政务安全运营核心能力模块

采集能力

提供收集云安全、网络安全、数据安全、应用安全、终端安全、密码安全日志的能力,形成安全数据的大集中,为支撑全面风险感知和安全管控提供数据基础。

威胁分析能力

通过威胁情报、威胁分析模型等,基于对大量历史数据持续进化不断学习,能够快速扫描、解析并检测出威胁,特别是对未知威胁的检测具有很大的优势。

资产管理

网络资产是安全管理的主体对象,通过主动探测、被动流量识别等方式,对政务信息网内的暴露资产进行周期性、常态化的监测与识别,清晰展示资产动态变化情况,支持对资产信息的核对、更新以及漏洞信息的管理,为平台各项业务功能的实现提供基础数据。

脆弱性管理

通过对接漏洞扫描器,结合云端漏洞情报信息,立足资产安全视角,以风险优先级为核心,整合多源脆弱性数据,聚焦关键风险,量化风险指标,提供漏洞全生命周期管理的解决方案,协助建立快速响应机制,及时有效完成漏洞修补工作。

威胁情报管理

威胁情报管理的主要能力是为整个平台提供可调用匹配的最新威胁情报资源。平台结合威胁情报对网络风险进行预警,对网络威胁进行确认和溯源。

SOAR编排

安全编排响应系统能够接收响应系统的接口调用,联动集成的安全设备,执行处置动作,从而简化安全流程,增强自动化能力,并加快事件响应速度。

考核评价模块

考核评价协助用户构建常态化网络安全工作情况考核和日常考核的工作机制,针对不同对象建立对应的网络安全检查指标库,并按不同时间周期提供考核报告,达到以查促改、以查促防,有效推动各单位落实网络安全建设工作的目的。

通报预警

研判通报预警系统通过既定的通报预警流程,引用通报预警模板将通报预警文件传达给责任单位,并持续跟踪响应结果,确保事件快速处置,进而降低风险程度。

相关推荐
芯盾时代18 分钟前
安全大模型智驱网络和数据安全效能跃迁
网络·人工智能·安全·网络安全
思通数科大数据舆情1 小时前
工业安全零事故的智能守护者:一体化AI智能安防平台
人工智能·安全·目标检测·计算机视觉·目标跟踪·数据挖掘·知识图谱
dalerkd5 小时前
企业产品网络安全日志6月10日-WAF资费消耗排查
网络·安全·web安全
Gold Steps.6 小时前
JumpServer:解锁运维安全的数字 “钥匙”
运维·安全·jumpserver
云布道师6 小时前
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
网络·人工智能·安全·阿里云·云计算·云布道师
KKKlucifer8 小时前
从被动响应到主动免疫:运营商行业内生安全防御系统建设
安全
马丁的代码日记8 小时前
智能合约安全专题(一):什么是重入攻击?——从 DAO 事件谈起
安全·区块链·智能合约
Digitally9 小时前
如何安全地准备 iPhone 以旧换新(分步说明)
安全·ios·iphone
框架主义者9 小时前
西电【网络与协议安全】课程期末复习的一些可用情报
网络·安全
智驱力人工智能9 小时前
雨季智慧交通:从车辆盲区到客流统计的算法全覆盖
人工智能·科技·算法·安全·智慧城市·智慧交通·渣土车识别