欧美日韩中文字幕综合-欧美日韩一区二区三区四区蜜桃视频-国精产品一区一区三区mba·-99热这里只有精品一区二区三区-久久久久久成人av-日韩成人在线大片-日韩精品中文在线视频-欧美日韩一二三区免费播放-亚洲av三级在线播放,亚洲av爽爽淫人网,熟女av在线资源,久久99热这里只有精品66

數(shù)字經(jīng)濟的安全基石

申請試用

首頁 > 關于我們 > 安恒動態(tài) > 2024 > 正文

“開箱即用過密評”安恒信息態(tài)勢感知系統(tǒng)國密改造最佳實踐

閱讀量:文章來源:安恒信息

態(tài)勢感知系統(tǒng)安全建設廣受關注


近年來,隨著網(wǎng)絡安全復雜性的凸顯,態(tài)勢感知系統(tǒng)在網(wǎng)絡安全領域得到高度重視和廣泛應用。系統(tǒng)利用數(shù)據(jù)融合、數(shù)據(jù)挖掘、智能分析和可視化等技術,可向用戶直觀顯示網(wǎng)絡環(huán)境的實時安全狀況,對各類高級威脅做出判定和響應,為網(wǎng)絡安全保障提供技術支撐。是政府、公安、網(wǎng)信等行業(yè)“防范網(wǎng)絡安全威脅,處置網(wǎng)絡安全事件,強化網(wǎng)絡安全監(jiān)管”的重要業(yè)務利器。也正因如此,態(tài)勢感知系統(tǒng)自身的安全建設一直是用戶普遍關注的話題。

? 網(wǎng)絡安全態(tài)勢感知系統(tǒng)架構


當前,隨著商用密碼政策的推動,作為網(wǎng)絡安全綜合防控體系的“業(yè)務利器”,越來越多的態(tài)勢感知系統(tǒng)開始面臨“密評”這場大考。密碼應用改造成了大多數(shù)態(tài)勢感知系統(tǒng)的必經(jīng)之路,但密碼是系統(tǒng)的基礎組成部分,密改無疑要對系統(tǒng)“洗筋易髓”,再加上態(tài)勢感知系統(tǒng)涉及大量“數(shù)據(jù)源”的接入,進一步拓寬了系統(tǒng)密改的邊界,提高了系統(tǒng)密改的復雜度。


作為中國態(tài)勢感知解決方案市場領導者企業(yè)之一,安恒信息同時具備在商用密碼應用領域的深厚積累和卓越實力。為了“又好又快”的提升態(tài)勢感知系統(tǒng)自身安全能力,并滿足密評相關法規(guī)要求,安恒信息開展了深入的態(tài)勢感知系統(tǒng)密碼應用實踐。

態(tài)勢感知系統(tǒng)的安全分析效果依賴豐富、高質量的前端數(shù)據(jù)源。但海量、異構的前端數(shù)據(jù)源也成了態(tài)勢感知系統(tǒng)密碼應用改造的難點。


作為前端數(shù)據(jù)源的重要組成部分,探針設備和態(tài)勢感知系統(tǒng)之間存在“跨信任域”安全接入的問題:探針設備作為重要的網(wǎng)絡通信實體,需要通過密碼技術實現(xiàn)身份鑒別,并對通信過程中的重要數(shù)據(jù)進行機密性和完整性保護。

為此,安恒信息進一步將APT探針設備、SSL VPN安全網(wǎng)關進行優(yōu)化升級,通過適配TLCP協(xié)議(GB/T 38636-2020 《信息安全技術 傳輸層密碼協(xié)議》),并部署國密設備數(shù)字證書,實現(xiàn)通信實體間的雙向身份鑒別,進一步保護重要數(shù)據(jù)傳輸?shù)臋C密性、完整性,滿足密評合規(guī)要求。


APT探針設備安全接入


此外,態(tài)勢感知系統(tǒng)需要采集海量的網(wǎng)絡、主機、應用、安全等日志數(shù)據(jù)進行處理分析。密碼改造中的日志數(shù)據(jù)除了要滿足設備和計算層面對日志的完整性保護要求,還需要滿足應用和數(shù)據(jù)層面對重要數(shù)據(jù)的機密性和完整性保護要求。

為此,安恒信息將日志數(shù)據(jù)匯聚流轉的“咽喉要地”日志審計系統(tǒng)進行優(yōu)化升級,使其可直接對服務器密碼機進行接口調(diào)用,用戶通過簡單配置即可通過SM4加密、HMAC-SM3等方式實現(xiàn)日志數(shù)據(jù)的機密性和完整性保護。


改造后的日志審計系統(tǒng)業(yè)務流轉


態(tài)勢感知系統(tǒng)在密評中一般被定義為三級系統(tǒng),態(tài)勢感知系統(tǒng)的信息基礎設施和其它信息系統(tǒng)類似,結合對照GB/T 39786-2021《信息系統(tǒng)密碼應用基本要求》,可以得到態(tài)勢感知系統(tǒng)密碼應用方案的總體框架。


態(tài)勢感知系統(tǒng)密碼應用部署拓撲


目前,安恒信息已經(jīng)在某一體化全鏈路網(wǎng)絡安全監(jiān)督管理與運營平臺、協(xié)同指揮平臺等重點態(tài)勢感知系統(tǒng)密碼應用項目中取得了密評75+分的實踐成果。通過態(tài)勢感知系統(tǒng)密碼應用實踐,安恒信息進一步將態(tài)勢感知系統(tǒng)密碼改造接口、對接流程等工具提煉。形成了聚焦于態(tài)勢感知系統(tǒng)的密碼“開箱即用”改造方案??梢钥焖賹⒚艽a技術、產(chǎn)品、服務應用于現(xiàn)網(wǎng)態(tài)勢感知系統(tǒng),極大降低了系統(tǒng)密碼應用改造的成本,有力促進商用密碼在政務、公安、網(wǎng)信等行業(yè)的應用落地。



往期精彩回顧




全國特等獎!安恒恒腦走進千行百業(yè)

2024-01-02

2024新年獻詞丨范淵:保持定力 守護榮光

2024-01-01

安于跬步,恒以致遠——安恒信息的2023

2023-12-31




關閉

客服在線咨詢?nèi)肟冢诖c您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
手机| 嘉黎县| 汝州市| 灵石县| 长寿区| 昌邑市| 黑水县| 神木县| 大荔县| 荆门市| 甘洛县| 天门市| 建瓯市| 嘉定区| 富平县| 内黄县| 静宁县| 凤庆县| 庆云县| 汪清县| 卢氏县| 伊宁县| 桦南县| 诸暨市| 娱乐| 西青区| 南京市| 凤台县| 衡东县| 汕头市| 衡阳市| 阳朔县| 睢宁县| 基隆市| 乌兰浩特市| 安吉县| 垣曲县| 固始县| 新昌县| 巴青县| 平遥县|