针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
8月20日,作为ISC2019期间的重要论坛,由中国网络空间安全协会主办,三六零安全科技股份有限公司、杭州银河集团信息技术股份有限公司承办的关键信息基础设施保护论坛,在雁栖湖国际会展中心举行。
关键信息基础设施保护论坛上碰撞出了哪些新观点?又有哪些值得思考的地方?
致辞篇
未来,我认为关键信息基础设施安全应该把“信息”去掉。过去,我们一直讲关键信息基础设施安全,是因为在银行、金融等行业IT系统至关重要。但随着数字化发展,基础设施都可能全部信息化、数字化,我们需要考虑关键技术设施在全面数字化时代面临的安全威胁。
(图:杜跃进 副理事长中国网络空间安全协会)
分辨持续发生的安全威胁,不断加强和强化针对我国关键技术设施安全防护,是今天我们整个行业非常重要的命题。360与各行业紧密协作,主要有三点:
1、跟运营商搭建安全管理的中枢,构建攻防的体系。
2、寄托360大网,助力我国的监管机构强化检测预警的能力。
3、构建网络威胁情况共享能力。
(图:姚彤 副总裁360集团)
主题演讲
国内外相关实践经验表明,在CII运营者的所有信息基础设施中,有些网络设施、信息系统对保障关键业务持续、稳定运行是非常关键的“Critical”,有些仅仅是比较重要的“Important”,甚至有一些信息设施对关键业务是无关紧要的“Unimportant”。将关键的信息基础设施与其它信息基础设施区分开来,是开展关键信息基础设施保护的第一步。
保护对象不明确、保护范围不清晰,已经成为制约关键信息基础设施保护工作的瓶颈。“基于信息流的关键信息基础设施边界识别认定方法”经过实践验证即将出台,将支撑关键业务持续、稳定运行至关重要的网络设施、信息系统同运营者其它信息基础设施区分开来,实施一体化重点保护。
(图:冯燕春 理事长 中国电子商会自主可控技术委员会《CII边界识别刻不容缓》)
我国关键信息基础设施安全面临的严峻的挑战,主要包括经济社会对网络依赖程度不断加深、关键信息基础设施成为网络攻击的主要目标、新技术应用带来新风险三个层面的因素。
基于以上形势,中国网络空间协会在不断探索和站在全行业的高度调动各方力量汇集行业资源,增强我国关键信息基础设施安全保护能力。
1、推动关键信息基础设施保护的法律体系建设,不断提升关键信息基础设施的安全保护意识。
2、搭建关键信息基础设施安全保护支撑平台,开辟网络安全产业的新蓝海。
3、加强人才培养构建长期系统完善的关键信息基础设施、安全保护培训体系。
(图:赵宏志 副秘书长中国网络空间安全协会《汇聚行业能力 培育发展动能 增强我国关键信息基础设施安全保护能力》)
目前,网络安全监管面临着资产底数不清、情况不明,安全建设分散、防御失效,安全数据过载、含义欠载,面对未知威胁、无能为力,威胁情报匮乏、攻防不对称等问题,需要我们用正确的“三观”来解决行业网络安全监管的难题。
1、宏观:构建横纵联通、数据共享、能力协同的网络空间监管体系
2、中观:构建本行业“一二三四五”的安全防护监管体系
3、微观:用新技术和新理念来解决新问题
包含态势感知技术、网络资产测绘技术、端点检测与响应技术(EDR)、主/被动技术融合的威胁检测技术、高级可持续性威胁检测技术、欺骗技术(蜜罐)、威胁情报、人工智能、大数据分析等。综合新技术构建多维感知、集中管控的网络安全大脑。
银河集团态势感知平台已成功应用于网信行业、公安行业、行业主管单位、政企单位等,深度挖掘网络安全数据、多维感知网络安全态势,建立信息通报预警机制,形成与网信、公安等涉网监管部门平台的协同联动,有效落实网络安全建设工作。
(图:黄进 高级副总裁杭州银河集团信息技术股份有限公司 《基于行业监管场景的网络安全态势感知创新实践》)
电力自动化程度非常高,针对电力发起的攻击代价大、防护难,从关键基础设施保护的角度来说,电力网络安全的保护是一个重中之重。
电力协会提出了关键基础设施保护CIP的系列标准,里面包含了网络安全安全。现在,在传统的电网安全、设备安全、人身安全基础上,纳入了网络安全,成为电力安全的四大安全。
电力关键基础设施的识别,主要包含电力监控系统和部分重要的管理信息系统,针对电力关键基础设施的安全防护,主要从保护对象的识别、防护框架的制定、网络技术的应用这几方面去考虑,从技术防护措施、安全管理等方面开展。针对建立监控系统的防护,立体式防护体系,采用安全免疫结构安全基础安全等方面的一些技术,为我们电力监控系统安全防护提供服务,加强全域安全监控和应急备用措施。
(图:朱朝阳 副所长中国电力科学研究院有限公司信息通信研究所《电力关键信息基础设施保护的思考与探索》)
网络冲突和攻击成为国家间对抗的主要形式,网络空间安全面临着诸多威胁,例如勒索病毒大规模爆发、关键基础设施被攻击、数据泄漏等。网络空间安全已上升至国家战略高度,要求加快构建关键信息基础设施安全保障体系,实现全天候全方位感知网络安全态势。
随着企业信息化的发展,受攻击面越来越多,攻击手段越来越复杂、隐蔽化,传统的边界防护已经无法满足现实需求,企业需转换思路,推进统一的企业网络安全管控架构,从云平台与云应用安全、数据全生命周期安全管控、智能运营等角度,建立全场景安全监测与自动化响应体系。
利用AI技术,实现智能检测复杂、隐蔽攻击,半自动化溯源、取证,对安全运维进行流程化重组,并通过智能大脑进行编排,实现自动化响应。逐步推进企业全网“安全运营、安全合规、安全态势(监测)、数据安全、安全审计”五大关键能力的集中化建设,通过内化“安全策略统一、安全合规集中、安全威胁处置、安全审计标准化”的运营能力,推进全网统一的安全管控架构建设,保障企业全网的网络安全。
(图:刘博 首席科学家杭州银河集团信息技术股份有限公司《大型企业全场景安全监测与自动化响应体系建设》)
我国99.99%网站系统都是在使用国外CA签发的RSA SSL证书,我国还要许多网站系统并没有部署HTTPS,这些关键信息基础设施尚处于不安全阶段。关键信息基础设施安全必须全面应用密码技术来保障,采用国产密码技术的国密证书全生态应用。
基于国密证书的全生态应用:
1、“双轨制 (正胎备胎一起用)”
双证书,双签名,自适应加密算法,优先用国密算法SM2,同时兼容RSA。
2、“单轨制 (备胎转正)”
时机成熟,则全部采用国密算法和国密证书。只有这样,才能真正保障我国关键信息基础设施的安全可控。
(图:王高华 CTO沃通电子认证服务有限公司《国密证书全生态应用研究与实践》)
近年来物联网发展迅猛,有统计表示,到了2021年IoT终端安装数会达到250亿。IoT终端的安全需求有信任根(RoT)的实现、安全启动、安全的初始化和认证、安全的加密服务集、应用安全保证、终端生命周期安全几个层面。面对需求,应该从预测、防护、检测和响应四个维度建设IoT终端安全体系。
预测:资产的可视化和管理赋能、威胁感知分析、应用安全质控管理
防护:Rich环境应用保护、RLE环境应用保护、基于SIM、SE、vSE提供信任根服务
检测:IoT设备渗透测试、源码安全性检测、固件和应用安全性检测、硬件安全性测试
响应:资产库和漏洞威胁库、漏洞评级、漏洞升级修复
(图:陈忠 副总裁梆梆安全《构建IoT端的自适应防护体系》)
更多精彩
银河集团信息活跃在ISC上的身影,可不止这些:
No.1 城市安全论坛
银河集团信息高级副总裁冯旭杭在城市安全论坛上发表主题演讲。
No.2 银河集团信息展台
这两天,银河集团信息展台也迎来了很多领导、嘉宾、客户、同仁,共同探讨网络安全建设。
(图:中国工程院院士邬贺铨参观银河集团信息展台)