针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
多兵种联合作战的协同配合是现代化军事热门话题,不同兵种之间的任务分配和优先级,直接关系到作战的成功或失败。在实战中如何平衡不同兵种之间的任务分配和优先级,是每一个指挥官都需要深思熟虑的问题。
在现代化企业中,数字化转型带来的多异构终端为企业安全带来了巨大的挑战,一方面,终端数量增加和类型多样化加大了企业管理难度;另一方面,移动办公场景的增加使企业难以准确管控员工设备,身份验证缺失为企业带来数据泄露等方面的隐患。这些异构终端如同各个兵种,如何进行统一的管控是伫立在企业数字化转型过程的一道难关。
终端安全技术的演进
条条大路通罗马,但去罗马的路上有“军团”。
网络威胁早已不再是技术炫耀,而是意图获利敛财。无文件病毒、无文件挖矿、无文件勒索……随着无文件攻击渗透形式的盛行,以及有组织、有计划、团队协作、持续攻击的与日俱增,许多端点防护平台(Endpoint Protection Platform,EPP)纷纷失效,这让更多信息安全管理者决定,在端点保护中融合更加先进的检测和响应解决方案(EDR)。
在这种情形下,市场需求用鞭子抽了一下安全技术。Gartner在《Hype Cycle for Endpoint Security, 2022》中,提出了UES(统一端点安全)。并在相关报告中指出,为了应对新出现的端点安全挑战,安全和风险管理领导者必须将端点保护平台、端点检测和响应以及移动威胁防御(MTD)等功能结合起来,采用统一的端点安全方法。也就是融合EPP+EDR和MTD的XDR解决方案。
与此同时,Gartner预计在到2024年,将有超过50%的端点安全产品将支持统一端点安全(UES)框架。这一预判来自于终端安全从业者不断改进思维,自动化威胁的狩猎、检测和修复,以及EDR和XDR的成功应用。
银河集团拥抱终端一体化,
加速办公网安全高质量发展
与业务安全与数据网安全相比,办公网安全之前偏向于管理、合规为重,能力相对碎片化,往往是发生了问题,或者造成了管理负担才会重视。而安全治理往往也是从密码安全、业务后台防护、办公终端安全检测等单点问题入手。相比于终端一体化方案,单点安全防护“治标不治本”,安全产品堆砌增加的模式,难免带来体验差,资源占用高、冲突等问题,如此高的投入,最后安全问题似乎也依然难以保障 。
银河集团信息此次发布的银河集团终端安全管理系统(UES),就为解决上述办公网安全体系的弊端而设计。该系统围绕数据安全的目标,以身份为中心,计算环境持续感知和安全评估,资源访问权限动态调整,构建风险可控、满足合规、统一运维的全流程保护的终端办公自适应安全体系。包括身份、终端、网络、应用、数据几个核心点安全模型,身份认证为基础,只允许授权身份访问资源,终端上做好安全合规和安全可信,通过零信任做网络链路的加密,并进行权限管控和上网管控,数据保护层面在终端上做到数据分类分级,外发管控,外泄追踪。
1
产品能力“乐高化”
产品能力做为产品基石,如何能够充分发挥每个能力的最大作用就成了产研侧最大的考研。银河集团UES产品以业内领先的“无极框架”为技术底座,将实现各安全能力“乐高化”,可针对不同安全能力进行排列组合,最大限度满足市场和客户需求,为后续产品市场推广保驾护航。
2
真正实例级多租户架构
放眼整个终端安全市场,真正实现实例级多租户架构的厂商寥寥无几。银河集团UES产品将适配公有SaaS和私有SaaS的多租户解决方案,解决中小微企业终端安全防护的问题,提升产品整体覆盖度,后续持续优化产品底座,为UES开拓市场打下坚实基础。
3
典型场景产品化
目前已规划的场景包括安全准入场景、办公网数据安全场景、办公网安全加固、统一安全工作场景,再进一步推出“办公网一体化“解决方案,针对客户核心使用场景进行深度支持。
聚焦用户痛点,交付用户核心价值
通过终端安全管理模块,保障终端可管;通过网络准入控制,保障身份可信,通过终端EDR,保障入侵可防;通过终端DLP,保证数据可控。从边界到端点,从入网到检查响应,最终围绕着数据的保护,构成了基于零信任的统一终端管理平台,作为整个安全评估体系中的关键环节,可以实现更好的整合联动,更好的运维以及更好的 ROI 。
拥抱终端一体化,加速办公网安全高质量发展
与业务安全与数据网安全相比,办公网安全之前偏向于管理、合规为重,能力相对碎片化,往往是发生了问题,或者造成了管理负担才会重视。而安全治理往往也是从密码安全、业务后台防护、办公终端安全检测等单点问题入手。相比于终端一体化方案,单点安全防护“治标不治本”,安全产品堆砌增加的模式,难免带来体验差,资源占用高、冲突等问题,如此高的投入,最后安全问题似乎也依然难以保障 。
提升统一身份安全认证能力
办公网与其他网络安全问题上的一大区别,是无法忽略的“人的变数”。办公场景多样、办公终端种类丰富,无论是从企业视角的员工行为,还是从攻防视角的入侵者防御,在传统边界防御思维“失效”的现状下,双重认证(终端+身份)变得更加重要。如何让认证点在办公网核心枢纽上, 让“认证”真正实现双重落地,UES做到了四大关键:
01
终端环境感知:
轻量一体化端进行43项环境感知
02
持续安全评估:
访问业务认证前\认证中\认证后全周期
03
统一身份认证
终端、上网准入、业务身份统一管理
04
仅需一次认证:
完成上网准入、零信任安全访问业务
提升终端资产全生命周期管理能力
当企业内存在PC、存储设备 、蓝牙设备等多类型终端接入时,接入的方式也是多样的,如有线 、无线、VPN、SD-WAN等,企业面临的问题包括但不限于终端种类和数量暴增,企业中存在大量未知终端,资产难以管理。
UES通过事前资产盘点、终端风险评估、系统安全加固,事中入侵威胁检测全方位加固终端安全,并对终端外设和终端外联行为进行管控,防止多种通道造成数据泄露。
进化数据防泄漏能力
尽管业务类型与办公需求可能有所不同,但毋庸置疑,数字化转型浪潮下办公数据复杂度必将提升,数据泄露渠道更加多样。
UES采用扫描终端上重要数据,并上传服务器,形成重要数据分布地图,监控通过蓝牙、USB设备、移动存储,光盘刻录、打印传真的数据外发行为等手段进行全流程数据防泄露管控,杜绝数据泄露问题。并对终端上网权限和访问内部业务权限进行细粒度管控,根据行为感知动态变化访问权限,确保数据披露范围。
进化生态合作协作运营能力
终端安全并不是一个孤立的封闭体系,而是一个开放的自适应联动攻防体系。UES与银河集团AXDR平台、AiLPHA安全分析与管理平台联动,不仅满足了企业对终端安全防护的需求,同时还提供安全事件研判、未知威胁分析、应急响应处置等能力,大幅提升了安全防护效率,可更快地构建办公网终端一体化安全体系。
“锚定办公网安全目标,是银河集团信息终端一体化安全的前进动能”。我们认为复杂办公终端的安全管理,是需要持续探索的议题,而在当前的时间点,银河集团信息提供了一种新的思路,为问题解决提供另一种可能性。随着办公网终端安全产品的不断发展,终端安全类产品类型不断增多,终端安全产品传统的一个业务模块一个产品或客户端的模式已经无法满足客户越来越多样性和差异化的需求。因此,终端安全产品的模块化、组合化、灵活伸缩的转型迫在眉睫。
往期精彩回顾
庆阳市委副书记、市长周继军一行莅临银河集团信息参观调研
2023-11-26
解决四大痛点,银河集团信息助中国一汽打造安全运营平台
2023-11-25
刘博:两大措施、四点建议保障数据安全,助力数据基础设施建设
2023-11-24