項目背景
某地級市下轄3個(gè)區、1個(gè)縣、2個(gè)縣級市,常住人口超過(guò)500萬(wàn)。近年來(lái),該市數據局持續推進(jìn)政務(wù)網(wǎng)絡(luò )安全建設,已初步建成完善的網(wǎng)絡(luò )安全運營(yíng)防護體系。隨著(zhù)數字化改革深化和信創(chuàng )替代工作推進(jìn),現有安全體系亟需升級,以滿(mǎn)足國家和省級最新安全規范要求,全面提升政務(wù)網(wǎng)絡(luò )安全保障能力。
核心需求
- 全面摸清網(wǎng)絡(luò )資產(chǎn)底數
- 加強終端安全監管能力
- 加強設備入網(wǎng)管控能力
- 加強違規外聯(lián)監管防護能力
- 加強敏感業(yè)務(wù)數據使用監管
- 實(shí)現安全隱患統一監管處置
- 強化網(wǎng)絡(luò )安全管控能力
解決方案
應急指揮體系
依據國家和地區的網(wǎng)絡(luò )安全應急預案要求,依托網(wǎng)絡(luò )安全協(xié)調指揮平臺,建立協(xié)同指揮機制、應急響應機制,提升應急處置能力。
制度規范體系
以合規合法、責任到人為中心,是整個(gè)網(wǎng)絡(luò )安全體系的基礎。主要涵蓋安全責任體系、安全管理制度、安全管理機構、安全人員管理、安全建設管理、安全管理流程和安全合規管理等各項工作。
防控運營(yíng)體系
依托網(wǎng)絡(luò )技術(shù)防御體系,依據網(wǎng)絡(luò )安全制度規范體系,開(kāi)展資產(chǎn)管理、監測預警、通報處置、安全檢測、整改加固、考核評價(jià)、安全培訓和運維管理等網(wǎng)絡(luò )安全運營(yíng)工作,形成閉環(huán)防控運營(yíng)體系,有效對安全威脅事件進(jìn)行綜合研判和及時(shí)處置,并不斷閉環(huán)對運營(yíng)體系進(jìn)行優(yōu)化。
安全監管體系
發(fā)揮行業(yè)主管單位的監督指導作用,通過(guò)建立健全預警通報機制、檢查督查機制和綜合評價(jià)機制,有效指導所管轄區域內相關(guān)單位進(jìn)一步強化網(wǎng)絡(luò )安全保障工作。
技術(shù)防御體系
構建網(wǎng)絡(luò )安全管理中心,依托應急指揮和安全運營(yíng)兩大信息化平臺,實(shí)現安全威脅的全流程管理和“資產(chǎn)、風(fēng)險、事件、人員、流程”的統一監管。通過(guò)強化邊界防護、通信安全及計算環(huán)境監測,完善“云、網(wǎng)、端、應用、數據”的縱深防御體系;同時(shí)建立異常行為威脅感知平臺,基于安全元數據模型監測內外部異常攻擊與數據泄露,增強主動(dòng)防御和未知威脅感知能力。
- 網(wǎng)絡(luò )資產(chǎn)測繪與管理:硬件資產(chǎn)發(fā)現和識別、應用資產(chǎn)發(fā)現和識別、NAT子網(wǎng)發(fā)現和識別
- 網(wǎng)絡(luò )邊界安全監管:違規外聯(lián)監測、違規外聯(lián)阻斷、違規外聯(lián)防護、零信任管控
- 政務(wù)終端安全監管:終端準入控制、身份實(shí)名鑒別、終端外設管控、設備基礎安全監測、即時(shí)通訊工具外發(fā)行為監測、DNS安全防護
- 應用行為安全監管:頻繁訪(fǎng)問(wèn)監測、非正常時(shí)間訪(fǎng)問(wèn)監測、越權訪(fǎng)問(wèn)監測、特定信息被查詢(xún)監測、
- 數據行為安全監管:數據異常訪(fǎng)問(wèn)監測、核心業(yè)務(wù)操作監測、重點(diǎn)人員訪(fǎng)問(wèn)監測、終端數據軌跡流轉監測、數據輸出安全
- 網(wǎng)絡(luò )安全感知引擎服務(wù):網(wǎng)絡(luò )與邊界安全引擎、計算環(huán)境安全引擎、零信任網(wǎng)關(guān)、DNS安全防護網(wǎng)關(guān)
案例成效
- 推動(dòng)諸暨“三清三不”網(wǎng)絡(luò )安全治理模式落地
- 職責清
- 資產(chǎn)清
- 人員清
- 防控不遺漏
- 風(fēng)險不外溢
- 服務(wù)不缺位
- 創(chuàng )新形成網(wǎng)絡(luò )安全防護六大機制
- “四責聯(lián)動(dòng)”多跨協(xié)同機制
- 群防群控網(wǎng)格治理機制
- 資產(chǎn)人員動(dòng)態(tài)管控機制
- 風(fēng)險預警快速響應機制
- 實(shí)時(shí)多維考核評價(jià)機制
- 新生威脅“四早”防控機制