针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
精准检测 极速响应
为企业级用户提供全局、智能化安全态势感知能力
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
银河集团信息安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
《智能公路行业解决方案蓝皮书》
11月30日,银河集团信息编写的《智能公路行业解决方案蓝皮书》(以下简称《蓝皮书》)在2023全国收费公路联网收费系统网络与数据安全运行保障培训班上正式发布。
《蓝皮书》中,银河集团信息对于智能公路行业中面临的数字安全现状与挑战及未来数字安全建设重点进行了深度剖析并提出观点,同时针对联网收费系统优化升级和公路行业新场景网络安全两大维度,提出十一个细分场景的数字安全解决方案。
01
发展与挑战:公路行业新型技术应用的背后
公路行业关乎国计民生,是关键信息基础设施最为密集的细分行业之一,其数字安全保障的重要性不言而喻。然而,在巨大的利益诱惑下,国内外针对公路行业进行的恶意攻击层出不穷,公路行业目前仍面临非常严峻的数字安全威胁。在数字安全防护层面,银河集团信息认为目前公路行业仍面临新技术引入新风险、基础不牢、人力缺乏、数据安全保障不足等严峻挑战:
1
新技术引入新风险,安全能力亟需补齐
当下IoT、5G、大数据、AI技术等新技术正在公路行业大规模应用,但与新技术相对应的安全能力还未完成补强,新技术成为攻击者首先瞄准的重要突破口,目前国内外已有多起攻击事件利用了相关安全漏洞,同时,在行业攻防演练中同样出现了许多利用物联网感知设备漏洞、不安全API、虚拟化平台漏洞完成攻击的案例。
2
基础不牢,等级保护覆盖落实仍有欠缺
公路行业业务直接影响对实体交通运输的调度指挥和控制,网络安全尤其重要,但在部分有明确定级要求的重要信息系统的安全防护上,仍存在未依照等级保护建设完全的情况。一旦遭到攻击者攻击,安全建设不充分的部分很可能作为系统中的安全短板遭到入侵。
3
人力缺乏,安全运维工作开展困难
公路行业用户目前仍面临安全运维团队人数少,工作量大,知识技能不均衡,与网络运维分工不清晰等问题,在发生可能危害业务的严重安全事件时,仅凭借自身员工和驻场外包人员无法有效应对,可能招致更大的损失。
4
数据要素敏感性高,数据安全保障不足
公路行业中的数据反映了人、物的时空轨迹,具有相对一般行业数据更高的数据敏感性。然而在数据安全建设上,公路行业目前仍面临顶层设计不明确、行业标准规范不健全、行业相关成功实践少等一系列问题,导致用户缺乏行之有效的数据安全建设参考,不敢迈出第一步,行业数据安全防护水平普遍需要提升。
02
立足当下:开展关基业务联网收费系统网络和数据安全能力提升
公路行业在取消省界收费站工程中,开创了“一张网运行、一体化服务”的新局面,其网络安全形势也更加严峻。公路行业数字安全究竟应该如何建设?银河集团信息认为,立足当下,公路行业用户可以通过强基、明目、协同三项主要工作,建立部-省-路段的三级安全运营体系,完善以高速公路联网收费系统为主的公路行业核心业务的信息安全建设。
根据联网收费系统业务演进方向和安全建设的现状,银河集团信息基于多年实践经验,总结形成了六大主体方案,以下是《蓝皮书》中的联网收费系统优化升级工程解决方案专题部分内容节选:
全生命周期数据安全保障方案
针对联网收费系统中的数据安全风险,以省联网收费中心和ETC发行机构为数据安全保护目标,银河集团信息通过面向收费业务的全生命周期数据安全保障方案,以深入理解业务为前提设计数据安全实现路径,通过关联协同的数据安全防护技术体系实现保障目标,银河集团信息总结数据安全实现路径可分为四步:
❖第一步,实施数据分类分级工作,根据数据外泄、篡改事件发生后产生的影响,对省域数据资产的敏感性进行标识。
❖第二步,基于数据分类分级成果,采用数据加密、访问控制、安全审计等多种手段,确保联网收费业务活动中数据传输、存储、使用等各个环节的安全性。
❖第三步,审慎分析各相关单位的数据共享需求,对数据外发进行严格的限制,并对涉及的敏感数据进行脱敏,保护结构化与非结构化数据的全生命周期安全。
❖第四步,在前期的数据安全建设基础上,构建集成数据稽核、实体行为分析、风险告警、集中策略管理、事件工单处置、安全态势感知等能力的数据安全管控平台,在数据活动的持续过程中同步识别、处置潜在的数据安全威胁。
了解全生命周期数据安全保障方案完整内容,文末扫码或点击阅读原文即可下载蓝皮书全文
联网收费系统全生命周期数据安全保障方案总体架构
联网收费系统网络安全态势感知升级方案
针对收费公路联网收费系统网络安全态势感知平台体系建设中存在的态势感知能力未覆盖至收费站等问题,银河集团信息基于“省中心-区域/路段中心及ETC发行单位-收费站”的三级架构,省联网中心部署一级态势感知平台,区域/路段中心及ETC发行机构部署二级态势感知平台,多级部署,级联协同,通过联网收费系统网络安全态势感知系统升级方案,以满足省中心高速公路管理单位与路段中心业主不同的安全管理诉求。
❖省联网中心态势感知平台负责本级的流量数据和二级态势感知系统上报的安全事件信息,汇聚省域设备及系统日志,对全省网络安全风险进行识别、监测、响应处置。
❖区域/路段中心及ETC发行方建设与省中心态势感知系统级联的二级态势感知系统,负责本路段范围内路段中心及各收费站(ETC发行单位及发行网点)的网络安全风险感知与处置。
❖收费站探针是态势感知的感知末端,可通过专用流量探针或银河集团信息高速公路网络安全一体机集成实现,负责收费站级的流量采集,并发送至区域/路段二级态势感知系统对本区域/路段整体进行安全威胁检测与分析。
了解联网收费系统网络安全态势感知升级方案完整内容,文末扫码或点击阅读原文即可下载蓝皮书全文
联网收费系统网络安全态势感知系统升级方案总体架构
收费站安全能力提升方案
针对收费站及ETC门架,银河集团信息通过收费站安全能力提升方案,将收费站资产管理与边界防护所需的多种分散于不同安全产品的安全功能进行聚合并实现编排调度,解决在收费站及门架网络中态势感知覆盖不全,无法识别一机双网,IoT安全防护措施不足,部分改扩建收费站安全功能配置不全等安全问题。
了解收费站安全能力提升方案完整内容,文末扫码或点击阅读原文即可下载蓝皮书全文
联网收费系统收费站安全能力提升部署逻辑图
03
展望未来:为公路行业业务创新夯实安全底座
伴随公路行业数字化发展, IoT、5G、大数据、云计算、中台、微服务、AI技术、北斗等新技术呈喷涌之势被快速地大规模应用,其安全风险隐患也与之倍增。银河集团信息认为,未来公路行业的数字安全建设需要结合业务场景,采取综合性的技术与管理措施来保障数字安全。针对新型业务场景,银河集团信息创新性地提出了解决方案,以下是《蓝皮书》中公路行业新场景数字安全解决方案专题的部分内容节选:
公路可变信息板综合防篡改解决方案
在公路可变信息板的应用场景中,公路可变信息板地理位置分散,巡检困难,同时数据传递多以明文形式,导致存在非常巨大的篡改安全隐患。银河集团信息提出公路可变信息板综合防篡改解决方案,从三个层面提供数字安全保障:
❖在外场设备边缘侧,部署轻量化的IoT专用安全防护设备,防止不法分子利用直连攻击、近源攻击、现场篡改等方式对可变信息板造成危害。
❖在分中心与集团中心,串接部署物联网准入控制系统,对全网可变信息板及其他IoT资产安全进行统管,及时识别并限制公路综合监控专网中的私接、仿冒、篡改问题。
❖在集团中心,建设安全感知中心与监测系统,整体管理综合监控专网的资产与脆弱性, 对发布的内容进行审计、复核及汇总留存。
了解车公路可变信息板综合防篡改解决方案完整内容,文末扫码或点击阅读原文即可下载蓝皮书全文
图 公路可变信息板综合防篡改方案
车路协同试点数字安全保障方案
在车路协同场景中,车辆与道路基础设施之间将实现信息共享和协同操作,在提高交通效率、减少交通事故的同时,也因其涉及大量的数据传输和处理而面临严重的安全威胁。
银河集团信息提出车路协同试点数字安全保障方案,针对车路协同目前RSU、IoT基础设施及路侧边缘云服务节点等重要组件的安全防护措施明显不足的问题,为车路协同技术试点路段构建云边协同的数字安全保障体系,在对车路协同平台进行重点防御的同时,对路侧设施实施必要的保护,形成整网的数字安全韧性,并实施统一的安全运营管理,切实保障车路协同安全。
了解车路协同试点数字安全保障方案完整内容,文末扫码或点击阅读原文即可下载蓝皮书全文
车路协同试点数字安全保障方案总体架构
更多解决方案详细内容
可扫描下方二维码或点击文末阅读原文
即可获取《智能公路行业解决方案蓝皮书》
往期精彩回顾