背景介紹
電力行業(yè)負責(zé)全國電力建設(shè)、輸送、銷售。電網(wǎng)規(guī)劃、建設(shè)和運營,承擔(dān)著為社會發(fā)展和城鄉(xiāng)廣大電力客戶提供安全可靠電力供應(yīng)的重要職責(zé)。監(jiān)控、保障這些電力系統(tǒng)安全運行變的尤為重要,目前網(wǎng)絡(luò)安全設(shè)備層出不窮,運維人員在監(jiān)測預(yù)警時需要同時分析研判多臺設(shè)備預(yù)警信息,針對事件處置的及時性方面可能會存在時效性的誤差。
需求分析
◆電力能源行業(yè)需要建立統(tǒng)一監(jiān)控、分析、處置、指揮平臺,并根據(jù)各類安全事件規(guī)范處置流程制定線上閉環(huán)管理流程;針對各個監(jiān)測設(shè)備、安全防護設(shè)備進行實時運行狀態(tài)監(jiān)控,分析研判各類安全事件,安全設(shè)備過多的情況可能會存在大量設(shè)備登錄重復(fù)工作,并且在事件及時性方面存在挑戰(zhàn),從而增加保障工作難度,所以需要將WAF、IPS、APT等日志信息吐到平臺上進行統(tǒng)一監(jiān)測、關(guān)聯(lián)分析;
◆信息系統(tǒng)安全事件進行統(tǒng)一管理,并按照電力能源行業(yè)各類安全事件進行分類制定處置流程,安全風(fēng)險管控,安全隱患通報跟蹤處置,通過平臺統(tǒng)一下發(fā)工作任務(wù),并通過線上對事件整改進行跟蹤處置;
◆實時準確的對攻擊事件進行分析研判,并針對攻擊事件的情況能夠執(zhí)行可視化,清晰了解受攻擊資產(chǎn)情況,并提供攻擊事件、攻擊源、攻擊手法以及攻擊時長等重要信息;
◆通過將電力能源行業(yè)內(nèi)網(wǎng)與外網(wǎng)IP地址庫有效的匯聚到同一地圖上形成“一圖兩網(wǎng)”,方便實現(xiàn)系統(tǒng)內(nèi)部以及社會攻擊地域進行精準定位;
◆安全設(shè)備運行狀態(tài)、日志分析,通過接口對上線安全設(shè)備運行情況進行監(jiān)控,并對所有的告警日志進行分析,自動進行事件研判。
解決方案
◆安全設(shè)備態(tài)勢感知:利用syslog方式進行安全設(shè)備日志進行采集,通過大數(shù)據(jù)分析引擎對日志信息進行關(guān)聯(lián)分析,精準定位正在遭受攻擊的信息系統(tǒng),并通過流量分析系統(tǒng)對異常流量信息進行研判,準確預(yù)警、精準防護;
◆安全事件預(yù)警:發(fā)現(xiàn)攻擊事件后,將利用線上的攻擊事件處置流程,運維人員通過分析、確認事件的真實性后對攻擊源進行阻斷,保證信息系統(tǒng)安全穩(wěn)定運行;
◆深挖漏洞:通過定期對信息系統(tǒng)以及個人終端開展漏掃、安全基線核查工作,平臺支持設(shè)置定期掃描任務(wù),會將漏洞情況進行實時播報,可利用平臺化漏洞處置流程,對系統(tǒng)漏洞進行跟蹤處理;
◆值班管理:通過可視化界面明確值班分工,*落實值班到崗工作制度,可實現(xiàn)事后追訴;對當(dāng)日事件、處置情況、遺留問題以及明日監(jiān)控重點等信息滾動播報;
方案優(yōu)勢
◆高效智能的用戶資產(chǎn)發(fā)現(xiàn)及評估:對全網(wǎng)風(fēng)險進行預(yù)警分析,事件精準定位,快速響應(yīng);
◆流程化的安全預(yù)警處置 :為節(jié)省事件處置的銜接溝通,能夠現(xiàn)場指揮相關(guān)工作組開展應(yīng)急處置工作,提升工作效率;
◆提高工作效率:在監(jiān)測預(yù)警處置方面做出統(tǒng)一可視化分析平臺,在重大保障期間能夠有效的節(jié)省設(shè)備重復(fù)登錄時間,能夠有效的對日志進行關(guān)聯(lián)分析;
◆行業(yè)定制:*符合電力能源行業(yè)安全事件處置工作流程,貼緊行業(yè)定制,實現(xiàn)線上一鍵式工作流轉(zhuǎn),較少交流誤差;
◆為網(wǎng)絡(luò)安全事件應(yīng)急處置工作提供專業(yè)化的技術(shù)支撐,指導(dǎo)并協(xié)助安全人員快速、高效地開展應(yīng)急處置工作,提升工作效率,提高應(yīng)急質(zhì)量;
◆全面的數(shù)據(jù)采集留存:整合用戶現(xiàn)有安全功能模塊,查漏補缺,多點信息采集,為網(wǎng)絡(luò)威脅預(yù)警及違規(guī)行為追溯提供堅實的基礎(chǔ);
◆大屏網(wǎng)絡(luò)安全態(tài)勢預(yù)警實時呈現(xiàn):多維度地綜合呈現(xiàn)安全態(tài)勢和告警信息,反應(yīng)迅速,實時刷新,信息有效。
方案價值
網(wǎng)絡(luò)安全指揮平臺建設(shè),實現(xiàn)企業(yè)內(nèi)部安全事件快速有效的預(yù)警、分析與處置,打造安全事檢測、預(yù)警、取證、閉環(huán)處置的安全體系。在指揮平臺展示大屏上對攻擊事件動態(tài)播報。
相關(guān)產(chǎn)品
◆綜合日志審計