中臺賦能 雲地協同 | 綠盟科技安全運營重保新思路

綠盟科技發表於2021-06-01

2021年是中國共產黨成立一百週年,也是“十四五”開局之年,確保業務執行的安全性和可靠性是首要任務。重要時期的安全運營保障,是對實戰化場景下網路安全整體防護能力的檢驗。為助力政府及各企事業單位迎接這一重要歷史時刻,綠盟科技利用中臺賦能,提出雲地協同安全運營重保新思路,全力做好建黨一百週年重要活動期間的網路安全保障工作。

 

一、聚合五大能力 使能高效運營

1、零化風險:綠盟科技針對內外網的資產風險,全面開展網際網路資產暴露面核查和安全風險評估工作,同時進行安全架構梳理、安全能力評估和策略最佳化,全程監控網路安全威脅,快速定位並完成風險閉環處置。

2、多重防護:DDoS攻擊、漏洞利用和敏感資訊洩露是使用者在國家重要活動期間面臨的主要威脅。綠盟科技基於業務鏈層面的防護需求,採用雲地清洗、雲WAF與縱深防護能力相結合的模式,對威脅進行分層次檢測、分析和防護。透過開展應急演練、紅藍對抗演練及安全意識強化培訓等工作,提高使用者整體安全防護和安全意識水平。

3、全面感知:系統龐雜、保障週期長、保障範圍廣等問題,導致威脅無法被全面感知。綠盟科技基於雲端監控服務和安全態勢感知能力,為使用者提供全天候7*24小時的網站監測、輿情監測和威脅監測等安全保障。

4、快速處置:重保期間,快、準、全是應急處置安全事件的三個核心要點。方案基於SOAR的智慧決策與自動化處置能力,對惡意IP進行自動化高速封堵。依託雲端威脅分析研判、雲端應急響應及本地駐場等專家服務能力,有效幫助使用者快速響應並處置安全事件。

5、聯防聯控:APT攻擊、0day漏洞和釣魚攻擊的發現與處置,一直是重保時期的痛點和難點。綠盟科技運營保障中臺整合公司內部攻防對抗與研發能力,助力重保團隊開展情報運營、高效研判和快速響應等保障工作,實時監測、分析並通告重大安全風險,完成風險閉環。

 

二、賦能關鍵業務 深耕使用者價值

1、提高網站安全防護水平

對網站進行全面監測與防護,避免出現網頁篡改、掛馬、掛黑鏈等安全事件,

有效提升Web安全防護能力。

2、有效保障業務連續性

快速感知安全威脅,對安全事件進行及時、有效的響應處置,高效實現風險閉環,保障使用者關鍵業務的可持續性。

3、提高輿情監控處置能力

實時、智慧化採集網站、微博、微信、部落格等多種媒介的不正當網路

輿論資訊並進行分析,著力提升輿情監測與快速處置能力。

4、低成本、高效率

基於集約化的託管式SaaS安全服務能力,為使用者提供7*24小時全天候的安全保障。使用者無需進行部署和運維,有效降低保障成本,提高運營保障效率。

相關文章