工網安函〔2019〕1494號文解讀 | 如何構建適合企業的網絡安全態勢感知平臺?
如何構建適合企業的網絡安全態勢感知平臺?
運營商一直走在企業信息化建設的前列,或許可以從運營商企業的建設經驗中找到借鑒。
2019年11月,工業和信息化部網絡安全管理局發布《關于印發基礎電信企業資產安全管理平臺和網絡安全態勢感知平臺建設指南的函(工網安函〔2019〕1494號)》(以下簡稱“指南”),用于對三大運營商網絡安全態勢感知平臺的設計、開發及考核。它山之石,可以攻玉,AiLPHA君對工網安函〔2019〕1494號文予以解讀,探討適合于企業的網絡安全態勢感知平臺建設之道。
指南解讀
指南要求各運營商集團公司及下屬?。ㄊ校┕窘⒕W絡安全態勢感知平臺,通過匯聚海量安全數據,結合大數據/AI分析能力,開展多維度智能分析,構建安全防護“大腦”,支撐安全監控部門開展網絡安全工作,實時掌握網絡安全態勢。
平臺總體建設可包含數據采集存儲、安全數據分析、安全態勢展示、安全態勢預警、平臺安全功能及數據共享接口共6大功能。相較以往運營商公司發布的安全態勢感知類平臺的規范,本次支持重點新增下述要求:
加強對外部數據的采集。數據采集存儲中數據源細分項要求“支持收集公共漏洞發布平臺的漏洞信息(如工信部網絡安全威脅信息共享平臺、CVE、CNVD、CNNVD等)”;
加強對安全態勢預警的共享要求。安全態勢預警功能中要求“建議提供對外預警接口,向上級部門相關系統上報預警信息”;
加強對平臺審計安全要求。平臺安全功能中要求“審計記錄的留存時間應符合《中華人民共和國網絡安全法》等法律法規要求”;
加強對數據保護要求。平臺安全功能細分項數據保護要求“支持對收集數據進行分級分類標識,….,防止在數據應用過程中識別出敏感信息(如身份證、手機號、銀行卡等信息)……”。
什么是企業網安態勢感知平臺?
百度百科對態勢感知給出了具體的定義,態勢感知是一種基于環境的、動態、整體地洞悉安全風險的能力,是以安全大數據為基礎,從全局視角提升對安全威脅的發現識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動,是安全能力的落地。
與通常意義上的態勢感知平臺的本質區別,企業網安態勢感知平臺更多的是關注企業內部網絡的安全建設、安全能力,要求企業用戶將重心轉變為關注整體網絡安全,強調從業務信息系統安全風險分析的角度,貫徹企業網絡安全集中建設目標,逐步推進企業全網“安全運營、安全合規、安全態勢(監測)、數據安全、安全審計”五大關鍵能力的集中化建設,通過內化“安全策略統一、安全合規集中、安全威脅處置、安全審計標準化”的運營能力,推進全網統一的安全管控架構。
企業網絡安全態勢感知體系的三個核心技術支撐,資產管理、大數據關聯分析、可編排的安全管理和運營能力。
解決方案
安恒信息AiLPHA大數據實驗室根據對指南的解讀,提出分層解耦的建設思想,解決方案自上而下分為安全能力應用層、安全場景分析層以及安全大數據中心三個層面,利用大數據平臺的計算和智能關聯分析能力,實現對企業全網安全狀況的智能檢測、深度溯源以及聯動響應。
安恒信息企業網絡安全態勢感知解決方案部分特性說明:
1、具備安全響應流程自動化編排(SOAR)能力
根據安全編排要素(能力),實現流程編排,自動化分析研判、處置聯動、通報預警,可極大降低安全事件的處置時間,增強運營效率。
2、具備重大活動保障能力
具備重大活動保障全流程跟蹤,備戰、臨戰、實戰、戰后復盤4個層面提供立體式的重大活動保障支撐能力,讓重保得心應手。
3、知識圖譜推理,簡便高效的事件溯源
具備極致的安全可視化能力,利用全流量數據構建訪問/攻擊的復雜關系網,動動鼠標,就可高效完成事件溯源、攻擊影響范圍分析……
如需了解詳細解決方案,請致電安恒信息 400 6059 110 或關注公眾號后留言咨詢。