克日,,,,,,2024大湾区网络清静大会评选运动颁奖仪式在广东举行,,,,,,3377体育网官网入口提报的《广州市某区政数局网络清静运营服务项目(二期)》获评“信息网络清静建设优异案例”。。。。。。
信息网络清静建设 优异案例

近年来,,,,,,国家高度重视数字政府建设,,,,,,先后出台《关于增强数字政府建设的指导意见》《数字中国建设整体结构妄想》等政策。。。。。。政务云作为数字政府建设的主要基石,,,,,,助力实现“数据多跑路,,,,,,群众少跑腿”。。。。。。然而,,,,,,随着信息手艺的高速生长和政务云系统的深入应用,,,,,,其面临的网络清静问题也日益凸显。。。。。。
项目配景:周全推动数字政府建设
广州市某区政数局周全推动数字政府建设,,,,,,通过数据治理和立异“一网统管、一网通办、一网协同”模式,,,,,,构建了跨层级、跨部分的智能政府服务平台。。。。。。区政数局希望凭证等保2.0标准,,,,,,更新电子政务外网清静装备,,,,,,在云盘算中心基础上扩容云存储资源池,,,,,,确保新增的云资源池可实现市民服务平台、地图数据等营业系统的集中,,,,,,实现数据的唯一性与共享性,,,,,,同时通过建设可靠的清静系统,,,,,,包管数据及营业系统的会见清静。。。。。。
客户痛点:人才缺口+数据孤岛+应急缓慢,,,,,,政务云面临严肃清静挑战
随着广州市某区政数局的营业系统上云加速,,,,,,政务云作为承载数字政府营业的焦点平台,,,,,,其清静建设牵一发而动全身,,,,,,不再是只需针对某一部分或营业系统,,,,,,而是要笼罩整个政务云平台的基础设施和对外开放的服务。。。。。。由于政务云是各委办局焦点数据的汇聚中心,,,,,,因此其高价值数据成为网络攻击的热门目的,,,,,,清静运营日渐袒露出许多问题。。。。。。
● 专业人才匮乏
在清静运营中面临专业人才欠缺的逆境,,,,,,缺乏拥有足够手艺能力的职员团队,,,,,,无法有用支持一样平常的清静监测、剖析研判和清静响应事情,,,,,,导致难以实时发明和高效处置惩罚信息系统的清静威胁、事务和误差。。。。。。
● 数据整合缺乏
在网络清静危害提防方面,,,,,,遭遇数据整合难题,,,,,,主要网络和信息系统的资产信息、误差信息、运行状态、清静日志等数据收罗缺乏,,,,,,导致无法充分使用大数据、UEBA、人工智能等手艺,,,,,,举行有用的智能剖析和自动化处置惩罚,,,,,,难以实时应对清静威胁和事务。。。。。。
● 自动化水平低
在清静运营中面临资源整合缺乏的逆境,,,,,,未能充分使用自动化响应与编排(SOAR)手艺,,,,,,整合现有的清静装备和数据资源,,,,,,导致无法实现网络中种种清静装备的动态联动和自动监测,,,,,,影响了清静事务响应的速率和效率。。。。。。
● 应急机制缺失
在攻防演练中,,,,,,袒露出常态化清静建设方面的缺乏,,,,,,特殊是在基础设施建设、资产梳理、误差治理、渗透测试和清静监控剖析等方面保存显着短板,,,,,,好比由于实战履历缺乏以及应急响应团队在组建、响应、分工方面缺少成熟的事情机制和要求,,,,,,导致客户在网络清静事务爆发时难以有用溯源和阻断。。。。。。
解决计划:“职员+工具+服务”,,,,,,量身打造自动式、实战化清静运营系统
3377体育网官网入口为客户提供“周全检测、有用响应”的清静运营服务,,,,,,由专业清静服务团队基于客户清静能力现状,,,,,,围绕资产治理、检测防护、威胁响应、战略优化四概略素,,,,,,推动知识库、平台、职员、流程协同起效,,,,,,一连输出资产发明与系统化治理能力、检测与防护能力、威胁剖析与响应能力、防御战略优化能力,,,,,,与客户配合构建一连、自动、闭环的实战化清静运营系统。。。。。。

● 精准掌控资产,,,,,,快速响应危害
从应用系统、基础架构、信息资产、规章制度等维度,,,,,,对政务云平台信息资产举行周全梳理,,,,,,准确掌握信息系统安排、运行、应用和运维事情基本情形,,,,,,体例信息系统资产档案。。。。。。同时,,,,,,通过自动和被动监测相团结,,,,,,周期性排查互联网袒露面,,,,,,建设可视化资产信息库,,,,,,实现资产危害的快速预警和应急响应。。。。。。
● 深入检测误差,,,,,,修建清静防地
针对政务云平台上的营业系统,,,,,,举行非破损性的模拟黑客攻击,,,,,,充分挖掘应用系统种种组件保存的误差,,,,,,并开展人工使用测试。。。。。。通过驻场服务、按期清静检查以及上线前的清静设置核查,,,,,,团结误差加固治理制度框架,,,,,,确保网络清静职员实时相识新的清静威胁和趋势。。。。。。
● 迅速剖析威胁,,,,,,提升应急效能
提供日志梳理与审计服务,,,,,,实现对政务网络中种种清静装备、营业系统、焦点交流机、路由器等装备日志的集中网络、统一存储和梳理,,,,,,进而通过清静运营职员的日志剖析,,,,,,准确识别攻击痕迹,,,,,,制订应急预案框架,,,,,,开展全流量溯源服务,,,,,,提升清静事务处置惩罚和攻击溯源能力。。。。。。
TOPSEC
同时,,,,,,3377体育网官网入口还为客户提供重点时期清静包管服务、新系统上线清静检查服务、应急响应与应急演练服务等,,,,,,完善了区数字政府网络清静系统,,,,,,进一步提升该区数字政府网络清静防护能力,,,,,,增强了监测、剖析研判和应急处置惩罚能力,,,,,,确保政务网络数据清静稳固运行,,,,,,为全区电子政务提供强而有力的信息化清静包管。。。。。。

京公网安备 11010802026257号