打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 解决方案与案例 > 等保2.0

纵深防御 精密联动 助力合规

行业面临问题
  • 1
    《网络安全法》及《关键信息基础设施安全保护条例》明确规定信息系统运营、使用单位应按照网络安全等级保护制度要求,履行安全保护义务。通过等级保护建设、应对单位系统内、外部存在的安全风险和脆弱性,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。
  • 2
    伴随我国信息化发展进入新阶段,云计算、大数据、移动办公等新技术新应用已经十分成熟,新技术在促进信息化发展的同时也带来新的安全风险,系统内、外部存在脆弱性和不足,存在网络安全隐患,容易受到攻击。
  • 3
    近年来,各类勒索病毒、挖矿病毒、黑客木马等自动化攻击程序的出现和持续增加,如何快速有效的解决网络安全事件全生命周期闭环管理,完成安全合规的落地化工作并尽量少对业务影响,也成为当前企业面临的严峻安全挑战之一。
  • 4
    企业IT人员对于网络安全知识经验积累不足,缺乏针对性指导建议。无法避免信息安全重复建设、降低安全运营费用,某个系统或环节出现的安全漏洞而导致整个网络面临安全风险。
亚信安全解决方案
基于风险管理理念开展安全建设运营,以“一个中心(安全管理中心)、三重防护(安全通信网络、安全区域边界、安全计算环境)为核心构建自适应安全防护技术体系,落实主动防御的安全运营策略。

精准:以身份为基础,构建网络空间信任体系

主动:以攻防为视角,提升全方位主动防御能力

动态:以联动为策略,提升网络安全事件智能响应能力

整体:以运维为关键,加强统一集中管控平台建设

持续:从实战出发,建设自适应安全体系

20221223-173533.png

解决方案的价值
  • 联防联控
    联防联控
    实现在联动策略的统筹下,威胁全面检测、入侵动态防御、事件即时响应,提升企业网络安全可视运营的能力和水平,全方位构建企业网络综合防控系统。
  • 纵深防御
    纵深防御
    分区分域管理,区域间进行安全隔离和认证;实行事前监测,事中遏制及阻断,事后跟踪和恢复,实现 云、网、边、端、数据、应用全面防护。
  • 精准防御
    精准防御
    以安全分级管理为基础、重要数据保护为核心、对核心资产精准防护,提高内网安全、主动免疫能力。
  • 动态防御
    动态防御
    以风险管理为指导,针对攻击方法、攻击途径的变化,实现网络安全状态持续监测、及时反馈、动态调整防御策略、技术和手段,提升网络安全事件自动响应能力。
  • 主动防御
    主动防御
    结合威胁情报、态势感知,及时发现和处置未知威胁,持续监测、防护、审计、响应监控综合分析,落实主动防护措施。
  • 整体防御
    整体防御
    以保护关键业务链为目标,以攻防为视角,进行整体安全设计,建立协同联动、高效统一的安全防护体系。
相关产品
相关解决方案
通过部署虚拟化底层的无代理防护体系,亚信安全对虚拟环境提供全新的信息安全防护方案——DeepSecurity,通过病毒防护、访问控制、入侵检测/入侵防护、虚拟补丁、主机完整性监控
目前,电力行业内网终端计算机系统和应用针对漏洞的安全威胁和防护没有建设安全技术手段,究其原因由于系统数量庞大,需要花费数周或数月的时间来充分测试补丁外;还需要验证补丁不会与第三方软件造成冲突,这样就必将导致一些老旧的应用系统不能安装补丁可能会影响其正常使用;同时针对漏洞被公布但是厂家还没提供补丁,也可能导致终端计算机系统受到Zero-day攻击;另微软系统或应用厂家已经停止提供补丁。
“以教育信息化带动教育现代化”是我国实现教育现代化战略的基本指导方针。校园信息化建设是提升办学实力,加强内涵建设的重要内容,也是实现优质教育资源共享、共用,促进职业教育共同发展的有力举措。面对日趋激烈的国力竞争,世界各国普遍关注教育信息化在提高国民素质和增强国家创新能力方面的重要作用。
作为信息化校园建设的重要基础设施,数据中心承载着学校的各种核心业务与数据的运行和管理,因此学校需要利用先进成熟技术,整合相关资源,借助云和虚拟化概念对数据中心的基础架构、应用服务进行重新规划。
亚信安全医疗行业服务器加固方案通过DeepSecurity的防火墙、深度包检测、防病毒等功能,能对进出服务器的数据包进行检查和恶意软件进行识别和查杀,能有效防止外网的恶意攻击和恶意软件的入侵。
医院通过部署虚拟化,不仅能够大幅度降低医院对于物理服务器的需求,有效节省成本,还有助于提高关键医疗系统的可用性。所以虚拟化是提升医院生产力的重要手段,虚拟化平台的安全也就成为重中之重。
运营商面对两部委检查和各种网络威胁需部署各类安全设备,但传统防火墙规则基于IP/Port,提供粗粒度的网络访问规则,应用防火墙规则基于Web Application,提供更细粒度的网络访问控制
目前,三大运营商都在大力发展各自的云计算能力,业务系统正逐步从传统的物理环境向虚拟化环境进行迁移,且为了响应国家号召,都在自主开发虚拟化环境用于云平台的搭建,但是目前大部分虚拟化环境下的安全防护可以说是裸奔状态
近年来政府大力推行“互联网+政务服务”,让居民和企业少跑腿、好办事、不添堵。网上信息发布、网上申请、网上受理、在线审批、在线咨询等网上业务快速发展,信息系统越来越与公民权益、社会秩序、公共利益紧密相关。然而,网站安全事件时有发生,一些政府网站时常被入侵、漏洞攻击,导致网站页面被篡改,还受到SQL注入、跨站攻击等威胁导致被错误的重定向数据库或数据失窃。
结合电子政务现状,利用虚拟化、云存储等技术,统一构建武清电子政务云平台,将计算资源、存储资源进行池化,实现资源的弹性服务和按需服务,通过云管理平台实现统一的管理和监控,为实现公共资源交换与共享提供资源支撑,满足未来“智·惠武清”发展需要。
基于风险管理理念开展安全建设运营,以“一个中心(安全管理中心)、三重防护(安全通信网络、安全区域边界、安全计算环境)为核心构建自适应安全防护技术体系,落实主动防御的安全运营策略。
亚信安全终端安全解决方案(OfficeScan + TMCM),有效地解决了连锁企业这种分散式终端的安全管理难题。
随着Internet技术的高速发展,企业、政府等组织的广域网应用也变得更为广泛。作为IT系统应用的先锋,金融行业对网络的依赖更是形同鱼水。
金融行业数据中心正使用VMware等虚拟化技术,通过虚拟化技术改善了数据中心耗电开销、提高了数据中心资源利用率,增强了业务管理扩展性,让IT运维更加灵活便捷。