产品|公司|采购|资讯

IDC综合安全检查评估系统

参考价面议
具体成交价以合同协议为准
  • 公司名称任子行网络技术股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地
  • 厂商性质其他
  • 更新时间2022/2/18 15:54:13
  • 访问次数222
产品标签:

在线询价收藏产品 进入展商展台

联系我们时请说明是 智能制造网 上看到的信息,谢谢!

任子行网络技术股份有限公司成立于2000年5月,并于2012年4月,在深圳证券交易所创业板正式挂牌上市。业务涵盖网络安全、信息安全、公共安全、网络资源安全、工业互联网安全等众多领域,已成为国内技术全面的大规模网络空间安全防护解决方案提供商。任子行在全国拥有30余处分支机构,服务客户10余万家。是国家多部委重大网络安全工程建设骨干团队,也是国家网络安全服务支撑单位。任子行立志于围绕国家在网络空间治理和网络安全保障方面的战略需求,从网络治理、信息安全治理、网络安全治理三大领域入手,突破网络空间安全治理支撑性关键技术,致力成为国家网络空间安全治理工作的核心技术支撑力量,国内的“网络空间数据治理专家”。
网络流量管理软件
市场需求加强国家安全防控体系,加强重大及突发安全事件处理能力
IDC综合安全检查评估系统 产品信息

市场需求

加强国家安全防控体系,加强重大及突发安全事件处理能力。

打通部省市各级单位协同处理,加强实战应用。

督促各省市安全体系建设,为各省提供分析与整改指导意见,完善各省软硬件系统建设。

为数据安全,网络安全,信息安全提供统一且融合的检测,采集与上传的方式。

加强国家层面对各省IDC机房深入管理与监控。

产品简介

本系统主要是围绕《互联网数据中心安全检查工具技术规范》的要求建设的。通过该系统的建设,为机关网安部门开展互联网数据中心安全检查工作提供一体化专用检查装备,包括远程检查模块和现场检查模块,具有信息调查收集、资产安全检查、网站违法检查、合规性检查、检查任务管理、单据生成等功能,为民警在现场时提供检查规范、专业检查知识和检查方法,并依托系统管理平台提供数据关联分析、统计比对等功能支撑,降低现场操作难度,提高现场工作效率和规范化水平。

产品功能

IDC安全检查模块

IDC安全检查模块分为远程检查模块和现场检查模块。其中,远程检查模块包括信息调查收集模块、资产安全检查模块和网站违法检查模块。现场检查模块包括信息调查收集模块、通信流量分析模块、资产安全检查模块、恶意代码检查模块、网站违法检查模块和合规性检查模块。

IDC检查知识库

知识库中应封装互联网数据中心安全检查工作实施经验、专家知识和分析模型,使检查工具的检查内容和检查记录可以按照知识库内置的知识、模型和规则进行分析,为IDC安全检查工作提供检查方法、检查结果判定依据、工具检查结果分析、不符合项的风险提示。主要包括IDC备案信息库、IDC接入用户基础信息库、合规性指标库、漏洞库、威胁特征库、有害关键词库、有害多媒体资源库和黑灰产资源库等。

数据库管理模块

数据库管理模块为各模块提供数据输出和存储,同时模块提供安全机制保障数据安全性。

系统管理平台模块

系统管理平台模块为检查设备提供运行维护和配置管理的支撑,包括配置管理、用户管理、数据汇总和日志管理等功能。可以与远程检查模块一体化部署。

人机交互系统

人机交互系统用于展示IDC安全检查流程及各IDC安全检查模块的操作过程,支持检查计划管理,并提供检查数据导出和系统数据导出功能。

产品优势

管控方面:

1.做到与企业联动治理,确保各省市IDC资产数据的持续更新与监管。

2.企业联动治理,针对违法违规事件可及时发现,及时下发给企业端整改,完成事件闭环。

数据方面:

1.违规违法发现能力

►支持检查种类

违规文本7大类违规违法类型,39种事件小类;网站内容类违规违法类型,43种事件小类;网站行为11大类违规违法类型,42种事件小类;

►检查方法

SVM线性支持向量机;非线性支持向量机;基于机器学习引擎;倒排索引技术;关键词ft-idf权重

►检查深度

获取网页内容,把页面元素进行细化,先在确认主体内容为某种违法违规信息;把网站外嵌入内容做为重点审查发现嵌入的信息连链;通过技术定位来归纳出当前机房内违法违规信息聚集的URL/IP/域名/用户等源头信息;根据地址定位及感染性质、传播危害度来切断传播源;对特定违法违规信息进行态势分析。

2.特定服务发现能力

►支持检查种类

CDN服务、跳转服务、VPN服务、下载服务、套路贷服务等。

►检查方法

基于关键词和机器学习发现研判。

►检查深度

支持:Telegram、Plus Messenger、Telegreat、Biyong等工具采集,可支持13种以上。采集电报类工具群组频道的内容,保存文字和图片等信息;开发新增电报类工具采集程序时间不超过15天,对于技术变化大的新电报类工具,完成时间可适当延长 。

3.黑灰产发现能力

►支持检查种类

挂马、打码、网络劫持、外呼平台等32类黑灰产事件的发现。

►检查方法

页面内容关键词匹配;机器学习及相应的研判模型识别;页面前端源码框架特征进行学习、研判。

►检查深度

利用主动流量探测、结合页面爬取,爬取页面内容,以页面内容关键词进行匹配目标网站;以机器学习及相应的研判模型识别目标网站,相对于关键词技术,识别面更大,准确率更高,可以应对关键词变换导致种方法失效的情况;爬取页面源码,以页面前端源码框架特征进行学习、研判,该引擎作为辅助手段,可以识别例如页面上全部是图片,或只有一个登录框等等无有效信息的违法网站。被动流量探测,主要利用业务特征,在流量中进行探测,进而发现网站

4.特定漏洞发现能力

►支持检查种类

支持>2000种数据库漏洞扫描策略;支持>55000种系统扫描规则;

►检查方法

主动探测

►检查深度

支持操作系统:主流Windows系统(XP/2003 Server/WIN2008/Win 7/win8等);支持AIX、Solaris系统、HP-UX等;Linux(Centos、Redhat、suse等);国产操作系统(红旗、中标麒麟等)。支持数据库类型:Oracle、MySQL、SQLServer、Infomix、Sybase、达梦、人大金仓、DB2。支持网络设备:Cisco、Juniper、华为、H3C等厂家的主流产品的配置检查。漏洞类型:提权漏洞、缓冲区溢出漏洞、访问控制漏洞、SQL注入漏洞、执行权限过大漏洞、访问权限绕过漏洞等;木马病毒:木马程序、Rootkit、间谍程序、软件、蠕虫病毒、其它恶意程序等。;网站恶意代码:支持IIS、Apache、nginx、weblogic、Websphere、Tomcat等WEB服务器。


关键词:操作系统
在找 IDC综合安全检查评估系统 产品的人还在看
返回首页 产品对比

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息:

Copyright gkzhan.com , all rights reserved

智能制造网-工业4.0时代智能制造领域“互联网+”服务平台

对比栏