<
    • 背景需求
    • 方案简介
    • 方案价值
    >

    背景需求

    随着信息技术在机场广泛而深入的应用,信息系统给机场运营、航班调度、旅客服务等工作带来了前所未有的便利。随着用户应用需求的不断提高,信息系统规模的不断扩大,各信息系统之间综合交互、数据共享的需求逐渐增加。而此时信息系统的管理和维护工作也日趋复杂,原有的信息安全管理方法已经不再适应机场IT建设现状。因此,开展适合机场信息化现状的信息安全建设,提出创新型管理模式,规避信息系统潜在风险,提升信息安全运营管理水平,是机场在信息化建设中需要持续关注的重点方向。

    方案简介

    以干线机场内网安全建设为核心、实现对内网主机终端、网络节点、态势感知、安全域边界和员工上网管控等层面的纵深防御体系建立。以干线机场为中心、实现对多个支线机场内部信息资产的主机终端、网络节点、安全域边界等层面的可视可控。打破安全设备的日志孤岛、将分支的防火墙、全网行为管理和EDR等设备接入干线机场建设的态势感知平台中,实现对省内多个分支机场网络安全监测和管控,同时组织信息安全产品培训,保证分支运维人员具备通过信息安全设备发现问题、解决问题的能力。

    方案价值

    基础安全检测

    提供漏洞利用攻击检测、Web应用攻击检测、僵尸网络检测、业务弱点发现等多维的威胁检测能力。
     
    违规行为检测

    主动建立针对性的业务和应用访问逻辑规则,包括白名单和黑名单两种方式,并对检测到的违规访问在安全感知平台上通过可视化方式展示,及时发现内网存在的违规行为。
     
    异常行为检测

    提供基于DNSFlow分析引擎、HttpFlow分析引擎、NetFlow分析引擎的网络异常行为分析,通过机器学习算法结合威胁情报,能够从大量的样本中进行学习,总结攻击者伪装的规律,从而发现这些高级未知威胁。
     
    潜在风险访问

    将可能失陷的终端对业务系统的访问路径、存在异常流量及行为的终端/服务器的访问路径进行预警,帮助管理员及时响应安全事件并进行安全策略调整。
     
    威胁关联分析

    将下一代防火墙及安全检测探针的安全事件进行关联分析,结合黑客攻击链进行关联分析,并确定更加高级的安全威胁,通过场景关联分析引擎对同类事件进行聚合,对相关事件进行关联,定位主机威胁活动链。