11月18日,由中央政法委机关报《法制日报》发起的“2020政法智能化建设创新案例”颁奖活动在北京国家会议中心隆重举行。
根据评审规则,综合大众投票、专家评审,深信服安全态势感知与运营解决方案从120个解决方案中脱颖而出,荣获智慧检务十大解决方案。 此外,由深信服解决方案支撑的武汉市公安局、河南省高级人民法院、江西省人民检察院亦榜上有名。
深信服安全态势感知与运营平台由安全技术、安全服务、安全管理三重体系构建而成。以安全感知平台为载体,以安全服务体系为协同中台,以安全管理体系为框架支撑,在网络安全运营中将技术、人员服务、管理流程结合起来,实现网络安全保障的高效运转。
深信服安全态势感知与运营解决方案
典型案例:丽江市人民检察院
丽江市检察机关安全态势感知与运营解决方案部署示意图
● 需求背景 ●
◦ 满足等保2.0、检察院行业安全建设的合规性要求。
◦ 能够应对更加智能、更加复杂的外部安全威胁。
◦ 能够应对传统运维模式的不足,建设自动化程度更高、能够辅助决策分析、有效安全应急响应的安全运维体系。
◦ 能够保障业务及数据应用的安全。
● 获奖方案详情 ●
◦ 第一步,在用户办公办案终端部署EDR终端检测响应平台,保障用户接入区域的接入安全,保障终端安全并防止风险横向感染内网其他区域。
◦ 第二步,在检察工作网应用系统区部署下一代防火墙,实现核心业务的L2-L7层一体化防护,有效防止异常攻击影响到核心业务,保障工作网核心业务安全。
◦ 第三步,在各级核心交换区部署潜伏威胁检测探针,进行初步检测并将收集到的数据流汇总给安全感知平台进行统一分析,定位异常行为和高级/新型潜伏威胁。
◦ 第四步,在安全管理区通过防火墙进行安全隔离,保障管理区边界安全;采用软件定义安全创新技术,部署安全审计一体机(又称“安全资源池”),包含数据库审计、日志审计、堡垒机、EDR控制平台等安全组件,按需补足安全能力,保障发生安全事件时有源可溯,满足合规和业务需求;部署安全感知平台统一收集各边界的下一代防火墙日志、潜伏威胁检测探针采集到的数据,实现工作网全网安全统一分析、管理和一键策略下发,保障工作网安全性的同时,简化安全运维,安全响应更及时。
● 获奖理由 ●
◦ 亮点一: 有效的整体安全防护能力,实现安全可视、安全闭环、安全联动。
◦ 亮点二: 高效的整体安全运维能力,实现快速发现威胁、高效分析威胁、快速响应处置。
◦ 亮点三: 人机共智的的安全运营能力,充分发挥“人(服务)、工具(技术)、管理”三者之间融合协同能力。
◦ 亮点四: 安全价值得到有效衡量和评价,通过可视化展示和报表技术多维度刻画安全价值。
◦ 亮点五: 有效满足监管要求。
除此之外,深信服安全态势感知与运营解决方案检察院行业用户还包括最高人民检察院,6个省级人民检察院,以及近160个地市级和基层检察院。
深信服始终紧跟行业发展政策,在创新的道路上奋力前行,以优质的产品和解决方案帮助用户解决在数字化转型中遇到的问题,获得了公安、检察院、法院等行业的广泛认可。未来,深信服将继续创新,积极助力政府行业网络安全建设,为政府行业用户数字化转型构筑稳固基石。