種數(shù)據留存模式,支持單包命中多個規(guī)則,命中多規(guī)則時數(shù)據包留存多份。規(guī)則類型包括:IPv4/6規(guī)則、協(xié)議規(guī)則、特征字規(guī)則、正則表達式規(guī)則、動態(tài)庫規(guī)則、域名規(guī)則。
作為中國新一代信息安全技術企業(yè),明朝萬達成立于2005年,多年來專注數(shù)據安全、公共安全、云安全、大數(shù)據安全等服務,客戶覆蓋金融、政府、公安、電信運營商等諸多領域,其中在金融領域數(shù)據安全的市場占有率超80%。
用心守護數(shù)據價值。明朝萬達始終堅持以“守護數(shù)據價值”為己任,以實際應用場景為基礎,以客戶實際訴求為中心,以服務客戶業(yè)務為宗旨,繼續(xù)發(fā)揮自身技術優(yōu)勢,不斷提升產品功能,為客戶提供定制化的解決方案和優(yōu)質的技術服務。
深耕數(shù)據安全領域十六載。明朝萬達始終將技術創(chuàng)新作為企業(yè)的立足之本,逐年增大對技術研發(fā)的投入,擁有一支以清華大學博士和碩士為骨干力量的核心團隊。截止目前,公司已申請發(fā)明技術專利 300余項,累計授權專利近120項, 多項技術填補了國內空白并達到世界先進水平。