北京华清信安科技有限公司

华清信安是国家高新技术企业和中关村高新技术企业,以“安全赋能—让安全更简单”为使命,致力于为客户提供新一代智能安全解决方案和专业安全咨询服务,保障客户安全无忧地畅享新一代智能网络科技。

截止2020年,华清信安及其控股公司已获得软件着作权近50项,申请发明专利15项,承担国家科技发展专项5项,入选省市级科技创新创业计划2项,通过国家权威机构认证8项,是国家认证的安全风险评估、安全运维、应急响应服务的企业,被工信部CCID评为年度最佳产品、解决方案或首选品牌,我们的安全咨询、安全产品和TDR智能安全运营服务已获得包括政府、金融、企业等在内的近千家客户。

华清人秉承“客户第一,持续创新,追求卓越,厚德载物”的价值理念,力争打造中国新一代智能安全的卓越品牌。

TDR新一代智能安全运营服务

TDR新一代智能安全运营服务

TDR服务概述

调查显示,有80%的机构或企业因为网络安全问题而遭受损失。但是,采购品类繁杂的各种安全产品是一项沉重的经济负担,更重要的是,对安全设施的有效运维和管理还需要一支经验丰富的专业安全团队,大部分用户尚不具备足够的资源和能力。

TDR(Threat Detection and Response)是华清信安基于多年的产品研发和安全服务实践经验,向用户交付卓越安全能力的一种安全赋能服务平台,TDR能够在大大节省用户安全资源投入的条件下快速交付安全能力。

用户只需一分钟即可接入华清信安GSDN网络(Global Security Deliver Network)获得卓越的一站式安全能力,无需购买安全产品和招聘安全团队。TDR智能安全运营服务包含持续更新的NGFW、IPS、DDoS、WAF安全防护能力和安全报表,支持集中安全审计和管控及全局安全态势感知,并提供7x24安全专家应急响应,保障客户安全无忧。

TDR服务内容

TDR智能安全运营体系以华清信安BoS安全大脑为核心,由GSDN全局安全交付网络、SOC安全管理中心和SRC安全响应中心构成:

TDR—GSDN全国网络

TDR GSDN网络通过载均衡实现互联网流量接入和全局智能调度。业务系统用户根据DNS解析结果自动从最近的SDA节点接入TDR网络,当地SDA节点一般在2个以上,以负载均衡的方式调度流量,当本地的SDA节点出现故障时可以自动切换到相邻地域的SDA节点。华清信安在全国华北、华东、华南、华中、西南、西北6个地理区域共部署32个SDA节点(数字持续更新中,每一个市场区域至少部署2个以上SDA节点),各节点之间负载均衡;每个SDA节点采用二层冗余设计,切换时间1秒。

GSDN网络在实现用户互联网流量智能安全接入的基础上,提供综合安全检测和防护、安全数据采集及安全防护指令执行的功能。用户互联网流量通过本地部署的SecWorks USP铁穹安全引擎或云端SDA防护引擎接入GSDN网络,并实现全国范围的智能调度。本地部署的SecWorks USP铁穹安全引擎自身具备硬件冗余机制,云端部署的SDA防护引擎不仅自身具有系统级冗余机制,全国数十个SDA节点以阵列形式实现负载均衡和相互备份。每一个SecWorks USP铁穹安全引擎或云端SDA防护引擎都包含NGFW、IPS、DDoS、WAF等综合安全防护能力。

TDR—SOC安全态势感知

安全态势感知模块是安全管理中心的核心功能之一,依托华清信安BoS安全大脑,在云端对SDA阵列或USP铁穹采集的安全数据进行分析,再结合可视化技术将各种安全风险和事件进行可视化呈现,能够有效掌握用户网络的整体安全态势,发现各种漏洞、病毒木马和网络攻击情况,提供及时安全预警,并帮助客户对安全事件进行追溯,从而为安全运营提供可靠的信息数据支撑。

TDR—SRC安全风险监测

华清信安SRC安全响应中心采用北京、南京双中心并行运行机制,通过SOAR安全编排自动化响应平台对客户网络中出现的网络攻击提供及时响应。此外,在北京、南京两个SRC及各地办事处和合作伙伴,配备线下专业应急响应团队,也支持。

TDR智能安全运营服务等级保护解决方案

TDR智能安全运营服务等级保护解决方案

随着网络安全上升到国家战略高度,等级保护制度成为我国网络安全领域的一项基本制度。2017年6月1日正式开始实施的《中华人民共和国网络安全法》明确规定国家实行网络安全等级保护制度,《国家关键信息基础设施安全保护条例》也规定国家关键信息基础设施应该在等级保护制度基础上实行重点保护。

网络安全等级保护制度将全国的信息系统(包括网络)按照重要性和受破坏后的危害性分成五个安全保护等级(从第一级到第五级逐级增高)。根据GB/T22239-2019《网络安全等级保护基本要求》,三级安全保护能力应具有能够对抗来自大型的、有组织的团体(如一个商业情报组织或犯罪组织等),拥有较为丰富资源(包括人员能力、计算能力等)的威胁源发起的恶意攻击、较为严重的自然灾难(灾难发生的强度较大、持续时间较长、覆盖范围较广(地区性)等)以及其他相当危害程度(内部人员的恶意威胁、设备的较严重故障等)威胁的能力,并在威胁发生后,能够较快恢复绝大部分功能。在网络安全等级保护定级、备案、建设整改、测评和监督检查等五个环节中,建设整改环节是重心。根据标准文件,信息系统安全防护需要满足如下要求:

安全建设整改环节是否较全面的满足这些要求项,直接关系着测评环节能否顺利通过。传统的解决方案需要客户采购大量的安全产品,部署复杂的安全策略,并基于这些安全基础设施建立有效的安全运维流程和制度,同时还要建立一个安全技术团队从事上述工作或者单独采购安全外包服务。这些工作需要投入大量资源,实施周期也很长,甚至在云计算、物联网等新型业务场景中,传统安全产品组成的安全解决方案无法有效部署而导致等级保护建设项目失败。

最近几年,一些云服务商也推出了基于虚拟化安全产品的云安全服务,如云防火墙、云WAF、云堡垒机等,但这些虚拟安全产品仅在产品形态上不同于传统安全设备,仍然需要用户自己部署、配置和运维管理,不同虚拟产品之间彼此隔离未形成有机体系,无法有效运营形成安全能力。

若采用华清信安TDR智能安全运营服务则完全不同。其体系设计理念完全契合等级保护和IATF的纵深防御思想,为客户搭建了一套检测-防护-监测-响应-管理的安全体系,覆盖到等级保护三级大部分的技术要求和安全建设与运维管理要求(见下页附表)。通过接入华清信安TDR智能安全运营服务,并结合华清信安等级保护咨询的其它服务内容(如管理制度建设、整改等),无需再采购其他安全产品或服务就可以顺利通过等级保护测评,满足网络安全法律法规和国家政策的合规要求,有效回避合规性风险。