针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
项目背景
项目内容
根据等级保护要求以及前期分析了解的结果,银河集团信息对某医院信息系统安全存在的弱点提出相关的整改意见,结合等级保护建设标准,并最终形成安全解决方案。
Plan-1
区域安全防护设计
根据某医院业务安全需求和等级保护三级对入侵防范的要求,本项目整体安全建设方案将建立网络层纵深防御体系强化应用层的防护措施,实现新型应用层解决方案。
建立边界访问控制防御能力
通过部署下一代防火墙和抗DDoS设备,对该区域提供边界攻击防护,同时有效预防、发现、处理异常的网络访问,确保该区域信息网络正常访问活动。
建立网络入侵防御能力
通过部署入侵防护产品,实现在入侵检测的基础上对攻击行为进行里断,实现对入保行为实时有效的防范。入侵检测/保护产品部署于DMZ区防火墙之后,是继防火墙边界访间控制后的第二道防线。
建立Web防护安全监控机制
通过在DMZ区域部署Web应用防火墙(WWAF)设条,对Web应围服务题进行保护.A对风站占的访问进行7X24小时实时监控。可以解决Web应用服务器所面临的各类网站安全间题,防止网页篡改、被挂木马等严重影响形象的安全事件发生。
建立网络安全隔离系统
通过部署安全隔离网闸,对内网实现按需数据同步,可以为请问提供更高的安全性保隐,实现"协议落地、内容检测",既从物理上隔离、阻断了具有潜在攻击可能的一切连接,又进行了强制内容检测, 从而实现最高级别的安全。
建立APT沙箱技术提供网络攻击行为检测机制
通过部署APT预警平台采集器,采集互联网中的网络流量、电子邮件流量实现对流量的实时检测,采集和分析网络流量数据,包括;Web流量、文件流量、部件流量等,通过特征匹配。行为匹配、规则匹配来实现对APT攻击威胁检测和预警。
Plan-2
终端安全防护设计
前置机系统终端作为 DMZ网络区域最核心的业务支撑点,因为其为外网与内网方位的连接点,同时涉及转发核心敏感数据,因而成为黑客和病毒制造者的攻击目标,导致其成为DMZ网络中最危险的一环。
通过部署主机安全及管理系统(以下简称EDR),可以挤常见服务器操作系统提升至等保三级要求,从根本上免疫现有的各种针对操作系统的攻击行为,具有进程保护、病毒、后面查杀、漏洞防护、防端口扫描等功能,可在非法攻击开始侵入系统之前就切断其连接,禁止其下一步行为。
Plan-3
运维管理安全设计
建立安全漏洞检测系统
通过部署系统安全检测管理系统有效的实现了对DMZ区域内网络设备、主机系统、应用系统进行漏洞扫描、配置核查的全生命周期管理,将技术和曾理以及等级保护合规有效地融合在了一起,为用户信息系统整体风险评估提供有力的支撑。
建立运维审计管理系统
通过建立运维审计管理系统整合DMZ区域各类系统的运维行为管理,将运维操作集中可规化管控,通过基干随一身份标识的集中胀号与访问控制策略,实现与各服务器、网络设备等无缝连接,一站直达,解决多种设备类型带来的管理问题,快速发现和处置违规事件。
建立日志审计收集分析系统
通过部害综合日志审计设备,可以全面收集网络设备(路由器、交操机等)、网络安全设备(防火墙、入侵检测系统,补丁系统等)、应用系统等运行日志和安全事件日志,平台对日志进行归并、关联分析等操作,为管理人员提供直观的日志查询、分析、展示界面,并长期妥善保存日志数据以便需要时查看,使管理员能够在综合日志审计平台上就可以了解整个数据中心的安全态势。
建立全流量深度威胁分析及溯源追踪系统
通过部署全流量深度威胁检测平台,对流量采集井深度还原解析,发现流量中的应用会话行为和潜在威胁,并提供了全流量审计及攻击溯源追踪分析能力。
建立大数据智能化安全分析平台
大数据智能分析平台通过建立安全大数据中心,实现网络安全类、管理类、流量数据以及资产、用户的基本数据的采集、标准化和集中化存储,井在安全大数据中心的基础上建立安全态威胁分析与预警平台,实现全网的安全要素分析、安全威胁事件联动分析、异常行为快速发现的能力以及实现整体网络的安全态势可视化能力和整体网络环境安保能力综合评估。
项目价值
〇 整体防护更安全更可靠
整体安全解决方案以业务系统及数据流向为整体防护目标,侧重于立体式全局防护,从业务访问请求的检测防护到人员的访问管控,以及人为设定逻辑的数据安全边界,保证数据合法合规的使用,从整体到局部避免了防护的短板,真正实现全生命周期无死角的安全防护,保证数据安全更安全。
〇多重内控访问边界更合规
整体安全解决方案通过边界防护、Web防护、APT、全流量DPl设备进行多级控制和检测,确保内部人园访间更合规,避免内部合法人品和非授权用户的非法教据泄露事件的发生。
〇多级联动无缝防护更智能
整体安全解决方案均采用厂商同品牌防护设备,整个平台在研发初期已同各个安全防护设备约定数据共享联通接口,通过内部API自动完成防护策略设定及动作响应,彻底解决之前多品牌防护都是独立工作安全防护孤岛,安全数据无法共享无法协同的问题,使数据安全防护更智能
〇分块安全防护更专业
整体安全解决方案从整体规划,局部落地防护,即保证整体的安全防护无短板,单个数据处理单元防护更加精准,保证每个节点的防护采用,无防护短板,保证每个数据处理单元都有业内专业级的防护实行精准的安全防护,让数据安全防护更专业。
〇全业务流审计更具威慑力
整体安全解决方案具有全局的事件审计取证能力,通过全面的事件调查取证能力对内部能形成极大的威慑,从心理上威慑内部各种维护、管理、开发人员肆意的数据泄露行为,极大的降低数据泄露的可能。
〇典型场景分析检测更准确
整个安全防护系统集中了各种各样的数据、告警急日志,包含Web服务器的日志、数据库的日志、waf防护日志、APT防护日志、防篡改防护日志、数据库防护日志、数据库审计日志、网络设备日志、运维审计日志等等日志数据,以典型场景为导向重点分析特定威胁场景安全威胁史加准确,通过大数据对这些日志进行智能的建模关联挖掘分析,别除噪音日志,使的安全预测更加准确, 彻底解决传统安全防护设备大量误告警日志。
〇安全预警数据展示更直接
采用统一的大数据安全分析平台,对安全域内业务系统相关的日志、资源使用情况、告警异常数据、审计数据统一展示,解决之前日志分散不容易监控等难题,人机交互界面非常友好直观,让数据展示的更加明了直接。
〇完全自主知识产权更可控
整体安全解决方案的全部安全防护模块与服务均拥有自主知识产权,解决了大量不同品牌安全防护不可控、产品对接非常麻烦、技术支持不到位等等各种问题,通过对安全设备的有机集成挤售后持术支持、第略的更新、本升级往底材绝了不同厂家扯皮的问题,通过平台提供一站式整体数据安全防护解决方案和技术支撑服务,让用户体验更好,安全产品防护更加可控。