【
智慧城市網(wǎng) 品牌專欄】為了提高網(wǎng)絡(luò)防御能力,切實(shí)保障企業(yè)數(shù)據(jù)信息的安全性、穩(wěn)定性、可靠性,我國近年來相繼出臺(tái)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》等法律法規(guī)和要求,對(duì)網(wǎng)絡(luò)安全審計(jì)作出明確規(guī)定。
在政策要求日益嚴(yán)格的背景下,企業(yè)亟須一款能覆蓋全場(chǎng)景、智能化、高效率的網(wǎng)絡(luò)安全審計(jì)產(chǎn)品,實(shí)現(xiàn)“合規(guī)運(yùn)營+風(fēng)險(xiǎn)防控”雙重目標(biāo)。
繼承核心優(yōu)勢(shì),升級(jí)全維能力新一代天融信網(wǎng)絡(luò)審計(jì)系統(tǒng)重磅發(fā)布
天融信深挖企業(yè)安全需求,網(wǎng)絡(luò)審計(jì)系統(tǒng)迎來重要革新,全新版本正式發(fā)布,打造既能應(yīng)對(duì)復(fù)雜威脅、滿足合規(guī)要求,又能提升安全效能的“作戰(zhàn)利器”。
新一代天融信網(wǎng)絡(luò)審計(jì)系統(tǒng)具備實(shí)時(shí)數(shù)據(jù)采集、智能信息處理、高效數(shù)據(jù)分析和上網(wǎng)行為管控功能,不僅繼承了前代產(chǎn)品的應(yīng)用協(xié)議識(shí)別和深度流量分析等核心技術(shù),能精準(zhǔn)識(shí)別網(wǎng)絡(luò)行為和監(jiān)控操作,及時(shí)發(fā)現(xiàn)潛在威脅,更是在資產(chǎn)識(shí)別、敏感防護(hù)、風(fēng)險(xiǎn)分析和行為流量管控方面進(jìn)行了全面升級(jí),以更好地滿足客戶需求。
01、資產(chǎn)管理一鍵構(gòu)建數(shù)字臺(tái)賬,徹底告別“家底不清”
當(dāng)前,各行各業(yè)數(shù)字化建設(shè)如火如荼,機(jī)房設(shè)備持續(xù)增加,加之運(yùn)維人員更迭頻繁,機(jī)柜中
路由器、
交換機(jī)、防火墻、服務(wù)器等資產(chǎn)堆積如山,“資產(chǎn)家底不清”問題日益凸顯。企業(yè)亟須梳理全網(wǎng)設(shè)備,實(shí)現(xiàn)“資產(chǎn)可視,責(zé)任到人”。
新一代產(chǎn)品內(nèi)置豐富的資產(chǎn)特征庫,通過“主動(dòng)掃描+被動(dòng)發(fā)現(xiàn)”,全面梳理網(wǎng)絡(luò)流量中的資產(chǎn)信息,并且分門別類形成可視化資產(chǎn)列表,協(xié)助客戶發(fā)現(xiàn)隱形設(shè)備,讓網(wǎng)絡(luò)資產(chǎn)一目了然。同時(shí),產(chǎn)品支持手動(dòng)添加設(shè)備資產(chǎn)和應(yīng)用資產(chǎn),結(jié)合組織架構(gòu)實(shí)現(xiàn)資產(chǎn)實(shí)名化管理,為后續(xù)的行為審計(jì)、流量管控奠定基礎(chǔ),最終實(shí)現(xiàn)資產(chǎn)合理配置和有效利用。
02、加密流量解析洞察加密通信“偽裝衣”,讓威脅無處遁形
為了保障自身安全,多數(shù)網(wǎng)站采用HTTPS加密協(xié)議。這一措施在提供安全通信鏈路的同時(shí),也成為不法者的天然掩護(hù),敏感信息傳輸、數(shù)據(jù)竊取、違規(guī)留言等惡意行為藏身于通過TLS協(xié)議加密的流量中。
憑借多種靈活部署方式,新一代產(chǎn)品提供強(qiáng)大的加密流量解析能力,可有效識(shí)別加密流量中的隱藏威脅,確保數(shù)據(jù)傳輸?shù)陌踩裕瑫r(shí)提升網(wǎng)絡(luò)透明度,真正實(shí)現(xiàn)合規(guī)審計(jì)無死角,合規(guī)要求全滿足。
03、API監(jiān)控嚴(yán)守?cái)?shù)據(jù)共享大門,全面篩查安全隱患
加密協(xié)議雖然能夠有效保障網(wǎng)站訪問鏈路的安全,但數(shù)據(jù)往往需要在多個(gè)站點(diǎn)交互調(diào)用。在此過程中,API接口越權(quán)調(diào)用、單IP高頻訪問、超量下載等風(fēng)險(xiǎn)極易發(fā)生。
新一代產(chǎn)品集成API監(jiān)測(cè)引擎,智能解析HTTP/HTTPS協(xié)議內(nèi)容,對(duì)進(jìn)出應(yīng)用服務(wù)器的數(shù)據(jù)流量進(jìn)行全面細(xì)致的篩選與防護(hù),有效阻止未經(jīng)授權(quán)的訪問、惡意篡改以及敏感信息泄露。同時(shí),產(chǎn)品依托先進(jìn)的內(nèi)容識(shí)別算法,實(shí)時(shí)監(jiān)控并自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)中運(yùn)行的所有API接口,不僅能夠識(shí)別接口類型及其傳輸?shù)臄?shù)據(jù)信息,更能敏銳察覺可能對(duì)外暴露、存在安全隱患的接口。
04、敏感防護(hù)精準(zhǔn)識(shí)別敏感信息,全鏈路密織防護(hù)網(wǎng)
敏感信息通常隱藏在加密協(xié)議和接口調(diào)用過程中,其傳輸外發(fā)、跨境流轉(zhuǎn)等行為容易導(dǎo)致數(shù)據(jù)泄露。因此,高效識(shí)別敏感信息并對(duì)其流轉(zhuǎn)過程進(jìn)行防護(hù),成為網(wǎng)絡(luò)安全審計(jì)的重中之重。
新一代產(chǎn)品采用深度會(huì)話還原技術(shù),對(duì)電子郵件、HTTP、FTP等常見應(yīng)用傳輸?shù)奈募M(jìn)行還原解析。同時(shí),針對(duì)文檔、圖片、壓縮文件等類型文件,產(chǎn)品能夠結(jié)合OCR技術(shù),精準(zhǔn)識(shí)別各類場(chǎng)景中的敏感信息與違規(guī)內(nèi)容。一旦發(fā)現(xiàn)風(fēng)險(xiǎn),系統(tǒng)將及時(shí)響應(yīng)告警,有效防止內(nèi)部人員在網(wǎng)絡(luò)上發(fā)布敏感信息,避免給企業(yè)造成重大經(jīng)濟(jì)損失和聲譽(yù)損害。
05、行為流量管控打造彈性帶寬服務(wù),提升企業(yè)辦公效能
在網(wǎng)絡(luò)監(jiān)管實(shí)踐中,經(jīng)常出現(xiàn)工作時(shí)間P2P下載、視頻流媒體占用大量帶寬等情況,導(dǎo)致業(yè)務(wù)系統(tǒng)訪問延時(shí)過高,嚴(yán)重影響用戶體驗(yàn)。
新一代產(chǎn)品創(chuàng)新性地?cái)U(kuò)展了行為流量管控能力,通過幫助客戶優(yōu)化帶寬管理,提升用戶上網(wǎng)體驗(yàn);通過管控網(wǎng)絡(luò)應(yīng)用訪問行為,提高員工工作效率;通過合理限制上網(wǎng)權(quán)限,實(shí)現(xiàn)角色與權(quán)限匹配;主動(dòng)防范信息泄露,保障組織信息安全,實(shí)現(xiàn)“事前預(yù)防,事發(fā)攔截,事后追查”。
06、AI加持大模型驅(qū)動(dòng)風(fēng)險(xiǎn)研判,鍛造網(wǎng)絡(luò)安全智慧哨兵
傳統(tǒng)網(wǎng)絡(luò)安全審計(jì)產(chǎn)品雖然檢測(cè)能力較強(qiáng)、審計(jì)日志全面,但仍需要依賴人工研判才能發(fā)現(xiàn)潛在危害,風(fēng)險(xiǎn)識(shí)別能力和主動(dòng)性不足。隨著大模型技術(shù)應(yīng)用愈發(fā)廣泛,自動(dòng)、主動(dòng)、智能地監(jiān)測(cè)和防護(hù)成為可能。
新一代產(chǎn)品在大模型深度賦能下,網(wǎng)絡(luò)行為畫像能力實(shí)現(xiàn)全面進(jìn)化:基于大模型的超強(qiáng)算力與深度學(xué)習(xí)能力,持續(xù)動(dòng)態(tài)學(xué)習(xí)網(wǎng)絡(luò)審計(jì)數(shù)據(jù),更細(xì)膩地描繪網(wǎng)絡(luò)行為特征,實(shí)時(shí)適配網(wǎng)絡(luò)環(huán)境變化;基于大模型驅(qū)動(dòng)的AI解讀能力,智能識(shí)別異常行為,詳細(xì)分析網(wǎng)絡(luò)操作行為信息,快速發(fā)現(xiàn)潛在威脅,構(gòu)筑主動(dòng)、精準(zhǔn)、智能的數(shù)據(jù)安全防護(hù)體系。
隨著技術(shù)持續(xù)進(jìn)步和業(yè)務(wù)快速發(fā)展,企業(yè)IT架構(gòu)越來越復(fù)雜,面臨的網(wǎng)絡(luò)安全威脅態(tài)勢(shì)日益嚴(yán)峻。從核心技術(shù)迭代到場(chǎng)景化能力升級(jí),天融信將緊跟技術(shù)發(fā)展趨勢(shì),不斷提升產(chǎn)品性能,優(yōu)化服務(wù)體系,與各方深度協(xié)同,攜手共建安全、穩(wěn)定、可靠的網(wǎng)絡(luò)生態(tài)。