请输入关键字
服务与销售热线:400-168-9875
服务邮箱:zhongchenghualong@zchlsc.com
从根本上解决数据存储和计算的完全自主可控问题
POINTS
行业痛点
新型网络、终端、应用威胁爆发频发
基于金融、医疗、能源、通信、交通、司法系统、工业信息 化技术的不断深入和业务需求的不断增加,新型网络、 终端、应用威胁爆发频发、APT攻击盛行、新型攻击手段 不断复杂多样,对金融、医疗、能源、军工、工业信息安 全工作构成严峻威胁和挑战
APT攻击盛行
基于金融、医疗、能源、通信、交通、司法系统、工业信息 化技术的不断深入和业务需求的不断增加,新型网络、 终端、应用威胁爆发频发、APT攻击盛行、新型攻击手段 不断复杂多样,对金融、医疗、能源、军工、工业信息安 全工作构成严峻威胁和挑战
新型攻击手段不断复杂多样
基于金融、医疗、能源、通信、交通、司法系统、工业信息 化技术的不断深入和业务需求的不断增加,新型网络、 终端、应用威胁爆发频发、APT攻击盛行、新型攻击手段 不断复杂多样,对金融、医疗、能源、军工、工业信息安 全工作构成严峻威胁和挑战
DEMAND
行业需求
随着金融、医疗、能源、通信、交通、司法系统、工业信息化技术的不断深入,业务应用水平的不断提高,对信息安全的要求也将越来越高,如何确保关键业务和重要信息系统长期稳定运行,防止重要信息泄漏,避免信息安全事件对操作风险和经营风险造成的严重影响,是目前信息安全工作面临的严峻威胁和挑战;随着新型威胁爆发频发、APT攻击盛行、新型攻击手段不断复杂多样等背景下如何进一步提高信息安全保障能力和水平,保障各行业业务发展和快速转型,是信息安全工作面前的迫切任务。
信息安全
保障能力
业务发展
快速转型
白泽安全一体机解决方案
基于中诚华隆自研可控的白泽安全流量分析平台进行捕获全流量数据包,为客户提供全面的网络态势分析、攻击流量 溯源分析,业务性能分析、安全事件分析。借助于优秀的软件架构和稳定的硬件平台,并辅以专业的流量分析鉴别监测 机制,通过多层次、多粒度的网络流量匹配与处理,实现了海量监测数据的分布式采集、存储和全面的透析。适用于金 融、医疗、能源、通信、交通、司法系统、工业等各个领域,帮助用户在信息化、数据中心、云计算、大数据建设中精准发现 网络中针对主机、服务器的已知高级网络攻击和未知的新型网络攻击的入侵行为,利用本地大数据平台对流量日志和 终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,并及时地阻断威胁。
DESIGN
设计架构
基于中诚华隆自研可控的申威CPU处理器设计的安全流量分析平台产品通常旁路部署在网络中,通过数据镜像流量的方式收集网络数据,不影响现有网络架构,在核心交换机接口上配置双向镜像流量端口,把安全流量分析平台链接到被镜像流量接口上,通过把流量镜像到安全分析平台进行流量分析,结合微步在线技术能力支持,利用流量检测手段对高级威胁精准检测。对威胁情报和攻击链事件异常行为进行检测分析、研判和回溯,并及时的阻断威胁。 通过部署白泽高级威胁感知平台(TDP)采集出站入站流量来发现外部攻击者针对整体的攻击,并识别针对生产业务系统的真实攻击、数据窃取,并实现应用服务资产梳理以及整个网络系统失陷事件及对外攻击事件,严控互联网出口,避免GA/网信监管通报,并实现预览告警处置。 构建部署应用威胁情报管理系统(TIP)实现态势感知中海量数据的快速过滤和筛选,加速态势感知的效果产出,实现自动化联动能力,将响应速度从原来的周、天级别压缩到了分钟级别。 构建白泽安全蜜罐一体机,大量在部署植入真机蜜珥进行威胁诱捕,漏洞、诱骗等方式溯源攻击者身份,无缝对接客户自身SOC、本地/云端情报平台。
VALUE
优势和价值
完整记录原始流量数据
通过流量检测手段,接入核心节点镜像流量,为本地安全建设赋能。全面检测未知威胁:全流量、情报驱动、双向检测、精准报警。
网络流量深度透析
细粒度的流量剖析,能够对网络流量数据进行动态智能关联与下钻分析,确定网络流量来源、应用类型,记录其发生的时刻和存在的时间、追踪其传输的路径和目的地,提供对异常流量的定位、跟踪、溯源。
异常流量发现系统
通过对关键业务应用的监测,并通过多种指标评估,识别海量恶意样本协议特征,为客户提供业务可用性和可靠性的故障分析和优化依据,深度分析业务访问异常是由网络问题还是业务系统问题导致。
安全检测回溯分析
检测网络中各种异常流量、攻击行为、安全事件。当发生攻击行为时,系统自动启动捕获引擎,记录整个攻击行为数据包。同时可根据实际需求,手工启用实时流量捕获引擎,抓取需要的网络流量进行溯源,并通过自带解码器进行分析。