电话:010-62922516
售后热线:400-188-5118
首页 > 安全产品 > 公司产品 > 网络及终端安全 > 安全策略管理系统 >
需求分析
  • 出口安全策略定义较宽泛
  • 服务器区域存在无用安全策略
  • 缺少周期性的安全策略审计核查
  • 出口安全策略定义较宽泛
    出口部署的安全设备策略定义比较宽泛,源、目的定义的IP子网范围过大,除了正常需要访问的源/目的/服务IP对,还放行了过多的其他IP对,这样会造成潜在安全隐患。

    出口安全策略定义较宽泛
  • 服务器区域存在无用安全策略
    服务器区域安全设备,由于业务变更,原先有意义存在的源/目的/服务策略已经失效,但并没有随着业务变更及时从安全设备上移除,这带来了潜在的安全隐患。

    服务器区域存在无用安全策略
  • 缺少周期性的安全策略审计核查
    传统的安全设备的管理主要依靠管理员自身的经验,而在目前大规模分布式环境下,管理对象需要从安全设备转为安全策略。需要建立统一的安全策略管理流程,管理高度动态的安全策略环境;需要周期性的安全策略审计核查,扫除安全漏洞。

    缺少周期性的安全策略审计核查
产品概述

安全策略管理系统

随着信息化在各行业不断的普及和推进,对信息安全要求越来越高。安全策略是信息安全管理的重要组成部分,安全策略的精细化控制是安州安全策略管理系统的核心。能够完成从过去的人工单点分析策略,到现在的全网安全拓扑可视化;能够完成安全策略梳理优化,减少被攻击面,保障全网业务可靠性

产品介绍

随着信息化在各行业不断的普及和推进,对信息安全要求越来越高。安全策略是信息安全管理的重要组成部分,安全策略的精细化控制是安州安全策略管理系统的核心。能够完成从过去的人工单点分析策略,到现在的全网安全拓扑可视化;能够完成安全策略梳理优化,减少被攻击面,保障全网业务可靠性

  • 自动化智能方式
  • 安全访问颗粒度收紧
  • 业务梳理及安全优化



  • 通过综合数据网业务安全保障及业务可视化分析与优化服务,用自动化智能方式代替人工方式,全面高效精确分析业务流量运行数据,实现业务可视化分析。




  • 通过收紧业务安全访问的颗粒度,精确细化业务可访问的白名单规则,降低业务受非法入侵的概率,进而提升业务系统的安全性。




  • 在服务期间,定期对业务进行梳理及安全优化,包括无效、冗余、冲突等业务关系的梳理,提升业务访问性能、减少业务攻击面,从而减轻业务层面受到的安全威胁。在护网等重要时刻,能够更加高效的保障业务系统安全。

技术优势
  • 全网安全策略可视化

  • 减少被攻击面

  • 自动化配置变更

  • 平台部署

  • 安全策略可视化树立优化平台全面支持国内外各厂商的二三层防火墙、交换机、路由器、负载均衡设备等。全网安全策略可视化,包括态势可视化,策略可视化,拓扑可视化,搜索可视化。

    态势可视化:在监控面板上可以看到,被监控的网络安全设备列表,设备的策略数及设备全配置审计问题数,需要清理的策略分类柱状图,以及设备的实时变更信息。

                策略可视化:展示多厂商的设备基本信息,策略,接口,NAT,路由,访问关系等信息。对策略进行冗余,遮盖,合并分析,优化策略,减少安全漏洞,提高设备性能。

     拓扑可视化:基于采集的网络设备的CDP,LLDP配置信息,以及网络数据包在设备上留下的ARP,MAC等信息痕迹,检查设备间的逻辑关系,自动推导还原出和真实网络拓扑结构一致的虚拟数字化二三层网络拓扑结构,包括云平台内的虚拟机设备节点。可以准确了解当前生产网络逻辑结构,找出网络边界。并提供详细的设备信息查询功能。根据采集的网络信息自动还原可视化拓扑结构,用于3D展示,路径分析,可人工修正标注;可交互3D拓扑展示, 基于WebGL技术的可交互三维拓扑,直观展示拓扑和设备信息

                搜索可视化:网络策略安全与配置核查管理系统根据当前流行的搜索引擎模式,对全网的网络安设备配置进行大数据分析和索引,创造性地构建了类似搜索引擎的模式,

     

  • 减少攻击面意味着攻击者更少地执行攻击。网络策略安全与配置核查管理系统通过以下风险分析,企业合规矩阵分析,路径可视化,配置合规分析,策略梳理优化,五个方面对全网安全策略进行分析,减少潜在的被攻击面。

  • 为安全管理人员提供全网安全可视化平台,用于管理安全策略,自动化管理系统替代传统人工分析,可以避免人为错误,减少运维人员投入,降低企业IT成本。

  • 安全策略可视化梳理平台可在linux系统上安装,支持国产化虚拟机平台,提供基于web页面的平台服务,推荐使用Centos7.5系统,至强 8CPU, 16G内存,100G硬盘空间以上。

品牌优势
  • 品牌认可

    专注安全领域9年
    专注于企业级安全、IT基础设施等领域,为客户提供稳定可靠安全服务,超1800家企业级用户的选择

  • 资质齐全

    · 国家高新技术企业
    · 中关村高新技术企业”
    · 质量管理体系认证证书ISO 9001
    · 环境管理体系认证证书 ISO 14001
    · 职业健康安全管理体系认证证书 ISO 45001
    · 信息技术服务管理体系认证证书ISO 20000-1
    · 信息安全管理体系认证证书 ISO 27001
    · 信息安全服务资质认证证书 CCRC-ISV-C01

  • 用户选择

    先后承接中纪委、人民银行等多个国家级网络安全保障任务

成功案例
产品新闻
资料下载
移动设备上网行为审计_电脑行为审计_员工行为管理审计方案-北京安州科技有限公司

电话:010-62922516 售后热线:400-188-5118
邮箱:anzhou@anzhou.net.cn
地址:北京市海淀区西二旗西路16号院6号楼4层101

  • 微信
  • 微博账号:
    移动设备上网行为审计_电脑行为审计_员工行为管理审计方案-北京安州科技有限公司
    微博
  • 抖音
  • QQ账号:
    3332721558
    QQ
© 2021 版权所有:移动设备上网行为审计_电脑行为审计_员工行为管理审计方案-北京安州科技有限公司   京ICP备17065267号-1   技术支持:中细软
Powered by YXcms 2012-2014 yxms.net Inc.