某省網信辦要應對工信行業《XX年省級基礎電信企業網絡與信息安全工作考核要點與評分標準》的監管考核要求,明確指明需根據《公共互聯網網絡安全威脅監測與處置辦法》加強網絡安全威脅監測處置技術手段建設,不斷提高網絡安全威脅監測與處置的及時性、準確性和有效性,逐步提升網絡安全公共服務能力,及時發現存在惡意代碼或后門程序未處置,或從網絡單元外獲取網絡單元內設備的管理員權限或重要數據,針對該考核要求構建網絡環境。
需要滿足工信行業《XX年省級基礎電信企業網絡與信息安全工作考核要點與評分標準》的監管考核要求。
隨著公司信息化不斷深入,提升員工工作效率的同時也增加了惡意代碼程序入侵的多種途徑,惡意程序破壞性強、潛伏周期很長、隱蔽性強,難以挖掘和發現。
網絡中的惡意程序不斷演變,出現了更高級別的加殼、加混淆、變異、克隆等,難以識別未知惡意程序危害。
針對考核要求和實際環境面臨的挑戰,采用天融信高級威脅檢測系統TopATD、天融信全流量威脅集中管理系統(平臺)TopTCM、天融信僵尸網絡木馬和蠕蟲監測與處置系統TopTVD三款設備組合的方式進行聯動部署,用以解決工信行業考核的要求。
本項目采用總部中心+二十余個分中心兩級架構部署的方式,共采購二十余臺全能沙箱TopATD和1臺集中管理TopTCM以及九合一僵木蠕TopTVD,通過在各節點機房部署集中管理系統對全過程審計和管控。全能沙箱設備及時發現存在惡意代碼或后門程序未處置,或從網絡單元外獲取網絡單元內設備的管理員權限或重要數據信息,做到攻擊前的預警和攻擊中的惡意代碼程序檢測。
對現有的業務系統、應用系統進行相應的惡意代碼程序監控,不僅能夠對外部攻擊進行檢測,且能對系統內惡意鏈接、僵尸網絡進行檢測。
通過“保障前的預防和加固”、“保障中的監測和響應”、“保障后的總結和改進”,在多次迎接重保考核時為客戶系統安全提供了有力的技術支撐和安全保障。
提供全面的惡意代碼檢測和APT監測綜合解決方案,有助于滿足工信行業考核、等級保護以及相關政策法規的要求,增強合規能力。