大数据时代的专网安全应如何做?

[摘要]中国存在庞大的专网群体,如政府的政务内网、公安的公安信息网、电网公司的电力调度网等。然而,专网快速发展的同时带来了网络安全、资产管控、异常行为、数据安全、站点违规、安全隐患等许多安全难题。随着安全法规要求及社会监督的进一步加紧,及时发现、查处专网安全问题,提升专网安全管理能力迫在眉睫。
中国存在庞大的专网群体,如政府的政务内网、公安的公安信息网、电网公司的电力调度网等。然而,专网快速发展的同时带来了网络安全、资产管控、异常行为、数据安全、站点违规、安全隐患等许多安全难题。随着安全法规要求及社会监督的进一步加紧,及时发现、查处专网安全问题,提升专网安全管理能力迫在眉睫。

为此,国内专网安全细分领域的领导者——天懋信息将UEBA与中国专网安全的实际情况相结合,率先提出“EBA应用于专网安全”的理念,通过将自主研发的网络数据智能分析引擎—TINDAE与机器学习及大数据技术相结合,对专网实体的网络行为进行安全分析,保障用户专网安全。

据了解,天懋信息凭借着在专网安全细分领域的突出优势、出色的技术创新能力以及超强的市场表现,入选为IDC大数据安全创新者。

IDC创新者是针对特定领域的新兴IT技术供应商,或是在市场中展示了开创性的商业模式,或是具有创新的技术能力,也可能两者兼而有之。创新者报告不仅挖掘细分领域的创新厂商,而且帮助IT购买者选择技术供应商时,发现最新的IT技术,并找到新产品的评估方法。

天懋信息创新之处

结合UEBA理念及中国专网安全实际情况,天懋信息自主研发了专网安全雷达系统、网络违规行为监测分析系统等专网安全系列产品,基于EBA对专网安全进行监测和管理。

据介绍,这一管理思路从发现专网在线设备和识别设备是什么开始,监测设备及设备部署的应用有无安全隐患,使用设备的人用这些设备在干什么,使用者访问专网有无异常,是否存在入侵或病毒传播/APT攻击等行为,访问者是否存在违规行为,专网敏感数据是否被非法利用等客户关注的安全问题,实现通过监测实体在专网内的行为可以分析出操控这个实体的用户的目的,从而识别异常行为及潜在威胁。

天懋信息采用非侵入式方式,只要网络可达,便能采集到数据。“这一方式不需要安装客户端及应用改造,便能实现对全网实体进行分析,快速定位安全威胁,即时告警,并提供完整的数据取证”,天懋信息解释道。

致力于让专网更安全,天懋信息将持续聚焦于专网安全产品的研究,基于实体行为分析(EBA),不断为信息网、视频专网、政务专网等更多专网场景提供安全监测与分析,智能全网设备识别与风险分析、应用识别与监测、控制信令识别与风险分析、异常行为监测、网络边界监测、网内攻击监测、安全隐患监测、数据取证等,同时通过全网威胁视图令全网安全形势一目了然,提高各行业客户专网安全管理水平与效率。




免责声明:

本站系本网编辑转载,会尽可能注明出处,但不排除无法注明来源的情况,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系, 来信: liujun@soft6.com 我们将在收到邮件后第一时间删除内容!

[声明]本站文章版权归原作者所有,内容为作者个人观点,不代表本网站的观点和对其真实性负责,本站拥有对此声明的最终解释权。