随着信息技术的快速发展,网络安全风险变得日益隐蔽和复杂,传统的安全管理平台难以应对新技术、新应用、新场景所带来的网络安全挑战。随着银行业务的不断发展,该国有银行迫切需要建设安全运营平台整体提升网络安全防护水平,目的是建立一个全面、智能、可视化的安全管理中心,及时掌握安全态势、持续识别安全风险、快速应对外部威胁,通过各类可视化的安全视图,为各级安全人员提供决策支持。
某国有银行网络安全运营平台建设范围覆盖了两地三中心及全国省分行,主要建设内容包括平台建设咨询、架构设计、功能研发、策略调优、安全模型开发设计及平台运行维护等,平台建设过程中协助用户对接金融业网络安全态势感知与信息共享平台,同时通过长期采购安全专家服务,从攻防对抗视角持续分析威胁场景,开发设计安全模型并优化模型库,不断提升威胁发现及应急响应能力。
本项目采用分层架构设计,包括分布式采集层、存储计算层、运营管理层和展示层。
其中:分布式采集层针对采集对象采用多种数据采集与探测引擎,实现海量分布式数据的采集;
存储计算层基于大数据技术,对采集的安全数据进行高效预处理及存储;
运营管理层采用关联分析、建模分析等技术,结合各类安全管理手段,实现态势检测、响应处置、通报预警等安全能力;
展示层具备多维展现效果,集中展现网络安全态势,并配合安全人员实现安全管理。
实现了跨地域、深层次探测目标网络中的实时流量与日志信息
持续优化关联分析模型,提高威胁分析与响应能力
结合技术平台、响应处置流程、专家服务等,打造安全运营能力