永洪BI合作瑞星:信息安全管理系統(tǒng)
(1)客戶介紹
北京瑞星網(wǎng)安技術(shù)股份有限公司主營業(yè)務(wù)為網(wǎng)絡(luò)安全一體化整體解決方案的研發(fā)、銷售及相關(guān)增值服務(wù)。
(2)項(xiàng)目背景
瑞星采購了 Yonghong Z-Suite 作為病毒和攻擊的查詢、分析、管理平臺,部署到江蘇地稅局信息安全管理系統(tǒng),幫助該系統(tǒng)應(yīng)對網(wǎng)絡(luò)安全威脅。該系統(tǒng)交付成功之后,將逐步在全國其他省份政府機(jī)構(gòu)推廣使用。
(3)解決方案
1、Yonghong Z-Suite 部署客戶信息安全管理系統(tǒng)上,作為病毒和攻擊的查詢、分析、管理平臺,將完成病毒與病毒風(fēng)險(xiǎn)的分析、預(yù)警總覽、列表及圖形展示、病毒和風(fēng)險(xiǎn)的全過程的歷史情況展現(xiàn)以及用戶權(quán)限控制等功能。
2、預(yù)警總覽中省級用戶、市級用戶、市局以下用戶除了分別可以看到 相應(yīng)行政級別的防病毒安全預(yù)警圖,還可以逐級鉆取查看各子單位的防病毒安全預(yù)警圖。
3、列表及圖形展示時(shí),單位列有逐級鉆取功能,通常為五級,層級依次為省局、市局、區(qū)縣局、股所、個(gè)人。
4、風(fēng)險(xiǎn)的全過程的歷史情況展現(xiàn)將分為圖形展示和動(dòng)畫展示(基于防病毒安全預(yù)警圖)。
5、權(quán)限控制實(shí)現(xiàn)系統(tǒng)根據(jù)用戶所屬單位定義數(shù)據(jù)權(quán)限,可查詢分析下屬單位和人員的信息。
(4)價(jià)值體現(xiàn)
1、平均每 3 個(gè)月統(tǒng)計(jì) 900 萬病毒;
2、成功搭建了防病毒安全管理平臺;
3、地稅網(wǎng)絡(luò)系統(tǒng)的安全系數(shù)提高了幾十倍。
項(xiàng)目詳情
當(dāng)很多機(jī)構(gòu)還對于大數(shù)據(jù)技術(shù)有些生疏的時(shí)候,江蘇省地方稅務(wù)局 ( 以下簡稱江蘇地稅局 ) 已經(jīng)悄然通過大數(shù)據(jù)分析技術(shù)成功搭建防病毒安全管理平臺,為政府部門構(gòu)筑更加堅(jiān)實(shí)的信息安全體系做出了示范。
在搭建此平臺前,江蘇地稅局就已采用過一系列的網(wǎng)絡(luò)安全措施。例如,對內(nèi)部網(wǎng)和外部網(wǎng)實(shí)行物理隔離、采用防火墻技術(shù)、安裝防病毒軟件、建立備份系統(tǒng)等。但由于仍存在網(wǎng)絡(luò)系統(tǒng)的安全隱患問題,江蘇地稅局決定搭建防病毒安全管理平臺。
作為本項(xiàng)目的實(shí)施方,瑞星邀請了國內(nèi)專注于數(shù)據(jù)可視化分析解決方案的提供商永洪科技參與該項(xiàng)目的設(shè)計(jì)和實(shí)施:瑞星提供病毒數(shù)據(jù),Yonghong Z-Suite 則負(fù)責(zé)病毒和攻擊的查詢、分析,并將管理平臺部署到江蘇地稅局信息安全管理系統(tǒng)中,幫助該系統(tǒng)應(yīng)對網(wǎng)絡(luò)安全威脅。
“五駕馬車”驅(qū)動(dòng)信息安全管理平臺
為了更加安全、高效地構(gòu)建江蘇地稅局的信息安全管理平臺,在平臺設(shè)計(jì)階段,Yonghong Z-Suite 就在病毒及時(shí)防范和查殺的基礎(chǔ)上,基于全省和各級防病毒管理崗責(zé)體系,制定了嚴(yán)謹(jǐn)?shù)姆啦《景踩芾砉ぷ饕?guī)范,并通過構(gòu)建“五駕馬車”來驅(qū)動(dòng)防病毒安全管理平臺的最終目的。
首先是工作平臺。工作平臺主要滿足安全管理員及安全審計(jì)員對風(fēng)險(xiǎn)的全過程處理,風(fēng)險(xiǎn)事件管理,績效考核及統(tǒng)計(jì)匯報(bào),日常情況交流和通知等工作需要。
其次是監(jiān)控平臺。監(jiān)控平臺是對病毒情況進(jìn)行實(shí)時(shí)監(jiān)控,以方便管理者實(shí)時(shí)了解病毒最新情況,支撐決策者做出正確的判斷。
第三是分析平臺。分析平臺是對病毒風(fēng)險(xiǎn)及病毒爆發(fā)情況進(jìn)行詳細(xì)分析,從中得出結(jié)論,支持決策。分析平臺提供兩種分析模型,即病毒風(fēng)險(xiǎn)分析以及病毒爆發(fā)情況分析。
第四是管理平臺。管理平臺主要實(shí)現(xiàn)對本系統(tǒng)的各種管理配置,以便系統(tǒng)滿足所需,達(dá)到預(yù)期要求。
最后是系統(tǒng)平臺。系統(tǒng)平臺包括用戶管理、崗位管理、角色管理、單位資產(chǎn)管理、防護(hù)設(shè)備管理、系統(tǒng)中心配置、系統(tǒng)維護(hù)與升級。