查看原文
其他

蝉联双料桂冠,安恒信息荣获CCIA网络安全“解决方案+创新产品”优秀奖

安恒信息 2022-05-12



中国网络安全产业联盟(CCIA)


为促进我国网络安全产业自主创新能力,推进产业结构化升级,为广大用户选择网络安全解决方案和网络安全产品提供参考依据,中国网络安全产业联盟(CCIA)组织开展了“2020年优秀网络安全解决方案和网络安全创新产品评选活动”。经联盟评审公示,安恒信息荣获“2020年网络安全解决方案优秀奖”(智能制造企业工业互联网平台安全防护建设方案)和“2020年网络安全创新产品优秀奖”(天池云安全管理平台),成为极少数获得双料奖的安全企业之一。



2020年网络安全解决方案优秀奖





解决方案名称

“智能制造企业工业互联网平台安全防护建设方案”



行业案例

某上市公司经过多年转型实践,打造了全球的互联网个性化定制智能制造生态平台,信息化与工业化深度融合,是工业互联网战略的优秀实践。然而,随着信息化程度也在不断提高,企业对信息系统的依赖程度不断增加,企业的网络安全防护变得至关重要。同时随着国内外安全形势日趋严峻、以及网络安全等保2.0的实施,无论是合规性、业务系统监管和防护还是安全运营管理,企业都面临新的挑战。


本方案从该公司整体安全出发,按照“全局统一”的思想,提供工业互联网平台、边缘层工业控制系统、平台与边缘层通讯安全的全方位、一体化的工业互联网安全解决方案。打造智能制造企业统一安全精准运营平台,实现对接入安全能力的统一编排调度与弹性部署,汇聚攻击检测、异常感知、业务特征匹配等多源异构数据并进行综合分析,实现办公、数据库、核心业务、工业控制系统、物联设备区纵深防御、联控联防。是工业互联网安全建设的标杆和范本。




关键技术

在本解决方案中使用了下面两项关键技术:


(1)基于机器学习的异常行为检测技术

根据工业互联网系统中用户及网络设备之间访问行为的业务特征,确定行为指标。其次,平台的数据预处理模块将系统行为日志中的行为指标提取出来作为多维变量数据。第三,联合有监督和无监督的算法对行为日志进行分析,经过反复迭代有监督算法的分析,逐渐将专家的经验学习到分析算法中。待分析的数据经过上述算法的分析,可以准确的发现工业互联系统中的异常行为。


(2)基于隐患利用路径的威胁预警分析技术

工业互联网系统中,各个信息资产都有可能存在隐患。攻击预警是一个基于理论推理的可能性结果,利用可视化功能,可以将这些可能的结果用可视化方式即攻击图谱的方式呈现出来,更加直观的提示出攻击事件的可能发生过程。



方案成效


(1)预见性安全维护

本方案提供了预见性安全维护,有助于减少意外停机、改善生产运营动态。该解决方案帮助维护了一个智能制造架构网络安全的集中运营中心,以创建智能的、按优先级排列的维护作业顺序。同时,可以将检测潜在不良网络安全现象、提供潜在网络攻击警示。


(2)平台化安全运营

本方案建立安全管理中心,采用大数据平台用无监督的算法对数据进行智能判断,并在分析结果上打上标记。平台针对每天大量的日志,提炼出安全预警、安全漏洞、攻击态势等信息为用户展示和汇报,大大较少了运维人员的工作量,以前需要几个人来完成目前只需一个人就能完成整个智能平台的安全运维。


工业互联网的发展使得现实世界和网络世界深度联通,导致网络空间的攻击穿透虚拟空间,直接影响到工业运行安全并扩散、渗透到人身安全、关键基础设施安全、城市安全,乃至国家安全。安恒信息将继续立足行业需求,持续提高产业支撑能力、应用服务能力和生态构建能力,发挥好安全纽带作用,营造工业互联网发展生态,保障工业互联网高质量发展。



2020年网络安全创新产品优秀奖





产品名称

“天池云安全管理平台”



产品介绍

天池云安全管理平台(简称“天池”)是安恒信息根据对云计算多年的深入研究和风险分析,以及对安全领域的多年经验技术积累,结合公司全线安全产品,打造的专门针对云上安全的安全产品,旨在帮助用户解决云上的安全问题。天池通过不断的汇聚云安全能力,帮助用户构建一个统一管理、弹性扩容、按需分配、安全能力完善的云安全资源池



产品创新性

一站式云安全解决方案:提供覆盖事前云监测、事中云防御、事后云审计等一站式云安全能力


1、安全自服务:用户可通过统一管理平台自助开通安全服务,自定义安全服务的种类、规格、时间、数量等;

2、自动化部署:当用户开通安全产品时,天池管理平台会调用底层安全资源池的接口实现安全产品的自动部署安装,用户一键式申请开通就可以立即使用;

3、数据权限隔离:天池实现基于租户级别的云安全产品和安全数据隔离,保障每个租户安全数据的独立性。

4、弹性扩展:安全资源池和单个安全产品性能都需要扩展,天池为用户提供安全资源池和安全产品的动态扩展能力。

5、高可用:天池的每一份数据会同时保存在不同的计算节点的存储内,当一台计算节点出现故障无法运转时,会实现安全产品虚拟机的自动漂移,不会影响安全业务的正常运行。

6、大数据安全分析:天池实现其他安全模块和大数据模块的联动防御,分析发现潜在的入侵和高隐蔽性攻击,预测即将发生的安全事件。



市场认可

经过多年的积累,天池案已经具备丰富的云安全能力,覆盖主机安全、网络安全、应用安全、数据安全,可为用户提供一站式云安全解决方案。天池已经完成了和市场上主流的12大云平台的兼容,包含阿里云、腾讯云、华为云、浪潮云等等,满足用户不同应用场景下的云上安全需求,截止到2020年,安恒已经为180余朵私有云平台,数万个云上用户提供云安全服务能力。


获得了市场广泛认可

- 2018年浙江省第二批行业云应用示范平台
- 2017年杭州市云计算与大数据优秀项目

- 2017-2018年度新一代信息技术优秀解决方案



2018-2020历届荣誉

“AiLPHA 大数据智能安全平台V2.0 ”荣获“2018年网络安全创新产品优秀奖”

“网络安全态势感知通报预警与预防解决方案”荣获“2019年网络安全解决方案优秀奖”

“基于大数据的工控态势感知监测预警系统V2.0”荣获“2019年网络安全创新产品优秀奖”












往期精选


围观

信创上演组合拳!今天这两家牛企来到安恒信息举行签约仪式


热文

小心“触电”!给电力行业插上数据安全“大脑”


热文

攻防演练|安恒信息为三亚亚沙会信息系统网络安全防护提供保障


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存