研报总结
网络安全背景与趋势
网络安全已上升为国家战略,相关法律法规与政策体系日趋完善,如《网络安全法》、《数据安全法》等。数字化转型带来新的安全风险,传统网络安全防护体系难以满足需求,平台型、系统性及体系化的网络安全建设成为重点。预计2025年中国网络安全服务市场年复合增长率将达到20.8%,市场规模将突破千亿元大关。
云安全挑战与解决方案
云时代的安全威胁与挑战包括云地割裂、传统安全问题依然存在、云安全缺乏联动处置能力等。云安全资源池平台及服务通过整合多种安全能力,实现安全能力上云和全面云上安全运营。云安全管理平台提供多维度的宏观监测手段,实现平台与租户的安全态势运营能力。云边协同、云地协同和多云协同策略提升云安全运营能力。
资产与脆弱性管控
资产与脆弱性管控是网络安全体系的基础支撑工作。资产与脆弱性管控平台及服务通过知识图谱关联关系分析,解决资产多视角管理混乱、风险定位不清晰等问题,协同情报管理提前预判资产风险。平台提供资产管理、网络管理、安全策略管理、安全审计等功能,满足等保二级、等保三级安全建设需求。
安全管理系统
分布式防火墙管理系统面向业务,以资产为中心,实现系统管理、策略管理、版本管理、配置管理、安全事件与报表管理、安全知识库管理等功能,保障业务安全为核心,全面满足用户网络、应用、业务整体安全需求。系统支持资产管理、网络拓扑管理、安全策略管理、安全审计、首页监控等功能,提供简易部署和复杂部署方案。
信创防火墙
信创防火墙采用国产化麒麟操作系统,适配飞腾、海光等多个型号CPU平台,具有高效、智能、安全、健壮、易扩展等特点。防火墙提供访问控制、病毒防护、攻击防护、应用控制、URL控制、流量控制、内容过滤、安全管理与审计等功能,支持一体化防护引擎和多种安全功能集成,满足等保2.0要求。
信创入侵检测与管理系统(IDS)
天阗入侵检测与管理系统是自主原创并拥有完全自主知识产权的威胁检测、分析与管理产品,采用国产化高性能硬件平台,为用户提供适合从千兆到万兆网络环境下的威胁发现、威胁展示、威胁分析、威胁处理能力。产品成功运用于军队、运营商、金融、能源等行业,具备广泛市场前景。
信创脆弱性扫描与管理
漏洞危机日益严重,全球新增漏洞数持续快速增长,利用加速,应用多样化,产业化趋势明显。信创脆弱性扫描与管理系统采用“高内聚,低耦合”的设计原则,提供漏洞库覆盖能力、漏洞验证能力、专业漏洞情报能力、漏洞挖掘能力等,满足等保2.0要求,是解决安全合规评估手段的刚需能力。
数据安全治理管控平台及服务(DSMP)
数据安全风险日益突出,相关法律法规不断完善。数据安全治理管控平台及服务以数据为中心,以数据发现和分类分级为基础,以数据风险防控为目标,提供数据安全治理体系框架,包括数据识别、数据风险监测、访问控制、数据安全运营、数据安全合规管理、数据安全运维管理、数据安全场景梳理、安全事件处置、应急安全运营等功能。
日志审计系统
日志审计系统满足《等保》、《网络安全法》审计相关要求,可适应多个应用场景,如等保2.0三级要求、网络安全法要求、等保2.0云计算安全扩展要求等。系统通过海量日志治理技术架构,实现海量异构日志采集、日志范式化与分类过滤、实时事件流关联分析、实时安全监视、备份/恢复、N压缩/加密存储等功能,满足合规建设需求。
零信任SDP
零信任SDP产品符合零信任概念和国家标准,以网络隐身、持续检测、动态授权为主要功能点,提供新一代远程办公入口。产品功能包括网络隐身、持续环境和行为检测、动态权限管控、国密隧道加密、全网可视化、强身份认证等,适用于远程办公、开发远程运维、电子政务等场景。
高级威胁监测安全运营中心
安全运营是网络安全发展的必然结果,安全服务也从1.0升级到3.0。安全运营中心整合专业安全运营团队及安全能力,提供威胁检测和响应服务、互联网资产运营、互联网资产脆弱性管理、安全敏感信息运营服务、安全意识评估服务、专项安全测试等服务,满足不同客户群体的安全需求。
端点检测与响应(EDR)
EDR产品在大数据技术首次在终端产品上应用,具备系统级别的行为记录和存储,能够检测可疑的行为,提供上下文信息,阻断恶意行为。产品提供资产管理、攻击检测、处置响应、监控采集、分析溯源、日志报表等功能,满足云网络主机安全防护需求,符合“十四五”规划内容。
服务方式与客户价值
安全运营中心提供远程、远程+本地、驻场+远程等服务方式,根据客户需求匹配安全能力。客户价值包括无需客户投入大量精力和成本进行IT基础设施规划、设计、部署和运维,有效利用现有安全设备和运维人员,以标准化的Playbook、Use Case和运营流程,输出标准化的安全服务能力,提供高质量的安全运营服务。