工信部發(fā)布2017年網(wǎng)絡(luò)安全試點(diǎn)項(xiàng)目 綠盟方案全部入圍
2018-01-11 17:15:42 來(lái)源:DVBCN 熱度:
近期,由工信部組織開(kāi)展的“2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全試點(diǎn)示范項(xiàng)目”已評(píng)審結(jié)束,最終從送審的127個(gè)項(xiàng)目中評(píng)審出了48個(gè)優(yōu)秀項(xiàng)目,綠盟科技(300369)送審的3個(gè)安全解決方案項(xiàng)目以及與運(yùn)營(yíng)商客戶合作的5個(gè)解決方案項(xiàng)目全部成功入選。
據(jù)工信部介紹,此舉是為了聚焦電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全保障關(guān)鍵環(huán)節(jié),在2015年、2016年工作基礎(chǔ)上,繼續(xù)面向全行業(yè)開(kāi)展網(wǎng)絡(luò)安全試點(diǎn)示范工作,引導(dǎo)企業(yè)加強(qiáng)技術(shù)手段建設(shè),推廣創(chuàng)新網(wǎng)絡(luò)安全最佳實(shí)踐,增強(qiáng)企業(yè)防范和應(yīng)對(duì)網(wǎng)絡(luò)安全威脅的能力,拉動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展,提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全技術(shù)防護(hù)水平。
本次入圍試點(diǎn)示范項(xiàng)目簡(jiǎn)介如下:
試點(diǎn)示范項(xiàng)目一:基于安全資源池的云安全服務(wù)平臺(tái)
在深刻理解云計(jì)算基礎(chǔ)上,綠盟科技開(kāi)發(fā)基于虛擬安全設(shè)備的云安全平臺(tái),可以無(wú)縫融合云計(jì)算環(huán)境,為云計(jì)算租戶提供自助安全服務(wù),實(shí)現(xiàn)業(yè)務(wù)自動(dòng)編排和能力彈性擴(kuò)展。
試點(diǎn)示范項(xiàng)目一:基于安全資源池的云安全服務(wù)平臺(tái)
在深刻理解云計(jì)算基礎(chǔ)上,綠盟科技開(kāi)發(fā)基于虛擬安全設(shè)備的云安全平臺(tái),可以無(wú)縫融合云計(jì)算環(huán)境,為云計(jì)算租戶提供自助安全服務(wù),實(shí)現(xiàn)業(yè)務(wù)自動(dòng)編排和能力彈性擴(kuò)展。

綠盟科技的云安全方案主要由應(yīng)用層,控制層和安全資源池組成。應(yīng)用層為租戶的自助服務(wù)入口,自行訂購(gòu)安全服務(wù),實(shí)現(xiàn)按用戶的安全業(yè)務(wù)開(kāi)通和編排;控制層為云安全管理平臺(tái),對(duì)上承接應(yīng)用層業(yè)務(wù)開(kāi)通指令,對(duì)下實(shí)現(xiàn)安全資源池的管理,通過(guò)與SDN控制器和云管理平臺(tái)的對(duì)接完成租戶流量的靈活調(diào)度,實(shí)現(xiàn)對(duì)南北流量和東西流量的安全防護(hù)。
試點(diǎn)示范項(xiàng)目二:基于大數(shù)據(jù)的安全態(tài)勢(shì)感知和溯源分析平臺(tái)
采用大數(shù)據(jù)集中采集、分析、存儲(chǔ)等技術(shù),實(shí)現(xiàn)多維數(shù)據(jù)關(guān)聯(lián)分析,應(yīng)對(duì)新型復(fù)雜的安全威脅,實(shí)現(xiàn)對(duì)系統(tǒng)安全的整體展示、態(tài)勢(shì)感知、攻擊事件溯源及對(duì)潛在威脅的預(yù)警功能。

綠盟科技獨(dú)創(chuàng)攻擊鏈分析模型,完整還原整條入侵路徑,同時(shí)將機(jī)器學(xué)習(xí)算法應(yīng)用到安全分析場(chǎng)景,對(duì)僵尸網(wǎng)絡(luò)、蠕蟲(chóng)病毒、暴力破解、惡意URL等行為更為智能化的分析,使得分析結(jié)果更準(zhǔn)確。
試點(diǎn)示范項(xiàng)目三:基于智能風(fēng)控建模技術(shù)驅(qū)動(dòng)的風(fēng)險(xiǎn)與漏洞隱患處置管理平臺(tái)
結(jié)合云端專業(yè)漏洞情報(bào)和互聯(lián)網(wǎng)資產(chǎn)暴露稽核能力,激活傳統(tǒng)企業(yè)漏掃工具,建設(shè)專家級(jí)的基于智能風(fēng)控建模技術(shù)驅(qū)動(dòng)的風(fēng)險(xiǎn)與漏洞隱患處置管理平臺(tái)一舉解決安全漏洞管理和處置難的問(wèn)題。同時(shí)基于漏洞威脅情報(bào)做到快速響應(yīng),基于漏洞威脅的評(píng)級(jí)做到有序推進(jìn),基于漏洞管理全流程的跟蹤做到優(yōu)化管理。
不同于傳統(tǒng)漏洞分級(jí)算法,綠盟漏洞優(yōu)先級(jí)結(jié)合了威脅情報(bào)、漏洞熱度、資產(chǎn)歷史修復(fù)情況等確定漏洞在不同資產(chǎn)上的修復(fù)優(yōu)先級(jí),漏洞優(yōu)先級(jí)會(huì)隨著漏洞的情報(bào)信息和資產(chǎn)信息的變化而變化,貼近網(wǎng)絡(luò)中實(shí)際漏洞修復(fù)需求。
試點(diǎn)示范項(xiàng)目四(北京移動(dòng)聯(lián)合申請(qǐng)):基于云服務(wù)與移動(dòng)互聯(lián)的流量清洗統(tǒng)一調(diào)度處置平臺(tái)
云移流量清洗平臺(tái)與檢測(cè)設(shè)備和清洗設(shè)備對(duì)接,實(shí)現(xiàn)設(shè)備統(tǒng)一管理,數(shù)據(jù)分析、排序、歸并、整合等功能?;谝苿?dòng)客戶端可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量監(jiān)測(cè)、異常流量告警、事件動(dòng)態(tài)告知功能,并且客戶可以進(jìn)行自動(dòng)牽引對(duì)攻擊流量進(jìn)行清洗,極簡(jiǎn)運(yùn)維。

北京移動(dòng)通過(guò)建設(shè)云移流量清洗平臺(tái),實(shí)現(xiàn)清洗設(shè)備的高效、統(tǒng)一管控,借助移動(dòng)聯(lián)網(wǎng)設(shè)備,實(shí)現(xiàn)客戶自主流量清洗,為政企客戶提供高水平、高質(zhì)量、有償?shù)目笵安全服務(wù),打造云移流量清洗平臺(tái)及配套運(yùn)營(yíng)機(jī)制,進(jìn)一步加強(qiáng)北京移動(dòng)的抗D安全保障能力。
關(guān)于綠盟科技
綠盟科技,全稱是北京神州綠盟信息安全科技股份有限公司,成立于2000年4月,總部位于北京。在國(guó)內(nèi)外設(shè)有40多個(gè)分支機(jī)構(gòu),為政府、運(yùn)營(yíng)商、金融、能源、互聯(lián)網(wǎng)以及教育、醫(yī)療等行業(yè)用戶,提供具有核心競(jìng)爭(zhēng)力的安全產(chǎn)品及解決方案,幫助客戶實(shí)現(xiàn)業(yè)務(wù)的安全順暢運(yùn)行。
基于多年的安全攻防研究,綠盟科技在檢測(cè)防御類、安全評(píng)估類、安全平臺(tái)類、遠(yuǎn)程安全運(yùn)維服務(wù)、安全SaaS服務(wù)等領(lǐng)域,為客戶提供入侵檢測(cè)/防護(hù)、抗拒絕服務(wù)攻擊、遠(yuǎn)程安全評(píng)估以及Web安全防護(hù)等產(chǎn)品以及安全運(yùn)營(yíng)等專業(yè)安全服務(wù)。
綠盟科技于2014年1月29日起在深圳證券交易所創(chuàng)業(yè)板上市交易,股票簡(jiǎn)稱:綠盟科技,股票代碼:300369。
綠盟科技根據(jù)自身業(yè)務(wù)特點(diǎn)和客戶需求,建立了全方位的售后服務(wù)體系,從北京總部,到北京、廣州、上海、沈陽(yáng)、成都、西安、武漢、東京、舊金山等分公司以及各地分支機(jī)構(gòu),形成三級(jí)技術(shù)支持平臺(tái),實(shí)時(shí)為全國(guó)各區(qū)域客戶提供支持服務(wù)。
延伸:關(guān)于2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全試點(diǎn)示范項(xiàng)目
2017年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全試點(diǎn)示范重點(diǎn)引導(dǎo)方向包括:
(一)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)預(yù)警、態(tài)勢(shì)感知、攻擊防御與技術(shù)處置。具備網(wǎng)絡(luò)攻擊監(jiān)測(cè)、漏洞發(fā)現(xiàn)、威脅情報(bào)收集等能力,對(duì)安全威脅進(jìn)行綜合分析,實(shí)現(xiàn)政企聯(lián)動(dòng)、及早預(yù)警、態(tài)勢(shì)感知、攻擊溯源和精確應(yīng)對(duì),降低系統(tǒng)安全風(fēng)險(xiǎn)、凈化公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境。
(二)數(shù)據(jù)安全和用戶信息保護(hù)。具備用戶敏感信息脫敏,敏感數(shù)據(jù)操作的監(jiān)測(cè)和審計(jì),數(shù)據(jù)和用戶信息防泄漏、防篡改,審計(jì)及備份等技術(shù)方案;能夠提供數(shù)據(jù)收集、處理、共享和合作等環(huán)節(jié)的安全保護(hù)。
(三)域名系統(tǒng)安全。實(shí)現(xiàn)域名注冊(cè)和服務(wù)系統(tǒng)的安全保障,有效防御針對(duì)域名系統(tǒng)的大流量網(wǎng)絡(luò)攻擊、域名投毒以及域名劫持攻擊,提供連續(xù)可靠的域名注冊(cè)和解析服務(wù)或自主域名安全解析服務(wù)。
(四)抗拒絕服務(wù)攻擊。具備抵御拒絕服務(wù)攻擊、識(shí)別攻擊源和進(jìn)行大規(guī)模流量清洗的能力,能對(duì)突發(fā)性大規(guī)模網(wǎng)絡(luò)層和應(yīng)用層拒絕服務(wù)攻擊進(jìn)行及時(shí)有效的處置;能夠細(xì)粒度定位和識(shí)別攻擊源,為近端處置提供參考和依據(jù)。
(五)新業(yè)務(wù)及融合領(lǐng)域網(wǎng)絡(luò)安全。面向公共云服務(wù)、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、智慧城市、智能家居、互聯(lián)網(wǎng)支付等領(lǐng)域典型應(yīng)用場(chǎng)景的安全防護(hù),能對(duì)以上各領(lǐng)域的各種應(yīng)用場(chǎng)景提供特定、可行、有效的安全保護(hù)手段。
(六)網(wǎng)絡(luò)安全創(chuàng)新應(yīng)用。應(yīng)用云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈、機(jī)器學(xué)習(xí)以及安全可靠的密碼算法(如SM系列算法)等技術(shù),明顯提升網(wǎng)絡(luò)安全防護(hù)、威脅預(yù)警、事件處置的效果,提高網(wǎng)絡(luò)安全技術(shù)保障水平。
(七)防范打擊通訊信息詐騙。具備詐騙電話和信息的發(fā)現(xiàn)預(yù)警和防范提醒功能,具有較強(qiáng)的數(shù)據(jù)綜合分析和研判能力,能夠適應(yīng)防范打擊通訊信息詐騙形勢(shì)發(fā)展、網(wǎng)絡(luò)技術(shù)業(yè)務(wù)演進(jìn)和詐騙手法的不斷更新。在防范打擊通信信息詐騙工具中,已支撐電信主管部門取得顯著防范效果的優(yōu)先。
(八)其他。其他應(yīng)用效果突出、創(chuàng)新性顯著、示范價(jià)值較高的網(wǎng)絡(luò)安全項(xiàng)目。
責(zé)任編輯:王剛