在網絡中建設完善、統一的綜合監管平臺,能夠針對保密業務的數據進行匯總分析,能夠對網絡狀態變動及時發現,能夠所監管的網絡安全狀態進行預警、聯動處置。
平臺綜合整合、分析不同類型的數據,將原有的設備單一數據進行整合,進一步挖掘數據價值,實現“一加一大于二”的效果,為網絡監管提供更有價值的參考數據,協助完成網絡監管、應急決策。
信息安全為“木桶”理論,需要提升每一塊安全板塊。網絡保密監管平臺不僅提升保密主管單位保密安全水平,同時提升各涉密單位的保密安全水平,達到全面提升整體保密安全。
系統功能
網絡設備主動探測:主動探測方式進行探測發現學習。
監管工具中心:保密檢查、分保測評所需的工具與網絡大數據監管平臺進行對接,實現對網絡“一站式”檢查;實現不同檢查數據“一體式”分析、展現。
多源數據融合:實現與機關單位多個平臺之間的數據共享,大數據分析、整體保密態勢預警、應急指揮。
網絡安全態勢感知:綜合分析自監管系統及其他設備、平臺數據,強化網絡信息安全監測預警能力。
全生命周期管理:對敏感信息設備的全生命周期進行集中管理,全流程審批、記錄。
網絡設備主動探測
在網絡設備主動探測模塊,可以實現對網絡中聯網設備的主動探測,及時發現涉密單位漏報、瞞報的風險。能夠快速完成對大量IP地址的探測,能夠完全滿足監管部門對資產監管的要求。
監管工具中心
遠程分保測評工具:集成漏洞掃描、數據庫漏掃、保密檢查工具、數據庫保密檢查工具等。
歷史測評數據分析:存儲、記錄每個單位歷史測評數據、報告,可對每次測評出現的整改項、風險點對比分析,對該單位的運維、項目管理等方面提出更充分的建議。
現場測評工具集:分三級拆分測評任務,由測評業務平臺到現場測評小組,再到每個不同測評方向的測評人員。細化測評流程,簡化測評工作。
測評報告預處理:根據現場測評工具集數據及遠程分保測評工具結果,生成測評報告初稿,最后由專業人員甄別、完善,確定最終測評報告。簡化測評報告編寫工作量。
敏感信息設備全生命周期管理
涉密單位管理:對涉密單位進行集中管理,便于主管單位管理。
設備全生命周期管理:對敏感信息設備的全生命周期進行集中管理,從設備的定級、入網,至設備的查處、銷毀都有記錄可查、可管。
設備流程審批:對信息設備的維修、變更等全流程進行審批、記錄。
統計分析:對設備信息、單位信息進行綜合分析,提供多維度檢索、篩選。