数据安全解决方案
一、数据安全运营态势感知平台
奇安信数据安全运营态势感知平台(简称”数感”)是基于大数据技术框架的以数据安全为核心的智能化数据安全管理与运营解决方案,平台以”持续自适应风险与信任评估(CARTA)”为安全理念,以奇安信全新的”大禹”平台为技术底座,整合奇安信强大的数据识别、威胁检测、风险分析与处置能力,帮助政企客户进行数据资产梳理、分类分级、协同管控、数据流动监测、数据安全风险检测与事件处置,为政企单位构建数据安全的全方位态势感知与动态防护。
(一)用户价值
1
数据安全合规有序
基于数据安全体系化建设思路,高效进行数据资产梳理,基于行业标准落地数据分类分级,及时处置数据安全事件,定期开展数据安全评估,真正实现合法合规。
2
数据资产有效保护
以数据资产为核心,基于分类分级结果进行差异化防护策略协同,贴近场景业务场景的实时风险检测,有的放矢地构建数据安全防护能力,实现安全措施与业务发展的平衡。
3
数据安全高效运营
对数据资产进行生命周期的精细化管控,随着业务发展动态调整防护策略,及时发现数据安全风险,对安全事件进行闭环处置,定期开展安全评估,协助安全人员进行数据安全高效运营。
(二)方案介绍
数据地图
通过主动扫描与被动探测的方式对信息架构中的所有数据资产对象进行发现,包括数据库、大数据组件、文件、涉敏应用及其接口,涉敏账户,根据数据内容或数据元信息进行敏感打标,构建清晰的数据资产目录展示,支持对涉敏资产对象进行属性配置和管理,并基于访问关系对数据资产的关联关系进行可视化呈现。
分类分级
基于数据地图构建的数据资产目录,根据行业和本单位的标准要求及业务需求进行数据资产分级;根据数据的安全属性遭到破坏后影响对象、影响范围和影响程序等进行数据资产分级。支持通过聚类分析、数据打标等技术手段辅助分类分级落地,并基于分类分级结果进行防护策略统一下发实现联防联控。
数据流动监测
建立政企单位全网数据动态监测视图,通过探针设备合理采集重要数据处理活动日志,对关键数据资产的访问情况进行主动梳理,以数据资产承载对象、访问主体、访问客体、流转路径、数据标签等视角进行多维度统计分析,实现数据流转可视化。
数据风险分析
建立政企单位全网动态风险监测视图,通过关联分析、行为链分析、基线分析、统计建模等技术对安全日志进行分析,及时发现安全风险并形成告警,对告警的聚类分析形成安全事件;同时支持对告警与事件进行溯源调查,生成溯源报告,实现数据防泄漏及泄露追踪。
管理与安全运营
通过数据地图、流动监测、风险分析、溯源处置等功能,持续对政企单位内部的数据资产安全进行安全保障,落实防护策略统一下发、安全事件闭环处置、定期开展风险评估,实现基于量化指标的数字化安全运营。
(三)方案优势
资产梳理自动化
平台支持以主动扫描、被动流量探测的方式对结构化数据(关系型数据库和大数据存储)和非结构化数据(文件、非关系型数据库和大数据存储)进行发现与识别,构建数据资产目录,基于丰富的行业数据字典和智能分析模型辅助分类分级工作落地。
分类分级业务化
数据资产分类分级结果可通过接口同步至平台或开放至外部,实现数据资产的协同管理;同时基于分类分级结果形成差异化的防护策略下发至奇安信旗下的安全管控系统,实现联防联控。
风险检测精细化
以奇安信全新的”大禹”平台为技术底座,全面集成”大禹”平台的 Sabre 实时分析引擎、”天工”离线分析引擎与告警归并引擎,内置规则模型、概率模型、基线模型、行为链模型等丰富的检测模型,实现数据安全风险精细化检测。
威胁监测解决方案
二、常态化威胁监测和预警解决方案
常态化威胁监测和预警服务方案,基于底层的网络安全保护对象,通过实战化威胁运营平台、天眼威胁监测与分析系统、云锁服务器安全管理系统、威胁情报知识库等平台工具的支撑,实现对威胁的监测、分析、预警和处置的闭环管理,同时结合网络安全专业的服务人员、流程,实现人、工具、流程的闭环,达到威胁与事件管理、情报管理,实现威胁的运营。
(一)用户价值
01
建立有效的威胁检测手段,提升威胁监测及预警能力,持续保障业务安全
02
促进协同联动防护能力,建立威胁统一分析、研判处置,实现威胁闭环
03
加强威胁监测和预警人才队伍建设,强化威胁响应及处置效率
(二)方案介绍
威胁的监测及分析
由威胁运营平台对对于天眼安全监测、日志失陷监测、主机威胁监测等不同告警设备产生的告警日志从攻击链的维度将攻击行为进行重新划分,富化归一后统一聚合多维度展示,实现对告警进行深度调查分析,以告警中的受害主机为线索还原整个攻击过程(侦察-入侵-命令控制-横向渗透-数据外泄-痕迹清理),并结合安全专家积累的经验给出相应的处置方案。
威胁预警
通过流量传感器、威胁运营平台等工具和平台进行自动化告警分析,同时匹配专业的安全通告服务,采用邮件通知精准预警,建立长效威胁预警管理机制,实现精准高效的威胁预警。
威胁处置及运营闭环管理
威胁运营统一指挥,集中管理,实现指挥平台化、处置流程化的高效协同能力。通过威胁运营平台、天眼威胁监测与分析系统及云锁服务器安全管理系统等工具平台结合专业的分析服务和应急响应等服务实现对常态化威胁监测和预警的闭环处置和管理。
(三)方案框架
常态化威胁监测和预警解决方案 · 整体架构
(四)方案优势
全面的威胁发现
基于自主研发的 QNA 威胁检测引擎,通过威胁通道的全面覆盖,对 APT 攻击、Web 漏洞攻击、网络攻击、webshell、告警标签化等威胁实现全面威胁发现。
持续的威胁监测
基于攻击链和可视化的威胁分析,通过日志检索分析、告警关联分析、异常行为分析、威胁情报、动静态分析监测等手段实现持续的威胁监测。
高效的威胁处置
融合对接服务器安全、邮件安全能力;统一告警数据融合,全局全状态感知威胁;本地云端灵活的安全服务实现高效的威胁处置。


