終端安全一體化
方案概述 方案介紹 方案價值 應用案例
Solution overview
方案概述

伴隨企業信息化建設程度的逐步提高,現代企業正面臨“企業邊界瓦解、外部攻擊防不勝防、內部威脅加劇、監管力度加大”等核心問題,傳統的以靜態防御為主的安全管理手段已經已經無法適應市場需求。

北信源公司構建了一套統一安全管理平臺(下文簡稱一體化平臺),一體化解決各種終端類型在多樣的系統環境中所面臨的復雜安全威脅,“一套服務器,一個客戶端”,包含邊界準入、主機加固、行為管控、病毒查殺、零信任訪問、終端檢測與響應、數據泄露防護、運維支持等功能,各子系統采用模塊化設計,無縫集成,統一界面、集中管理。


Solution introduce
方案介紹
核心流程 方案架構組成 一體化管控思路
核心流程

北信源一體化平臺以安全為主線,通過多模塊的協調聯動,實現對已知和未知風險的縱深防御,主體流程如右圖所示:

設備發現:測繪網絡拓撲,發現并識別網內設備。

邊界管理:對終端進行健康檢查,隔離并修復不達標設備;對設備身份進行認證,確保入網設備合法性。

終端防護:對入網終端進行安全加固。

安全監控:數據防護模塊定位網內敏感信息,管控信息外發通道;行為管控模塊實時監控終端行為,保障合規;終端檢測與響應模塊通過終端行為的分析,完成對已知、未知病毒和風險的檢測與響應;通過微隔離手段,控制網內風險的跨域傳播;環境感知模塊負責對終端健康度進行實時評估,阻斷健康度不達標終端對服務器的訪問權限,保護服務器上的核心數據。

大數據分析:通過對終端日志的建模分析發現終端風險,并將分析結果反饋至管控平臺,促進策略優化。


方案架構組成

北信源一體化平臺以資產管理為基礎,以終端管控、終端檢測與響應、數據安全和環境感知為核心,通對終端安全日志進行大數據智能分析,完成終端策略的優化及終端風險的協同處置。

資產管理:對每個網內資產賦予一個唯一身份標識,進行全生命周期管理。

終端管控:識別終端身份,判定健康狀態,進行準入控制;對終端進行統一安全加固;對終端行為進行管控與審計;通過終端助手、遠程協作等手段提供安全運維支持。

終端檢測與響應:通過威脅識別、威脅防護、檢測分析、響應處理四個步驟完成對已知、未知病毒和風險的檢測與響應。

數據安全:對數據通道進行防護,通過模式匹配完成網內敏感數據的分級,對不同級別的數據采取不同的流轉控制手段。

環境感知:以多個主題對網內終端的安全性進行實時評估,限定健康程度不足的終端的訪問權限,避免以失陷終端為跳板竊取服務器上的企業核心數據。


一體化管控思路

資產發現:資產覆蓋了服務器、網絡設備和各類終端;脆弱性覆蓋了數據、主機和邊界;威脅覆蓋了內部和外部。

安全配置核查:依照計算機終端核心配置規范及等保2.0要求構建內網計算環境的基礎防護,分級形成資產基線安全防護能力

動態縱深防御:通過多源數據的大數據分析技術,對越來越多的未知高級威脅及異常行為進行檢測,形成事前預警、事中監控、事后分析取證、及時發現與快速處置,為內網端點構建縱深防御能力;

數據域防護:支持一網兩域(用戶域、數據域)零信任架構部署,對終端、用戶、行為狀態進行持續動態評估形成動態防御機制,通過可信評估平臺對終端及用戶在訪問業務時進行權限控制與調度,實現業務訪問的安全權限控制;


Solution value
方案價值
方案價值

統一的策略中心:所有的策略功能集中于統一的策略中心,根據授權文件打開或關閉相應產品模塊功能,當再次開通的新模塊時升級方便、管理方便。

多樣可選的擴展模塊:可拓展企業軟件管理、win7加固、防病毒、安全桌面、文檔取證溯源、遠程運維管控、水印管理等模塊。

及時有效的事件報警能力:事件集中報警處理中心能及時發現并匯總所有內外安全管理事件的報警信息,并將報警按種類、級別分類快速報告給安全管理員,同時支持短信、聲音、郵件、圖形等報警方式。

領先的系統交付能力:基于XML可擴展架構,功能擴展和修改時成本低;速度快、兼容性好;方便不同應用系統間的數據協調,具備大客戶交付能力與成功實現。

Successful cases
成功案例
成功案列
政府各部委總部、軍工央企、能源企業、運營商等 公安、金融、通訊、教育、醫療……
无码日韩成人一区二区三区,国产成人毛片无码视频1080P,免费高清无码18A片,www无码国产