北京天融信科技有限公司
近日,國(guó)際分析機(jī)構(gòu)Gartner正式發(fā)布研究Toolkit: Vendor Identification for Cloud Security, Data Security, IAM and Security Operations in China(中國(guó)廠商識(shí)別工具包:云安全、數(shù)據(jù)安全、身份識(shí)別與訪問(wèn)管理、安全運(yùn)營(yíng))。天融信基于深厚的技術(shù)積累、持續(xù)的創(chuàng)新能力,在安全運(yùn)營(yíng)和數(shù)據(jù)安全領(lǐng)域?qū)崿F(xiàn)了所有能力的全覆蓋,涵蓋天融信態(tài)勢(shì)分析與安全運(yùn)營(yíng)系統(tǒng)、威脅情報(bào)平臺(tái)、脆弱性掃描與管理系統(tǒng)、數(shù)據(jù)安全智能管控平臺(tái)、終端防泄漏、網(wǎng)絡(luò)防泄漏、數(shù)據(jù)庫(kù)審計(jì)和數(shù)據(jù)脫敏等8款產(chǎn)品。
Gartner 中國(guó)廠商識(shí)別工具包報(bào)告中,在安全運(yùn)營(yíng)領(lǐng)域,重點(diǎn)對(duì)安全信息與事件管理(SIEM)、安全編排,自動(dòng)化和響應(yīng)(SOAR)、威脅情報(bào)(TI)、漏洞評(píng)估 (VA)等4項(xiàng)能力進(jìn)行識(shí)別;在數(shù)據(jù)安全領(lǐng)域,重點(diǎn)對(duì)數(shù)據(jù)脫敏(DM)、數(shù)據(jù)防泄漏 (DLP)、數(shù)據(jù)庫(kù)審計(jì)與保護(hù)(DAP)、數(shù)據(jù)安全平臺(tái)(DSP)等4項(xiàng)能力進(jìn)行識(shí)別,為客戶采購(gòu)安全產(chǎn)品提供重要決策依據(jù)。
對(duì)抗性安全運(yùn)營(yíng)體系
打造主動(dòng)、持續(xù)、閉環(huán)的安全運(yùn)營(yíng)模式
在安全運(yùn)營(yíng)領(lǐng)域,天融信以全面的網(wǎng)絡(luò)安全產(chǎn)品、的大數(shù)據(jù)分析平臺(tái)和經(jīng)驗(yàn)豐富的安全運(yùn)營(yíng)團(tuán)隊(duì)為基礎(chǔ),將攻擊技術(shù)、分析技術(shù)、處置技術(shù)融合,提出 “對(duì)抗性安全運(yùn)營(yíng)體系"理念,將產(chǎn)品與人員、手段、流程進(jìn)行融合與聯(lián)動(dòng),解決企業(yè)安全產(chǎn)品與安全服務(wù)單純堆疊、主動(dòng)防御能力欠缺的問(wèn)題,實(shí)現(xiàn)主動(dòng)、持續(xù)、閉環(huán)的安全運(yùn)營(yíng)模式。
該體系通過(guò)對(duì)外輸出資產(chǎn)發(fā)現(xiàn)與體系化管理能力、檢測(cè)與防護(hù)能力、威脅分析與響應(yīng)能力、防御策略優(yōu)化能力,可以為各行業(yè)客戶提供事件驅(qū)動(dòng)、情報(bào)驅(qū)動(dòng)、對(duì)抗驅(qū)動(dòng)、驅(qū)動(dòng)等各類(lèi)場(chǎng)景下的安全運(yùn)營(yíng)解決方案。
天融信2004年建立個(gè)運(yùn)營(yíng)商級(jí)安全運(yùn)營(yíng)中心,2007年和2009年分別與聯(lián)通、電信合作成立安全運(yùn)營(yíng)中心,2021年憑借專(zhuān)業(yè)的安全運(yùn)營(yíng)服務(wù)能力及優(yōu)秀的實(shí)踐落地成果,成為國(guó)家信息安全測(cè)評(píng)中心安全服務(wù)資質(zhì)安全運(yùn)營(yíng)類(lèi)一級(jí)資質(zhì)的獲證企業(yè)。本次入圍報(bào)告的天融信態(tài)勢(shì)分析與安全運(yùn)營(yíng)系統(tǒng)、威脅情報(bào)平臺(tái)、脆弱性掃描與管理系統(tǒng)是安全運(yùn)營(yíng)體系中最核心的產(chǎn)品及組件。
天融信態(tài)勢(shì)分析與安全運(yùn)營(yíng)系統(tǒng)
基于大數(shù)據(jù)技術(shù)架構(gòu)實(shí)現(xiàn)多源異構(gòu)海量數(shù)據(jù)采集,采用關(guān)聯(lián)分析、AI分析、用戶行為分析(UEBA)等手段形成縱深分析體系,運(yùn)用安全響應(yīng)編排(SOAR)進(jìn)行自動(dòng)安全處置。通過(guò)綜合管理安全策略、構(gòu)建主動(dòng)防御蜜網(wǎng)、實(shí)戰(zhàn)化安全演練,不斷完善和提升態(tài)勢(shì)感知能力,提升安全運(yùn)營(yíng)效率。
天融信威脅情報(bào)平臺(tái)
以生成運(yùn)用為核心,實(shí)現(xiàn)威脅情報(bào)采集、生成、運(yùn)用為一體的分析處理閉環(huán)。情報(bào)數(shù)據(jù)涵蓋APT攻擊事件、勒索軟件、蠕蟲(chóng)木馬、后門(mén)軟件等數(shù)十種類(lèi)型,總量達(dá)億級(jí),為安全運(yùn)營(yíng)體系的安全決策提供有效數(shù)據(jù)支撐,提升整體防御水平。
天融信脆弱性掃描與管理系統(tǒng)
依托20W+規(guī)則庫(kù),從漏洞、配置基線、弱口令等多角度進(jìn)行信息資產(chǎn)的脆弱性審計(jì),通過(guò)與態(tài)勢(shì)分析與安全運(yùn)營(yíng)系統(tǒng)聯(lián)動(dòng)形成綜合防護(hù)方案,生成全網(wǎng)脆弱性風(fēng)險(xiǎn)態(tài)勢(shì)。
以數(shù)據(jù)為中心的安全建設(shè)體系
形成數(shù)據(jù)全生命周期解決方案
在數(shù)據(jù)安全領(lǐng)域,天融信在提出“以數(shù)據(jù)為中心的安全建設(shè)體系",持續(xù)深化數(shù)據(jù)安全建設(shè)“六步走"的建設(shè)思路,堅(jiān)持“實(shí)戰(zhàn)化、體系化、常態(tài)化"整體理念,形成 “以數(shù)據(jù)安全治理為基礎(chǔ)、數(shù)據(jù)安全全生命周期監(jiān)管、數(shù)據(jù)安全技術(shù)手段防護(hù)"的數(shù)據(jù)全生命周期解決方案,為客戶打造具備識(shí)別、防護(hù)、檢測(cè)、響應(yīng)、恢復(fù)閉環(huán)能力為一體的縱深數(shù)據(jù)安全防御體系。
天融信目前已發(fā)布數(shù)據(jù)安全智能管控平臺(tái)、數(shù)據(jù)分類(lèi)分級(jí)、數(shù)據(jù)脫敏、數(shù)據(jù)防泄漏、大數(shù)據(jù)安全防護(hù)、數(shù)據(jù)庫(kù)審計(jì)等二十余款數(shù)據(jù)安全類(lèi)產(chǎn)品,廣泛應(yīng)用于政府、運(yùn)營(yíng)商、能源、金融等行業(yè)。天融信數(shù)據(jù)安全智能管控平臺(tái)榮獲中國(guó)信通院“進(jìn)階級(jí)"數(shù)據(jù)安力評(píng)測(cè)認(rèn)證;“構(gòu)建數(shù)據(jù)安全防護(hù)底座-天融信數(shù)據(jù)安全服務(wù)平臺(tái)"解決方案榮獲2021年度絡(luò)安全與信息產(chǎn)業(yè)“金智獎(jiǎng)",充分彰顯了天融信在數(shù)據(jù)安全建設(shè)領(lǐng)域的實(shí)力。
天融信數(shù)據(jù)安全智能管控平臺(tái)
以數(shù)據(jù)為核心,對(duì)自動(dòng)識(shí)別的數(shù)據(jù)資產(chǎn)進(jìn)行分類(lèi)分級(jí),通過(guò)聯(lián)合多種防護(hù)組件、利用數(shù)據(jù)主動(dòng)和被動(dòng)采集的方式,實(shí)現(xiàn)對(duì)關(guān)鍵業(yè)務(wù)場(chǎng)景的監(jiān)測(cè)和數(shù)據(jù)流轉(zhuǎn)監(jiān)控、快速全面掌握數(shù)據(jù)安全態(tài)勢(shì),及時(shí)對(duì)發(fā)現(xiàn)的數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行告警處置,最終實(shí)現(xiàn)數(shù)據(jù)全生命周期的可信、可管、可控、可追溯。
天融信數(shù)據(jù)防泄漏系統(tǒng)
包括網(wǎng)絡(luò)防泄漏和終端防泄漏。系統(tǒng)基于深度內(nèi)容識(shí)別技術(shù),通過(guò)定義內(nèi)置關(guān)鍵字、指紋庫(kù)、數(shù)據(jù)標(biāo)識(shí)符、權(quán)重詞典、機(jī)器聚類(lèi)等多種敏感數(shù)據(jù)規(guī)則,對(duì)終端、網(wǎng)絡(luò)等場(chǎng)景的傳輸數(shù)據(jù)進(jìn)行監(jiān)測(cè),對(duì)違規(guī)傳輸行為作出告警、審計(jì)、阻斷、審批等響應(yīng)。
天融信數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)
基于30余種數(shù)據(jù)庫(kù)協(xié)議對(duì)關(guān)系型數(shù)據(jù)庫(kù)、國(guó)產(chǎn)化數(shù)據(jù)庫(kù)、NoSQL等類(lèi)型的協(xié)議進(jìn)行分析,采用多核、并發(fā)審計(jì)等多項(xiàng)技術(shù),多維度分析數(shù)據(jù)庫(kù)活動(dòng),實(shí)現(xiàn)對(duì)異常行為的告警通知、審計(jì)記錄和事后追蹤分析。
天融信數(shù)據(jù)脫敏系統(tǒng)
通過(guò)內(nèi)置高效的脫敏算法對(duì)數(shù)據(jù)進(jìn)行遮蓋、變形、加密、漂白,將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù),為客戶在系統(tǒng)開(kāi)發(fā)、系統(tǒng)測(cè)試、產(chǎn)品培訓(xùn)和大數(shù)據(jù)應(yīng)用等情況下的數(shù)據(jù)安全使用提供保障。
TOPSEC
天融信成立26年以來(lái),始終堅(jiān)持自主創(chuàng)新,積極踐行新方向、新業(yè)務(wù)、新領(lǐng)域發(fā)展戰(zhàn)略,據(jù)2021年業(yè)績(jī)快報(bào)顯示,2021年新方向新場(chǎng)景收入同比增長(zhǎng)約55%。
未來(lái),天融信將繼續(xù)聚焦各行業(yè)客戶需求,面向新技術(shù)、新方向、新場(chǎng)景,持續(xù)推出創(chuàng)新產(chǎn)品、方案和服務(wù),助力各行業(yè)客戶數(shù)字經(jīng)濟(jì)安全建設(shè),為建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)貢獻(xiàn)企業(yè)力量。