概述
利用北京興宇通光科技的網絡分路器在政務外網進行數據采集后,建立安全監測體系。同時,通過建立以安全大數據為核心的電子政務外網監測平臺,對各類多源異構數據進行大數據、機器學習等各類新技術能力分析,電子政務外網進行統一的安全監測,為電子政務外網的穩定運行與國家各類重大活動提供有效保障。
目前政務網新增一些主要功能要求:
● 增加了檢測由內到外的攻擊行為要求
● 增加了檢測新型攻擊行為要求
● 要求具備對已知漏洞威脅發現能力
● 要求對分散在各個設備上的審計數據進行收集匯總和集中分析,保證審計記錄的留存時間符合法律要求
● 要求對網絡鏈路、安全設備、網絡設備和服務器等運行狀況進行集中監測
● 建立以各類數據采集探針的監測體系,同時滿足等保基本要求
● 建立以安全大數據為核心的監測平臺,包括監測數據采集子系統、監測數據分析子系統、數據總線子系統、態勢展示子系統、預警通告子系統、處置支持子系統、平臺管理子系統,同時滿足等保基本要求
方案簡介
對于政務網升級的要求,采用SPACECOM高密度網絡分路器,將多條被監測鏈路分別采集后,匯聚并復制到多個端口進行集中監測。可同時接入入侵檢測、防御檢測、網路審計等系統。