流程引擎能力中心 全栈智能监控中心 AI能力中心 能力编排中心 机器人能力中心 用户服务中心 RPA能力中心 自动化能力中心 统一采集操作中心 配置资源管理中心 数据共享中心 猎豹智维平台
身份与访问安全管理系统 Ultra-SecFort集中运维审计堡垒机系统 Ultra-ZTIAM 零信任身份服务系统
Ultra-AMR资产安全核查系统 Ultra-BMS安全基线管理系统 Ultra-DeepScanner 深度漏洞全量核查系统 Ultra-PWAnalyser 资源弱口令核查系统
Ultra-APT Detector高级网络威胁识别 Ultra-SmartSensor全流量数据采集探针 Ultra-FWAnalyser 神州泰岳防火墙策略核查系统
Ultra-SOMC安全运行管理中心 Ultra-SecSight信息安全大数据态势感知系统 Ultra-ESA企业综合安全审计系统 SecSight-SOAR安全编排自动化与响应平台
Ultra-DSM数据安全管控产品 Ultra-SmartDLP Detector数据防泄漏系统 Ultra-MSFolder个人安全文件夹系统
Ultra-SmartLxCShield容器安全防护系统 Ultra-SmartGrid网络资产智能微隔离系统 Ultra-SecCloud安全云服务平台 Ultra-SmartShield云主机安全防护系统
5G专网通信产品 EVA泛融合通信平台 高精度定位系统 宽带接入微基站 物联网传感器 EVA会议宝私有云一体机
接入节点设备 汇聚节点设备 智能温控除湿机 特高频局放传感器 超声波局放传感器 暂态地电压局放传感器 SF6气体微水与密度监测传感器 暂态地电压(TEV)超声波局放传感器
全业务可观测平台 Ultra-AIOps 企业知识共享平台 敏捷ITSM管理 数智化运营管理 数字化研发效能平台 电信业务端到端监控
混合多云管理 IDC运营管理 集约化综合网管 算网大脑 核心网运维工作台 IP运维工作台 家客业务运营支撑 政企业务运维支撑系统解决方案 CDN运维工作台 SDN控制器 电子运维管理平台
大模型MaaS平台 智能数据分析 IP网运维智能体 核心网运维智能体 知识增强 智能办公助手 智能研发
消息中台 5G消息CSP平台 渠道运营服务解决方案 一体化营销服务 短信网关
身份与访问控制解决方案 安全合规解决方案 安全威胁分析与预警解决方案 安全资产管理解决方案
特权帐号管理解决方案 一体化信息安全风险感知解决方案 安全基线管理解决方案 安全审计解决方案
安全运营管理解决方案 安全运行保障解决方案 网信办安全态势感知解决方案
泰岳安全中台解决方案 零信任安全解决方案 泰岳数据安全解决方案
AWS SMB上云服务 AWS DevOps服务 AWS架构优化服务 云原生应用开发服务 AWS账单服务 AWS上云迁移服务 AWS云上代维服务
5G通信解决方案 Nu-Comm融合通信系统 智慧园区解决方案
变电在线监测系统解决方案 变电站远程智能巡视系统解决方案 变电数字孪生站智能一体化解决方案 数字主变健康多元状态评估解决方案
社区警务便民小助手解决方案 智脑案情分析系统解决方案 警情数据分析平台解决方案
中国移动天津公司安全态势感知系统
首先是外部威胁:尤其是对于开放在互联网的系统,这方面更为明显。随着黑客技术逐渐进步,针对企业网应用,更高级、更先进的外部攻击,其攻击本身的复杂性使得攻击行为很难被侦测,有时 一个木马在我们的服务器上存在了1年甚至是更长时间,我们可能都没有发现,但它造成的影响是难以衡量的。 其次是内部威胁:内部威胁可以是来时内部人员,合作伙伴人员,资产自身的脆弱性等等。来自企业内部的威胁,尤其是来自于人员的威胁更为难以捕获,极为隐蔽,有数据统计97%以上的安全事件是来自内部威胁。
在这种内外夹击的形式下,反观我们应对这些安全问题的手段呢,却是非常单一。 业务支撑网掌握着用户、策略、资产、日志、事件、配置、漏洞、流量等多种安全数据,随着业务发展和系统的不断扩容,这些安全数据的迅速膨胀,不仅带来了海量异构数据的融合、存储和管理的问题,也动摇了传统的安全分析方法。因为当前绝大多数安全分析手段包括一些安全设备的分析手段,均采用基于规则和固定特征的分析引擎,必须在规则库和特征库的支撑下才能工作,而规则和特征只能对已知的攻击和威胁进行描述,无法识别未知的攻击以及特征不明确的攻击,进而导致我们面对逐渐升级的信息安全问题时显得力不从心,无法做到主动制定、实时防御,更多的时候都在亡羊补牢,一直处于被动防御的局面。
基于上述问题,天津公司2016年安全工作的目标定位于:立足基础运维,提升主动防御能力。同时也希望利用大数据技术提升自己的安全管控水平。
利用大数据技术,进行安全态势的分析和展现,挖掘潜在风险。通过尝试并引入高性能的数据挖掘和分析算法,实现多维度的综合安全分析能力,提高安全数据的应用价值;实现综合的安全态势感知能力,准确发现隐蔽的、复杂的安全问题,挖掘潜在的安全风险,提升安全管理水平。 通过对曾经发生过的安全问题或事件进行反思和分析,挖掘其中深层次关联和间接联系,尝试对可能发生的风险进行预警,将安全工作的介入点由事后,前移至事中或事前。