國家電子政務(wù)外網(wǎng)作為國內(nèi)最重要的基礎(chǔ)設(shè)施之一,隨著多年的發(fā)展,已實(shí)現(xiàn)全國中央、省、市、縣網(wǎng)絡(luò)縱向全覆蓋,成為了我國第一大政務(wù)網(wǎng)絡(luò)。但隨著近年來的持續(xù)發(fā)展,政務(wù)外網(wǎng)正面臨著嚴(yán)峻的安全風(fēng)險(xiǎn)。就此,國家信息中心開展了政務(wù)外網(wǎng)的安全監(jiān)測工作,致力于建設(shè)覆蓋全網(wǎng)、全域、全業(yè)務(wù)的政務(wù)外網(wǎng)安全監(jiān)測體系,形成外網(wǎng)整體安全監(jiān)測、態(tài)勢感知、預(yù)警通報(bào)和應(yīng)急處置能力。
本項(xiàng)目中,深信服是所有共建廠家中部署探針數(shù)量最多、安全監(jiān)測點(diǎn)覆蓋最廣的廠家,分別覆蓋了互聯(lián)區(qū)數(shù)據(jù)中心、政務(wù)外網(wǎng)數(shù)據(jù)中心、互聯(lián)網(wǎng)出口、廣域網(wǎng)、城域網(wǎng)。通過對各采集點(diǎn)的流量采集,同時(shí)收集網(wǎng)絡(luò)設(shè)備、系統(tǒng)、應(yīng)用等第三方日志數(shù)據(jù),結(jié)合廣泛的外部威脅情報(bào),統(tǒng)一匯總到安全感知平臺,基于大數(shù)據(jù)分析引擎和UEBA等機(jī)器學(xué)習(xí)算法進(jìn)行關(guān)聯(lián)性分析,可實(shí)現(xiàn)對潛伏威脅和未知攻擊的有效檢測與實(shí)時(shí)預(yù)警,并進(jìn)行可視化呈現(xiàn),成為集成方案中重要的子平臺和探針提供方。

作為全國最大的政務(wù)網(wǎng)絡(luò),安全監(jiān)測平臺的建設(shè)將有效強(qiáng)化電子政務(wù)外網(wǎng)信息安全網(wǎng)絡(luò)安全監(jiān)測預(yù)警能力,形成數(shù)據(jù)采集、數(shù)據(jù)分析、預(yù)警通告和應(yīng)急處置四大基礎(chǔ)安全監(jiān)測能力。
其中,通過深信服安全感知平臺,可實(shí)現(xiàn)事前可預(yù)防、事中可發(fā)現(xiàn)、事后可溯源、趨勢可預(yù)測的整體安全監(jiān)測體系,進(jìn)一步提升電子政務(wù)外網(wǎng)整體安全能力。
同時(shí),深信服安全感知平臺還將助力國家信息中心建設(shè)全國首個(gè)中央、省一體化網(wǎng)絡(luò)安全監(jiān)測體系,逐步實(shí)現(xiàn)中央、省監(jiān)測平臺的直接聯(lián)動,有效提升政務(wù)外網(wǎng)安全保障能力。
深信服本次深度參與到國家信息中心政務(wù)網(wǎng)絡(luò)安全監(jiān)測平臺中央級平臺建設(shè)和標(biāo)準(zhǔn)要求的撰寫,代表著國家信息中心對深信服的政務(wù)網(wǎng)絡(luò)安全監(jiān)測領(lǐng)域方面的技術(shù)能力、產(chǎn)品能力、服務(wù)能力等的認(rèn)可。未來深信服將繼續(xù)助力國家信息中心建立覆蓋全網(wǎng)、全域、全業(yè)務(wù)的政務(wù)外網(wǎng)安全監(jiān)測體系,并大力支持政務(wù)外網(wǎng)省級平臺試點(diǎn)工作的開展,持續(xù)以全面領(lǐng)先的技術(shù)實(shí)力和豐富的政務(wù)行業(yè)實(shí)踐經(jīng)驗(yàn)為國家電子政務(wù)信息化建設(shè)保駕護(hù)航。來源:深信服科技