8月22日(rì),中国网(wǎng)络安全产业(yè)联盟(简称CCIA)公布了“2024年网络安全优秀创新(xīn)成果大赛(sài)”的评选(xuǎn)结果,电科网安“新一代(dài)网络安全运营中心解决方案”凭借(jiè)极(jí)具前瞻性的运(yùn)营理念、服务能力(lì)以及广阔的应(yīng)用前景,荣获(huò)解决(jué)方(fāng)案优胜(shèng)奖。
延伸(shēn)阅读
安全赋能 同生共长:电科网安新一代(dài)网络安全运营中心解决方案简(jiǎn)介
电科网安网(wǎng)络安全运营(yíng)总体框架:
在(zài)当(dāng)今数(shù)字(zì)化时代,网(wǎng)络威胁层(céng)出不(bú)穷,电科(kē)网安紧跟国家(jiā)及行(háng)业政(zhèng)策,立(lì)足政企客户网络安全需(xū)求,以“1个”安全运(yùn)营中心为(wéi)基础,构建(jiàn)“2类”安(ān)全资(zī)源库,打造“3大”安全支撑(chēng)平台(tái),依托“1支”安(ān)全保(bǎo)障团(tuán)队,建立可视化、可量化的“6类(lèi)”协同联动工作机制,改变传统单(dān)点、割(gē)裂网络安全防(fáng)护,系统提升人员技能水平,开展质(zhì)效型网络安全运营(yíng)工作,完善企业自身(shēn)“免疫力”。
NO.1
“1个”安全运营中心:
以网络安全(quán)运(yùn)营(yíng)中心为抓手,组织落实各项网(wǎng)络安全管理(lǐ)工(gōng)作,打(dǎ)通(tōng)团队、工具、流程的(de)协同流程,汇聚(jù)行业(yè)安全(quán)威(wēi)胁情(qíng)报,将(jiāng)风险识别、动态防护、安全监测、响应处置的安(ān)全服务能力传(chuán)导至(zhì)各(gè)级下(xià)属(shǔ)单位(wèi)。
NO.2
“3+2”安全运营平台:
在(zài)传统安全设备能力层之上(shàng),构建顶层标准(zhǔn)化(huà)、体系化、协同化的3大平台和2大(dà)资源库,打(dǎ)造网络(luò)安全数据(jù)底座。指挥管理平台注重管理工作(zuò)过程呈现、组织(zhī)保障、考(kǎo)核管理、辅助决策;监测分析平台面(miàn)向集团(tuán)总部和下属单位(wèi)实现跨平台、跨层级整体安全数据呈现与关(guān)联分析;安全运维平台(tái)实现分钟级(jí)处置、事件闭(bì)环管理。建(jiàn)立资产信息库和威(wēi)胁情报库,有(yǒu)效打通数据壁(bì)垒,将事件、情(qíng)报、漏洞、资产有机(jī)关(guān)联,将角(jiǎo)色与管理机制固化(huà),降低运维人员对不(bú)同厂家设备操作难(nán)度,重组织指挥,降(jiàng)本增效。
NO.3
“1支(zhī)”安全运营团队:
构建(jiàn)“一(yī)线现场人员-二线安全运营中心团队-三线安全(quán)专(zhuān)家”三层云边协同安全运营团(tuán)队(duì),侧(cè)重发挥运营(yíng)平台效果,各层级(jí)、各岗位高效协(xié)同,开展常(cháng)态(tài)化和实战(zhàn)化网(wǎng)络安全运营工作(zuò)。一方面通过外部专业力量引入对(duì)自身已有安(ān)全团队技能提升(shēng),对(duì)安全(quán)力量进行补充,排查(chá)风险(xiǎn)隐患打牢(láo)基础;另一方面外部团队(duì)辅助完成高等级未知安全事件(jiàn)处置,在重要时(shí)期统筹组织高强度防守工作,在平时基础上,动态调整工(gōng)作重(chóng)点和资源投入,进一步提升整体安全运营(yíng)防护质效。
NO.4
“6类”协(xié)同联动工(gōng)作机制 :
强化工作标准与流程,打造资产动态管理、统一监(jiān)控防护、主(zhǔ)动探测巡查(chá)、安全(quán)预警(jǐng)通报(bào)、事(shì)件协同处置、网(wǎng)络安全考(kǎo)核六类安全运营机制,构建符合实(shí)战化、标(biāo)准化(huà)作业流(liú)程(chéng),有效将网络安全运营平(píng)台(tái)、运营团队、运营流程、运(yùn)营工作有机融合,每类机制(zhì)细化对(duì)应流程及作(zuò)业指导书(shū),固化到运营平台中(zhōng),覆盖风险(xiǎn)识(shí)别—监测防(fáng)护(hù)—处置恢复—对抗演练—运营优化五大阶段,提升安(ān)全运营中心运(yùn)营服务效率与成果。
— 丰富灵活的运营模式 —
结(jié)合对信(xìn)息系统安全防(fáng)护(hù)要求、经(jīng)费预算等(děng)综合情况,支持自(zì)建模式、接入(rù)模式、联合运营等多种运(yùn)营(yíng)方(fāng)式(shì),保障(zhàng)投资和效(xiào)果收益最(zuì)大化。通过全局防护全场景运营(yíng),以“云边一(yī)体”安全新模式,注重整体效(xiào)果(guǒ)实(shí)现,避(bì)免短板(bǎn)“木桶效应”,真正将管理、技术、运行(háng)有(yǒu)机(jī)融合,以业务场景(jǐng)为切(qiē)入点,有针对性制(zhì)定具体防护(hù)措(cuò)施(shī)和考核(hé)点,压实网络(luò)安全工作(zuò)。
未来,电(diàn)科网安将继续(xù)坚守使命,不断创新(xīn)和完善(shàn)服(fú)务模式,为(wéi)更(gèng)多政企用(yòng)户提供(gòng)更加全(quán)面、高效、可靠的网络安全保障,助力其在数字(zì)化时代稳健发展(zhǎn),共同构建(jiàn)安全、可信(xìn)的网(wǎng)络(luò)环境