永洪BI合作瑞星:信息安全管理系統(tǒng)
(1)客戶介紹
北京瑞星網(wǎng)安技術(shù)股份有限公司主營業(yè)務(wù)為網(wǎng)絡(luò)安全一體化整體解決方案的研發(fā)、銷售及相關(guān)增值服務(wù)。
(2)項目背景
瑞星采購了 Yonghong Z-Suite 作為病毒和攻擊的查詢、分析、管理平臺,部署到江蘇地稅局信息安全管理系統(tǒng),幫助該系統(tǒng)應(yīng)對網(wǎng)絡(luò)安全威脅。該系統(tǒng)交付成功之后,將逐步在全國其他省份政府機構(gòu)推廣使用。
(3)解決方案
1、Yonghong Z-Suite 部署客戶信息安全管理系統(tǒng)上,作為病毒和攻擊的查詢、分析、管理平臺,將完成病毒與病毒風險的分析、預(yù)警總覽、列表及圖形展示、病毒和風險的全過程的歷史情況展現(xiàn)以及用戶權(quán)限控制等功能。
2、預(yù)警總覽中省級用戶、市級用戶、市局以下用戶除了分別可以看到 相應(yīng)行政級別的防病毒安全預(yù)警圖,還可以逐級鉆取查看各子單位的防病毒安全預(yù)警圖。
3、列表及圖形展示時,單位列有逐級鉆取功能,通常為五級,層級依次為省局、市局、區(qū)縣局、股所、個人。
4、風險的全過程的歷史情況展現(xiàn)將分為圖形展示和動畫展示(基于防病毒安全預(yù)警圖)。
5、權(quán)限控制實現(xiàn)系統(tǒng)根據(jù)用戶所屬單位定義數(shù)據(jù)權(quán)限,可查詢分析下屬單位和人員的信息。
(4)價值體現(xiàn)
1、平均每 3 個月統(tǒng)計 900 萬病毒;
2、成功搭建了防病毒安全管理平臺;
3、地稅網(wǎng)絡(luò)系統(tǒng)的安全系數(shù)提高了幾十倍。
項目詳情
當很多機構(gòu)還對于大數(shù)據(jù)技術(shù)有些生疏的時候,江蘇省地方稅務(wù)局 ( 以下簡稱江蘇地稅局 ) 已經(jīng)悄然通過大數(shù)據(jù)分析技術(shù)成功搭建防病毒安全管理平臺,為政府部門構(gòu)筑更加堅實的信息安全體系做出了示范。
在搭建此平臺前,江蘇地稅局就已采用過一系列的網(wǎng)絡(luò)安全措施。例如,對內(nèi)部網(wǎng)和外部網(wǎng)實行物理隔離、采用防火墻技術(shù)、安裝防病毒軟件、建立備份系統(tǒng)等。但由于仍存在網(wǎng)絡(luò)系統(tǒng)的安全隱患問題,江蘇地稅局決定搭建防病毒安全管理平臺。
作為本項目的實施方,瑞星邀請了國內(nèi)專注于數(shù)據(jù)可視化分析解決方案的提供商永洪科技參與該項目的設(shè)計和實施:瑞星提供病毒數(shù)據(jù),Yonghong Z-Suite 則負責病毒和攻擊的查詢、分析,并將管理平臺部署到江蘇地稅局信息安全管理系統(tǒng)中,幫助該系統(tǒng)應(yīng)對網(wǎng)絡(luò)安全威脅。
“五駕馬車”驅(qū)動信息安全管理平臺
為了更加安全、高效地構(gòu)建江蘇地稅局的信息安全管理平臺,在平臺設(shè)計階段,Yonghong Z-Suite 就在病毒及時防范和查殺的基礎(chǔ)上,基于全省和各級防病毒管理崗責體系,制定了嚴謹?shù)姆啦《景踩芾砉ぷ饕?guī)范,并通過構(gòu)建“五駕馬車”來驅(qū)動防病毒安全管理平臺的最終目的。
首先是工作平臺。工作平臺主要滿足安全管理員及安全審計員對風險的全過程處理,風險事件管理,績效考核及統(tǒng)計匯報,日常情況交流和通知等工作需要。
其次是監(jiān)控平臺。監(jiān)控平臺是對病毒情況進行實時監(jiān)控,以方便管理者實時了解病毒最新情況,支撐決策者做出正確的判斷。
第三是分析平臺。分析平臺是對病毒風險及病毒爆發(fā)情況進行詳細分析,從中得出結(jié)論,支持決策。分析平臺提供兩種分析模型,即病毒風險分析以及病毒爆發(fā)情況分析。
第四是管理平臺。管理平臺主要實現(xiàn)對本系統(tǒng)的各種管理配置,以便系統(tǒng)滿足所需,達到預(yù)期要求。
最后是系統(tǒng)平臺。系統(tǒng)平臺包括用戶管理、崗位管理、角色管理、單位資產(chǎn)管理、防護設(shè)備管理、系統(tǒng)中心配置、系統(tǒng)維護與升級。