<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        400-089-1870
        support@kylinos.cn

        產品案例banner圖

        查看

        行業解決方案

        精準賦能,行業躍遷

        奇安信基于銀河麒麟操作系統的天眼全棧威脅監測與分析系統 解決方案


        方案背景

        Programme background


        安全的對抗是動態的過程,業務在發展,網絡在變化,技術在革新,人員在更替,網絡安全絕不是一勞永逸的工作,雖然企業的安全管理人員已經在網絡中的各個位置部署了大量的安全設備,但仍然會有部分威脅繞過所有防護直達企業內部,對重要數據資產造成泄漏、損壞或篡改等嚴重損失。在實戰攻防對抗中,監測分析是復現攻擊行為的主要方式,在第一時間發現攻擊行為,可為應對提供及時支撐、為響應處置爭取充足時間,基于國產化CPU+銀河麒麟操作系統+南大通用GBase8s數據庫+QAX-Web/東方通/寶蘭德中間件的天眼全棧威脅監測與分析系統,及時發現潛藏在其網絡中的安全威脅,對威脅的惡意行為實現早期的快速發現,對受害目標及攻擊源頭進行精準定位,對入侵途徑及攻擊者背景的研判與溯源,從源頭上解決企業網絡中的安全問題,還能滿足企業不斷增長國產化需求,護航自主創新安全建設,推動安全創新與網絡安全融合發展。

        方案概述

        Overview of the solution


        解決方案基于銀河麒麟高級服務器操作系統,采用自主創新的CPU和整機,提供了安全穩定、靈活高效的底層支持,搭建奇安信天眼威脅監測與分析系統匯集流量傳感器、文件威脅鑒定器、郵件告警、天堤防火墻、椒圖云鎖等多種告警數據,基于奇安信自有的多維度海量互聯網數據,進行自動化挖掘與云端關聯分析,提前洞悉各種安全威脅,并向客戶推送定制的專屬威脅情報;同時結合部署在客戶本地的軟、硬件設備,能夠對未知威脅的惡意行為實現早期的快速發現,并可對受害目標及攻擊源頭進行精準定位,最終達到對入侵途徑及攻擊者背景的研判與溯源;支持運用奇安信自研的SOAR編排技術,實現對確定的威脅進行多種類型的響應處置,真正實現監測預警、威脅檢測、溯源分析和響應處置。


        技術路線

        Technical route


        • 芯片架構:飛騰、鯤鵬、龍芯、兆芯、海光

        • 整機硬件:服務器、工控機

        • 操作系統:銀河麒麟高級服務器操作系統V10

        • 基礎軟件:QAX-Web、東方通、寶蘭德

        • 數據庫:南大通用數據庫

        • 應用軟件:天眼威脅監測及分析系統


        方案架構

        Scheme architecture



        方案優勢

        Solution advantage


        • 硬件層面支持鯤鵬、海光、兆芯等多種CPU架構。操作系統采用銀河麒麟高級服務器操作系統V10,具備高安全性、高穩定性和強兼容性,為上層應用提供可靠運行環境。

        • 規則引擎、流量引擎、文件簽名檢測等核心技術領域的自主研發,是天眼全棧國產化產品的核心競爭力所在。自研攻擊檢測引擎融合38種機器學習威脅檢測模型,能夠精準識別各類未知威脅;自研流量還原引擎可實現網絡流量的全維度還原與分析;PE文件簽名檢測技術結合靜態與動態檢測手段,有效防范惡意程序入侵。


        應用場景

        Application scenarios


        天眼全棧威脅監測與分析系統基于國產化CPU+銀河麒麟操作系統+南大通用GBase8s數據庫+QAX-Web/東方通/寶蘭德中間件,主要應用于對未知威脅的惡意行為實現早期的快速發現,并可對受害目標及攻擊源頭進行精準定位,最終達到對入侵途徑及攻擊者背景的研判與溯源;同時運用奇安信自研的SOAR編排技術,實現對確定的威脅進行多種類型的響應處置。實現對確定的威脅進行多種類型的響應處置,真正實現監測預警、威脅檢測、溯源分析和響應處置的天眼威脅監測與分析系統。


        成功案例

        Success case


        某證劵安全威脅監測分析系統項目

        建設內容:在多家分支單位單位部署安全威脅監測分析設備,采集證聯網業務流量進行分析。在總部節點部署集中管理平臺,對安全威脅監測分析設備進行集中管理,采用全棧國產化安全解決方案,實現了從CPU 芯片、服務器、操作系統、數據庫及中間件的全棧國產化

        案例價值:全棧國產化方案從底層硬件(CPU 芯片、服務器)到上層軟件(銀河麒麟操作系統、數據庫、中間件)實現自主可控,從根源上消除了國外技術 “后門”“漏洞” 帶來的潛在安全風險,該案例可為銀行、保險、基金等其他金融領域提供可復制的經驗,證明國產化方案能夠滿足金融級高要求場景,從而加速整個金融行業的產業趨勢進程。


        某大型商業銀行千萬級別國產化項目

        建設內容:為滿足該銀行對信息安全的要求,提供全棧國產化安全解決方案,實現了從CPU 芯片、服務器、銀河麒麟操作系統、數據庫及中間件的全棧國產化

        案例價值:使用天眼全棧國產化產品,一步到位完成網絡威脅檢測響應產品的國產化部署,不僅實現了該銀行總部及分支機構天眼系統核心引擎及組件、關鍵芯片和操作系統的全面國產化,更構建了覆蓋全行的國產化網絡威脅檢測與響應體系。這為金融行業網信系統的自主創新建設樹立了全新標桿,也為同行提供了極具價值的國產化NDR實踐范例。


        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区