公安行业
公安行业网络安全建设
公安大数据智能化安全解决规划
公安部贯通“以安全保发展、以发展促安全”新时期网络安全思想为领导,当真贯彻中央和部党委有关大数据智能化建设的战术部署,萦绕“公安大脑”建设,聚焦新一代公安信息网安全风险防控,对峙大数据建设利用与安全防护同步规划执行,加快构建大数据智能化安全纵深防御系统。
安全风险
1.?数据安全风险
数据业务区汇聚了大量敏感水平分歧的数据资源,加大了数据治理的复杂度,提高了数据集中存储后的敏感度,也增长了信息被窃取、泄露、滥用和损毁的风险。
2.?用户接见风险
公安大数据用户接见类型不仅仅蕴含民警用户,还蕴含运维治理员和利用开发人员等第三方人员,在用户接见公安大数据过程中存在越权接见、非授权接见、非正常数据库或URL衔接露出等导致数据泄露。
3.?信息共享风险
公安大数据智能化服务和互联互通提升了全警种的工作效能和成效,但在信息共享过程中存在三大类风险,蕴含:数据接入风险、业务区间数据共享风险和其他专网数据共享风险。
4.?安全威胁风险
公安信息网承载着大量警务敏感信息和公民幼我信息,安全威胁重要蕴含:国度级攻击、有组织攻击、怀有不满者等。攻击者重要采取意表泄露、间谍、财政诓骗、滥用、伺机窃取数据、物理窃取、产品批改、蓄意粉碎、暴力攻击的方式进行攻击。
5.?新技术的风险
公安大数据智能化利用和数据互联互通服务,选取了云推算、大数据等新技术, 随着新技术的利用引入新的安全风险,重要蕴含:云推算平台自身的安全问题、云推算平台的第三方审计问题、大数据平台自身的安全问题。
解决规划
构建基于云推算、大数据的公安信息网的安全、可信、合规的立体化纵深防御系统,形成科学实用的“系统化安全防护能力、规范化安全治理能力、综合化安全运维能力”,沉点打造安全靠得住的服务支持能力,做到全网安全态势敏感感知,安全威胁急剧检测与措置,确保大数据全程可知、可控、可管、可查,变静态为动态,变被动为自动,为公安大数据智能化建设提供缜密安全保险。
规划优势
1.全面的数据解析接入
日志数据(200+个厂商,近 3000 种设备)、流量数据(2-7 层全流量和谈解析)、资产数据(无侵入式自觉现, 离线导入)、弱点数据(漏扫对接,扫描汇报导入)、威胁谍报(js1996官网数据大脑,行业谍报库)。
2.精准的安全事务检测
内置 1400+条文则战术,检测拖库行为、0day 攻击、弱口令、暴力破解、Web 攻击行为、邮件攻击行为、文件威胁、木马回连、DoS 攻击、违规登录行为、黑产黑链、犯法表联通讯行为等。
3.智能的安全分析模型
自界说规定模型、关联模型、统计模型、谍报模型、AI 模型 5 大类安全分析模型,智能矫捷适应现实业务环境。通过机械进建实现 AI 模型训练,发现潜藏的高级威胁。Sherlock 资产关系透视画像,互访关系多级关联分析。
4.多维的安全态势可视化
10+块安全态势可视化大屏,从威胁方向、资产态势、业务系统、追踪溯源等多个维度实现安全态势可视化感知。拖拽化大屏自界说,允许用户通过数据指标自界说编纂颁布大屏界面。
5.成熟的安全利用与运营
十亿级别数据智能急剧检索,数据字典智能编纂,资产多视角分类治理,业务系统拓扑化监控,传递预警下发, 工单措置关环,安全设备联动,分析汇报订阅。
规划特点
1.安全告警监测治理中心
统一汇聚各类网络设备、安全设备、主机设备等的告警日志,将安全运维人员从海量告警中解放出来,剔除误告精准筛选出有效告警,提升安全运维工作效能,做到全网安全告警统一监测与治理。
2.网络安全态势感知中心
基于大数据步骤将网络到的各类安全数据统一关联分析,做到事前趋向分析预 警、事中多维态势感知出现、过后定向追踪精准溯源,实现全天候、全方位的安全态势感知。
3.安全决策指令支持中心
通过全面的安全告警治理筛选与安全态势分析,从安全事务的定向指标、影响领域、当前了局、舒展趋向等进行全方位的统计与数据化出现,为治理人员提供有效的决策参考和翔实的数据支持。


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









