您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2019-07-03
品级�;び�1.0到2.0是被动防御酿成自动防御的转变。
——中国工程院院士 沈昌祥
在2019年头97国际网络提出了“动态清静”理念,并推出整体解决计划,通过集成虚拟哨兵、文件沙箱、流量探针等前沿清静产品手艺让古板的“堆盒子”式防御转化为自动的全维度网络清静法防护。这一理念及计划与国家近期公布的“等保2.0”不约而同。
而97国际网络正式推出的 “品级�;�2.0解决计划”,则基于“动态清静”架构,将“有用、好用、合规、有用”的场景化清静理念融入其中,为用户提供“一站式”的清静进化。
“一其中心三重防御”
等保2.0充分体现了“一其中心三重防御”的头脑。一其中心指“清静管理中心”,三重防御指“清静盘算情形、清静区域界线、清静网络通讯”,同时等保2.0强化可信盘算清静手艺要求的使用。
97国际等保2.0解决计划围绕这个头脑举行详细的架构设计。
▲ 分�?樾鹗龅缺�2.0相关产品
清静通讯网络
与1.0时代差别,等保2.0的�;すぞ叽�“信息”扩展到了“网络”自己,因此也就要求单位网络装备的处置惩罚能力、带宽需要知足营业岑岭期需要,同时要害装备和链路提供冗余,以确保营业不会由于清静问题中止。
97国际网络等保2.0计划中充分验展了自身在基础网络领域的深挚积淀,提出了基于SDN的ServiceChain手艺,实现物理清静装备资源池化管理,知足无邪安排需求。
▲ 97国际“清静通讯网络”计划示意图
通过将SDN手艺应用到网络清静等保建设中,一方面解决了古板网络清静计划设计中“串糖葫芦”式的安排模式带来的单点故障和性能瓶颈,另一方面也智能化地实现了跨厂商清静装备冗余,无邪知足性能需求。
清静区域界线
针对层出不穷的变种勒索病毒、信息偷取等恶性黑客事务,等保2.0中要求用户“应接纳手艺步伐对网络行为举行剖析,实现对网络攻击特殊是新型攻击行为的剖析”。
古板网络清静防护的“特征”模式很显然无法应对互联网上层出不穷的“未知威胁”,为此97国际网络将“清静大数据剖析”、“流量探针”、“动态防御DDP”等清静手艺引入计划,资助客户网络清静从依赖“特征”,转变为剖析网络行为的自动清静模式,并通过97国际清静态势感知平台将网络清静安排统一为一个整体,从而实现清静资产的协同联动。
、
▲ 97国际针对清静区域界线的设计构架
清静盘算情形
作为等保2.0升级的主要升级内容,“清静盘算情形”是拓展网络清静界线的手段之一。针对这项内容,97国际网络等保2.0计划可以资助用户通过大数据手段举行运维职员认证与营业数据库清静的包管。
同时计划也可以资助客户快速实现多重因素认证与营业会见权限的安排,让网络行为获得有用的控制与监测。
▲ 快速安排“多重因素认证”与“营业权限设置”
清静管理中心
今天的网络清静已经不再是散点的清静资产堆叠,而是需要能够将全网清静看作整体的周全升级。97国际网络等保2.0计划中立异性的将“清静+运维”举行了无缝团结,实现了网络管理员通过一个平台就能对全网举行清静与运维的双重管理。
▲ 97国际大数据清静平台与运维管理平台界面
举例来说,假设运维平台报告某营业系统CPU/内存资源占用超90%,随后清静大数据平台就会对其会见举行剖析并得出“高危挖矿行为”的结论,同时剖析黑客入侵路径并产出针对性的加固,最终将问题不“拆分”的举行统一解决。
总结来看,97国际网络等保2.0计划涵盖了等保2.0的绝大大都要求,并且将网络与清静举行了融合,而不是伶仃地只谈网络清静,综合实现了“好用”且“清静”的综合场景化解决计划。
