案例推荐丨御安信息某省部队资产态势监测平台应用实践
日期:2023年09月13日 阅:120
项目背景
网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。随着信息技术的进步和发展,需要把握信息网络发展为新时代强军事业带来的新机遇。有效强化部队网络安全建设,进一步帮助某省部队防范和化解网络安全面临的新挑战、新风险。
01
项目需求
御安信息凭借多年网安专业技术经验和业务深度理解,结合该省部队网络安全防护手段能力提升需求,通过部署资产态势监测平台接收运维安全管控系统发送的对外服务区资产配置信息,同时使用自动发现及手工配置手段获取核心区和运维区的服务器信息,实时监测对外服务区、核心区和运维区的全部服务器信息和网络拓扑信息,并以逻辑网络拓扑图方式展示全部服务器的状态,形成对全部服务器进行态势监测的能力。
02
项目建设
御安信息打造的该省部队资产态势监测平台,使用自动采集和人工编辑方式获取全部服务器信息和网络拓扑信息,监测全部服务器状态,包括在线状态、弱口令和热点漏洞等信息,以图形化的方式展示全部服务器状态,可及时发现并处理服务器问题。
主动扫描
结合多种扫描引擎,获取资产的端口、服务、进程等资产基础信息。
漏洞清查和弱口令检测
通过PoC插件和弱口令字典,及时检测发现资产存在的可利用漏洞、弱口令账号等风险并预警处理。
指纹分析
通过系统内置的指纹库和指纹识别规则,对IP\域名、端口\服务、操作系统、设备指纹等内容进行分析处理并展示。
拓扑发现
通过手动编辑和自动发现网络中的服务器等设备信息,自动巡检服务器等设备的在线状态并采集配置信息,将数据推送至资产态势监测平台子系统,形成最终网络拓扑图。
展示分析和报告
实时统计资产、漏洞、弱口令等数据,并对数据进行可视化分析和报告生成下载。
03
应用价值
◼ 满足合规要求
加强基础网络安全同步建设,帮助确保资产态势监测平台系统安全平稳运行,切实满足国家等级保护相关要求。
◼ 提升防护能力
通过平台应用,及时掌控网络风险和隐患,实现实时态势感知、准确安全监测、高效应急处置,同时掌握网络资产底数动态并进行监控,有效助力该省部队提升整体网络安全防护能力。
浙江御安信息技术有限公司(简称:御安信息)是用户信赖的网络信息安全综合解决方案提供商、国家高新技术企业,聚焦数字资产安全风险动态治理,同时深入基础通信、算力网络、工业互联等新兴技术业务场景的融合应用,为企事业单位构建行业领先的数字资产安全风险动态治理体系,致力成为数字经济时代“安全引领者”,已为政府、通信、互联网、医疗、新能源等众多行业数百家企事业单位提供全方位的网络安全技术产品、解决方案和服务支持。