托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
自主编排云安全资源管理池,掌握自己业务的整体安全动态
中小企业过等保,选择比努力重要
托管有我,安全为你
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
精准检测 极速响应
让安全更智能 更简单
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
构建智慧、敏捷、赋能的工业安全运营体系
资产安全管理、威胁多模检测、网络实时可视
构建高可靠工业信息网络边界安全
统一管理,工控安全防护的核心大脑
专业的工业网络风险评估管理利器
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
智能编排实现网络安全自动化运营
实现资产视角的漏洞归一化和全生命周期管理
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
解决敏感数据的共享与开放过程中安全风险
针对敏感数据识别与自动分类分级
应对内部威胁,让内鬼无链接处遁形
单设备最高可处理40000条/秒SQL
数据库系统安全自我检测与评估
累计销量超5万台的数据库审计领域领先产品之一
为企业提供API服务统一发布、动态访问控制、熔断保护、访问审计等服务
IT运维内控管理专家,等保合规必备
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
下一代防火墙
基于4000+特征库对全流量行为审计
中国移动首次APT集采产品
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
2019大中华区WAF市场占有率第一
“北京奥运会”一战成名的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
为企业提供WEB应用统一发布、动态访问控制、单点登录、访问审计等服务
勒索病毒专防御专杀
新一代超融合私有云 轻量、稳定、可靠、快速
提供远程安全访问与数据加密传输服务
为云计算业务环境提供无缝的云化密码服务能力
为信息系统提供高性能的数据加/解密服务
面向各类网络环境,为用户提供多种身份认证服务
为终端用户提供安全可信的身份认证服务
密钥全生命周期管理的密码设备
实现数据库存储数据的“无感知”透明加密服务
提供“零改造 无感知”的国密加密传输安全服务
为不同终端用户提供身份认证及数据加解密服务
为不同终端用户提供身份认证及数据加解密服务
为用户提供集中化、虚拟化、透明化的密码服务。
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
全国服务热线:400-6059-110
上期,我们聊了等保2.0新增重点内容中的前两点:未知威胁防护和集中管控回溯取证。
这一期,银河集团信息AiLPHA大数据实验室继续解读等保2.0新增重点内容,从邮件安全防护、安全审计时间要求、个人信息保护这三部分。
邮件安全防护
据银河集团安全研究院数据调查,全球对外开放邮箱服务器总数为16928448个,其中美国邮箱服务器数量4249099,占全球25%位列第一,中国邮箱服务器3703886占全球22%位列第二,中美两国占全球邮箱服务器近一半。可见,中国邮件份额占比大、数量多,而垃圾邮件数量也在疯狂增长,垃圾邮件成为了网络犯罪的帮凶。
关注到当前垃圾邮件泛滥的现状,等保2.0要求9.1.3.4中新增,应在关键网络节点处对垃圾邮件进行检测和防护,并维护垃圾邮件防护机制的升级和更新。
如何满足等保要求?AiLPHA大数据实验室通过对邮件协议的解密解析技术,能完成邮件服务器的安全审计,防护邮件安全相关问题。同时,银河集团远程安全评估系统支持邮件服务器漏洞扫描,等级保护测评工具箱支持邮件漏洞专项测试。
(图:垃圾邮件检测)
安全审计要求
等保1.0中,就提出了安全审计的相关要求,但在等保2.0中则强化了安全审计的统一时钟源要求,强化了对网络行为审计的要求,降低了对审计分析的要求,不再要求必须生成审计报表。
针对这一变化,AiLPHA大数据实验室建议通过对流量、日志等数据的多重审计,建立统一的审计管理平台,来满足统一时钟源要求。AiLPHA智能安全分析平台通过对全流量审计、综合日志审计、数据库审计设备的统一多源异构数据管理,实现等保2.0中的安全审计要求。
(图:综合日志审计)
行为审计:提供对应用系统的操作对象进行安全行为审计,包括应用的登陆行为、访问行为等,对应用系统的访问频次、访问时间、访问地点等行为进行安全审计,及时发现异常的访问连接。
全流量审计:能够将采集到的应用系统与互联网的访问流量,进行协议解析和应用会话分析,并且检测和感知深度安全风险和潜在的安全合规问题。流量采集引擎还支持双向流量的行为审计。
应用性能审计:提供对应用程序的可用性、性能参数等进行监控审计,保障应用服务的连续性。
数据库审计:通过灵活多样的数据库流量获取方式,对数据库操作的请求和返回结果做双向解析审计,依靠数据库协议进行识别、解析及还原等技术,从而实现对数据访问的过程和结果精细化记录,帮助用户溯源分析出数据访问中所涉及的个人信息或敏感信息。
(图:数据库审计)
个人信息保护
等保2.0中,特别增加了个人信息保护的要求。具体包含两点:
1)应仅采集和保存业务必需的用户个人信息。
2)应禁止未授权访问和非法使用用户个人信息。
随着个人信息泄露、滥用的事件不断曝光,个人信息保护也成了社会的热点话题。为满足等保2.0的要求,AiLPHA大数据实验室建议采用数据审计告警方式,当采集非业务必需的用户个人信息,未授权非法使用时,会产生相应的告警。进一步,可以通过同态加密技术,用数据可用不可见的方式保障个人信息安全。
银河集团信息AiLPHA大数据实验室以等保2.0新增重点内容为落脚点,分别就未知威胁防护、集中管控回溯取证、邮件安全防护、安全审计时间要求、个人信息保护五点开展解读,希望能解你所疑惑,为你提供安全保障。
银河集团信息AiLPHA大数据实验室
随着信息技术的飞速发展,传统安全设备无法解决越来越复杂和隐蔽的安全威胁。以银河集团首席科学家刘博为核心的研发团队为此突破核心技术难点,银河集团信息创建AiLPHA大数据实验室。
实验室以”AI驱动安全“为核心理念,研究超大规模存查、大数据实时智能分析、用户行为(UEBA)分析、多维态势安全视图、企业安全联动闭环等技术。目前具备全网流量处理、异构日志集成、核心数据安全分析、办公应用安全威胁挖掘等前沿大数据智能安全威胁挖掘分析与预警管控等核心能力。为企业用户提供全局态势感知和业务不间断稳定运行安全保障。致力于让安全更智能,更简单。