Presentation is loading. Please wait.

Presentation is loading. Please wait.

2019/4/24 广电系统网络安全态势感知平台 建设思路.

Similar presentations


Presentation on theme: "2019/4/24 广电系统网络安全态势感知平台 建设思路."— Presentation transcript:

1 2019/4/24 广电系统网络安全态势感知平台 建设思路

2 目录 1 什么叫网络安全态势感知? 2 为什么要建设网络安全态势感平台? 3 平台建设的目标、需求和内容 4 平台建设方案 5 展望

3 目录 1 什么叫网络安全态势感知? 2 为什么要建设网络安全态势感平台? 3 平台建设的目标、需求和内容 4 平台建设方案 5 展望

4 态势感知模型 态势感知模型 态势理解 态势要素获取 态势预测 1988年Endsley提出了态势感知的概念。

5 何谓网络安全态势感知? 网络安全态势感知 数据融合 数据挖掘 智能分析 可视化

6 目录 1 什么叫网络安全态势感知? 2 为什么要建设网络安全态势感平台? 3 平台建设的目标、需求和内容 4 平台建设方案 5 展望

7 2017年重大网络安全事件 2017.2 2017.3 2017.5 2017.6 中华人民共和国 网络安全法 正式实施
洲际酒店(IHG)集团 旗下12家酒店 遭遇大规模数据泄露 58同城被曝简历 数据泄露:700元可 采集全国简历信息 中华人民共和国 网络安全法 正式实施 勒索病毒在全球范 围内爆发,本次事件波及 150多个国家和地区

8 2016.4.19 2016.7 2016.11.7 政策背景 网络安全和信息化 国家信息化发展 中华人民共和国 工作座谈会上的讲话
战略纲要 中华人民共和国 网络安全法

9 2 1 3 背景 4 5 行业背景 广电行业重要业务系统安全形势严峻 国家对网络安全监测工作的要求 行业业务信息化发展的要求
安全防护措施完善的要求 广电行业网络安全等级保护工作的要求 5 4

10 目录 1 什么叫网络安全态势感知? 2 为什么要建设网络安全态势感平台? 3 平台建设的目标、需求和内容 4 平台建设方案 5 展望

11 建设目标 网络安全态势感知 网络安全事件预警通报 行业网络安全工作督查 行业内重要信息系统 重要播出机构信息系统 漏洞与安全事件信息
黑客组织 互联网攻击 威胁情报 恶意代码 探测系统 日志和信息上报系统 行业网络数据库 自评估

12 建设需求-功能需求 网络边界 服务器 内网 安全监测 态势监测 通报预警 安全事件管理 应急处置 网络探测、信息抽取、填表调研
安全监测 态势监测 通报预警 安全事件管理 应急处置 网络探测、信息抽取、填表调研 现有防护措施加固 主动探测 +被动探测 网络安全信息通报预警 系统数量 服务范围 业务类型 管理和运维机构 系统构成 定级备案测评 数据融合 异常检测 关联分析 攻击模式识别

13 建设需求-监管范围 监管范围 业务系统 互联网站 中央人民广播电台 中国国际广播电台 总局门户网站 中央电视台 总局直属网站(45)
中国广播电视网络公司 无线电台管理局 监管中心 广播电视卫星直播管理中心 信息中心 电影卫星频道节目制作中心 电影资金办 东方明珠互联网电视集成播控平台 IPTV总平台和31个IPTV省分平台 各省的省级网络安全监管平台 总局门户网站 总局直属网站(45) 网络广播电视台(29) 监管范围

14 建设内容 态势感知平台 总平台 基础数据库、监测及态势分析、安全事件处置、通报预警、风险自评估、攻防演练平台、安全管理、运行管理、大数据分析、可视化系统 分平台 各直属机构

15 目录 1 什么叫网络安全态势感知? 2 为什么要建设网络安全态势感平台? 3 平台建设的目标、需求和内容 4 平台建设方案 5 展望

16 建设方案-网络架构

17 建设方案-总体架构 分析引擎 安全态势 分析预警 攻击检测 安全检测 分析 数据源 恶意操作检测 异常流量检测 脆弱性态势 威胁预警
攻击态势 攻击画像 恶意操作态势 趋势分析与预测 安全检测 分析 恶意扫描 密码猜测攻击 攻击检测 WEB攻击 恶意程序 其它攻击 日志删除 恶意操作检测 访问权限修改 过期账户登录 高危日志分析 DDOS流量 其它异常流量 漏洞利用 异常流量检测 数据源 互联网数据 专网数据 威胁情报 分析引擎 分析算法库 实时分析 引擎 离线分析

18 目录 1 什么叫网络安全态势感知? 2 为什么要建设网络安全态势感平台? 3 平台建设的目标、需求和内容 4 平台建设方案 5 展望

19 展望 把握规律,应对风险 积极探索,有效防范

20 展望-基于大数据分析和人工智能的网络安全态势感知
信誉库 主机行为 异常流量 .... 设备日志 人工智能(专家系统+深度学习) 数据泄露 账户异常访问 webshell 僵尸网络 持续攻击 ... 大数据分析平台

21 展望-网络安全态势感知相关的规划、设计等技术咨询服务。
提供工程建设全过程服务 项目立项阶段 项目策划阶段 项目实施阶段

22 感谢您的聆听! 姓名: 朱鹏飞 电话: 13911200219 传真:010-68020097
姓名: 朱鹏飞 电话: 传真:


Download ppt "2019/4/24 广电系统网络安全态势感知平台 建设思路."

Similar presentations


Ads by Google