奇安信基于銀河麒麟操作系統的天眼全棧威脅監測與分析系統 解決方案
方案背景
Programme background
方案概述
Overview of the solution
解決方案基于銀河麒麟高級服務器操作系統,采用自主創新的CPU和整機,提供了安全穩定、靈活高效的底層支持,搭建奇安信天眼威脅監測與分析系統匯集流量傳感器、文件威脅鑒定器、郵件告警、天堤防火墻、椒圖云鎖等多種告警數據,基于奇安信自有的多維度海量互聯網數據,進行自動化挖掘與云端關聯分析,提前洞悉各種安全威脅,并向客戶推送定制的專屬威脅情報;同時結合部署在客戶本地的軟、硬件設備,能夠對未知威脅的惡意行為實現早期的快速發現,并可對受害目標及攻擊源頭進行精準定位,最終達到對入侵途徑及攻擊者背景的研判與溯源;支持運用奇安信自研的SOAR編排技術,實現對確定的威脅進行多種類型的響應處置,真正實現監測預警、威脅檢測、溯源分析和響應處置。
技術路線
Technical route
芯片架構:飛騰、鯤鵬、龍芯、兆芯、海光
整機硬件:服務器、工控機
操作系統:銀河麒麟高級服務器操作系統V10
基礎軟件:QAX-Web、東方通、寶蘭德
數據庫:南大通用數據庫
應用軟件:天眼威脅監測及分析系統
方案架構
Scheme architecture
方案優勢
Solution advantage
硬件層面支持鯤鵬、海光、兆芯等多種CPU架構。操作系統采用銀河麒麟高級服務器操作系統V10,具備高安全性、高穩定性和強兼容性,為上層應用提供可靠運行環境。
規則引擎、流量引擎、文件簽名檢測等核心技術領域的自主研發,是天眼全棧國產化產品的核心競爭力所在。自研攻擊檢測引擎融合38種機器學習威脅檢測模型,能夠精準識別各類未知威脅;自研流量還原引擎可實現網絡流量的全維度還原與分析;PE文件簽名檢測技術結合靜態與動態檢測手段,有效防范惡意程序入侵。
應用場景
Application scenarios
天眼全棧威脅監測與分析系統基于國產化CPU+銀河麒麟操作系統+南大通用GBase8s數據庫+QAX-Web/東方通/寶蘭德中間件,主要應用于對未知威脅的惡意行為實現早期的快速發現,并可對受害目標及攻擊源頭進行精準定位,最終達到對入侵途徑及攻擊者背景的研判與溯源;同時運用奇安信自研的SOAR編排技術,實現對確定的威脅進行多種類型的響應處置。實現對確定的威脅進行多種類型的響應處置,真正實現監測預警、威脅檢測、溯源分析和響應處置的天眼威脅監測與分析系統。
成功案例
Success case
某證劵安全威脅監測分析系統項目
建設內容:在多家分支單位單位部署安全威脅監測分析設備,采集證聯網業務流量進行分析。在總部節點部署集中管理平臺,對安全威脅監測分析設備進行集中管理,采用全棧國產化安全解決方案,實現了從CPU 芯片、服務器、操作系統、數據庫及中間件的全棧國產化
案例價值:全棧國產化方案從底層硬件(CPU 芯片、服務器)到上層軟件(銀河麒麟操作系統、數據庫、中間件)實現自主可控,從根源上消除了國外技術 “后門”“漏洞” 帶來的潛在安全風險,該案例可為銀行、保險、基金等其他金融領域提供可復制的經驗,證明國產化方案能夠滿足金融級高要求場景,從而加速整個金融行業的產業趨勢進程。
某大型商業銀行千萬級別國產化項目
建設內容:為滿足該銀行對信息安全的要求,提供全棧國產化安全解決方案,實現了從CPU 芯片、服務器、銀河麒麟操作系統、數據庫及中間件的全棧國產化
案例價值:使用天眼全棧國產化產品,一步到位完成網絡威脅檢測響應產品的國產化部署,不僅實現了該銀行總部及分支機構天眼系統核心引擎及組件、關鍵芯片和操作系統的全面國產化,更構建了覆蓋全行的國產化網絡威脅檢測與響應體系。這為金融行業網信系統的自主創新建設樹立了全新標桿,也為同行提供了極具價值的國產化NDR實踐范例。