在网络与信息安全要求更为严格的同时,当前网络安全与信息化保障工作的难度却不断提高,尤其是教育行业网络安全防护形势紧迫、任务艰巨,网络安全事件频频发生。
1、网络安全管理及风险控制的责任越来越大
2、内部网络资产管理难度巨大
3、缺乏有效的获取情报的手段
4、缺乏有效迅速、个性化的处置能力
5、孤岛式防护,单兵式作战
本系统以“网络风险识别管理与智能化处置”为核心理念,利用大数据与人工智能等技术手段,将互联网数据、本地监控数据、设备运行数据等有效结合,采用建模算法识别风险,通过设备联动控制引擎把安全设备、网络设备、服务器等组合成联动防御体系,从而实现资产发现与管理、提前预警、主动防御、联动响应、智能化处置、事件留痕等核心功能。
网络应急处置平台部署简单,通过与用户已有防火墙、交换机等设备联动实现管控功能,采用旁路部署模式,不对用户网络结构进行更改,只需接入到用户网络内即可实现管控功能。
为用户配备专属的云端情报机器人、本地监控机器人、设备日志采集机器人,及时发现网络安全情报,进行网络安全风险评估,通过设备联动控制引擎实现本地化控制,通过与防火墙、交换机、安全代理等设备的智能化、自动化联动,实现了主动监控网站及系统的运行状况、发现图片篡改、非法关键字、外链、死链、恶意URL等运行特情;实现了主机、网站、系统在“风险日自动启用安全防护策略”,“云端监控智能判断攻击信息,是本域主机自动断网,非本域主机自动解除防护策略”,支持“通过手机或电脑启动应急预案”,并且可以“通过手机对内网主机进行一键关停”,系统采用独特的“无密码安全认证技术,保证操作人身份可靠,确保系统本身的安全性”。“清晰明了的日志系统,记录网站、系统的详细访问信息,有助于安全事件发生后进行事件回溯”,系统支持“网络安全事件应急演练,可以有效提升单位对安全事件的应急响应能力和水平”。