让安全更智能,让智能更安全
以AI为核心驱动力的智能安全运营平台
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
以AI为核心驱动力的智能安全运营平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
透视弱点预见风险 资产安全一手掌握
打造安全从业者的专属工具箱
办公网一体化终端安全
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
基于零信任对用户、设备、应用进行动态访问控制
简单配置就可保护企业网页不被非法篡改
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
bg大游官方入口安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
一站式意识教育解决方案
让安全更智能,让智能更安全
以AI为核心驱动力的智能安全运营平台
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
以AI为核心驱动力的智能安全运营平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
透视弱点预见风险 资产安全一手掌握
打造安全从业者的专属工具箱
办公网一体化终端安全
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
基于零信任对用户、设备、应用进行动态访问控制
简单配置就可保护企业网页不被非法篡改
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
bg大游官方入口安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
国家重大活动网络安保服务均具有任务重、要求高、影响大的特点。从2008年北京奥运会开始,bg大游官方入口凭借丰富的经验和一支融合专业技术精、素质高、有经验、能打持久战、能打胜仗的网络安保队伍,和国内各个大型活动、赛事结下了不解之缘。一次次重保工作圆满完成的历程,也是bg大游官方入口十五年成长的历程。
作为资深安全服务人,老袁可以说是身经百战,让我们来听听他和bg大游官方入口的重保实战故事。
世界互联网大会
重保服务逐渐形成体系
从第一届世界互联网大会开始,主管单位对网络安全提出更高要求,我们的重保服务也是从那个时候开始形成体系,可以说我们一次很好的练兵。到第二届的时候,网络安全受重视程度更甚。
通过亲历历届世界互联网大会,我们总结了重保期间攻击手段的发展,比如简单来讲,第一届的攻击较零散;从第二届开始,就有专业人士开始针对性攻击;第三届就开始出现比如DDOS攻击、洪水攻击;第四届有针对联网的摄像头、公共自行车、充电桩等IoT设备的攻击,发现了许多攻击痕迹……攻击手段不断迭代更新,我们也锤炼自己安保服务能力,确保万无一失。
某重大安保场景案例
重保服务获得里程碑式发展
这一次,国家正式把网络安全列入到了整体安保体系,对重保提出了最高级别的要求——万无一失。当时网络安全尚未形成规范化的打法和标准,也没有太多可借鉴的经验。我们的董事长范总带着大家一起开会讨论,抱着势必圆满完成任务的决心,开始了紧张有序的筹备。筹备工作大概持续了有两年时间,包括官方网站、各式各样的系统陆续上线。
1
小故事一
●
这次大会开幕当天,我们接到消息,有黑客组织向高校的系统发起攻击并在网上传播已成功攻破高校系统的图片。
当天下午我们组织八人小组赶赴现场,从下午3点到次日早7点,我们对所有访问过该高校网站的日志进行了审核,筛选出所有IP,我们通过手写的一套程序去分析哪些IP是境外的。那个黑客组织活跃地是在加拿大,我们就把加拿大的IP挑出来。这个事情影响较大,因为当时涉及到的邮箱系统是全国范围的,一旦被入侵,就意味着当晚可能全国所有的这些系统都会被黑客入侵。
当时,问询电话一个一个打过来问分析的结果,但是我们看不到任何症状,看不到任何攻击痕迹。但谁都不敢百分之百保证说没攻进来。最终半夜3点多我们查到1条访问记录是来自加拿大的,访问时间是在某媒体平台上发出照片的前三分钟。之后我们联合公安来对图片真伪加以甄别,发现图片是经过PS的,其实他们并没有入侵成功。
原来,这是一次5W美金境外悬赏行动,这个黑客之前是有在高校网站中留了后门,但因为我们已经对全省特别是当地相关的系统,教育、政府机关单位以及其他的各式各样的平台,花了将近半年时间在各条线监管机构的指导下做了一个排雷行动,把所有可能存在木马的网站彻查了3-4遍,已经把很多雷都排掉了。所以,黑客忽然发现后门没有,为了赏金他就做了PS这么一件事,最终听说只拿到了很小额的赏金。
2
小故事二
●
这次大会整体的防护体系框架,我们设置得非常严格。我们当时是反复做了6轮检测。
针对一套核心系统我们做了强隔离的措施,所有的数据就只能发进到这台服务器上,而且有各式各样的网闸也好,操作审计也好,每一个变化都会有非常强的监控和反篡改的措施。进来的数据均需通过无数道防护设备,而且所有机器无法连接互联网,只能接收数据。
开会前的三四天,我们又做了一次测试,在这个真空的环境下面,我们突然发现出现了境外特别著名的一个攻击组织的一个木马特征的样本在里面。当时就一下子很紧张,就赶紧去查,也正是因为我们做了强隔离措施,木马虽然在里边,但它出不去,无法往外传播内容。这样可以把风险降到最低。
后来我们排查原因,所有厂家都知道这些服务器很重要,他们在把设备搬到现场的时候,也是担心机器损坏,或者补丁没打好,所以他们在运送进来之前插了U盘想把该打补丁都打上。问题就出现在这里,其中有一个U盘里边就带了这个木马病毒,导致那一台机器在内网里边有个病毒一直尝试往外连,一直连不出去。但是那个流量包特征被抓到了。
如果没有做强隔离措施,木马会不会往外传什么东西是完全不确定的。因此把严格的流程制度定好,经过反复七轮检查,不存有任何侥幸心理,把所有的可能性都要考虑到,做到极致,才避免了这次意外。
优势凸显
重保需求找上门
做了这么多年重保,我们将所经历的风险事件的处理方式,汇总成全新方案,建立起应急处置机制。随着经验的不断传递,我们建立了同行无可比拟的经验优势。
经历着这次的重大安保场景,一系列重要赛事主办机构开始主动找我们,因此我们陆续参与到诸如金砖国家峰会、进博会、上合组织峰会、联合国世界地理信息大会,世界军人运动会等赛事活动的安全保障中去。这些赛事里边最核心的重要系统,包括场馆、官方网站、注册网站等等,最重要安保项目基本上都是由我们承接。
不断进化
从托管运营服务到打造网络安全共同体
从第二届世界互联网大会开始,某市当时大半个城市,所有的政府网站,我们都放到了玄武盾去集中防护,这就不需要每个地方放一台设备,放一个人了,只要有一个云端的防护,然后几百家、上千家的政府单位都在我们一个指挥中心,就可以整体帮他们防护,去做分析研判。投入重保的产品,基本上囊括全线产品,部分产品需还做了专门的定制化匹配。
今年我们计划推出托管运营服务,尝试去推整个城市的保护计划。但是我们在面临更多更复杂的攻击场景下,把整个城市核心需要防护的阵线纳入到统一平台去进行防御监测、监测预警、通知响应,推出一整套的城市级的集中防护平台。
我们针对亚运会的口号是“打造网络安全的共同体”,让整个城市能有一套共同防御平台,除了安全产品外,还包括我们和政府各部门如何快速协同、能力共享、集中防护的平台化机制。这其中,还有一些其他企业的安全人员也愿意为亚运会、大运会去输出自己的经验,我们就需要把这些人整合起来,集中力量帮助我们去排查和发现更多问题。同时,通过一套平台连通监管部门的情报、处置能力,让每个板块的安全能力都能为整个城市赋能。涉及人才培养,我们通过整套防护体系完成人才能力提升,通过建立一套持续成长的人才培养梯队机制进行集中培训,把一些实战场景、先进安全知识进行定向输送,让人才在一线能更快速地提高自身能力。包括整个城市的CIO层面,组织定期技能分享,对新出台的网络安全相关法律法规、标准进行宣贯。
如果没有重保,
会是什么结果?
在重大活动中攻击者可能有这三类。
一类是国家行动黑客攻击者,它是带着政治目的,这是影响最大的。其次是为了获取利润的职业黑客。还有一类可能这就是凑热闹蹭热度,证明自己厉害的业余黑客。
国家行动黑客攻击者是有政府背景的,他们设法黑掉水利、工控、电力等,危害这些关键基础设施。很多境外黑客最想干的事情是在一个特定吸引眼球的时间,能去证明他们的摧毁实力,或者进而达到一些其他目的诉求。之前乌克兰的电站,还有一些太阳能公司、水利公司都出现过类似事情。虽然这类事件可能一年全世界就那么几例,但一旦发生,对整个国家、整个社会民生都会产生很大影响。因此,重保不可或缺,且会越来越受到重视。