態勢感知+信息報送平臺,讓金融安全更便捷

發布時間 2020-05-09

為了規范金融機構接入行業態勢感知與信息共享平臺的數據標準,人民銀行發布《中國人民銀行金融行業態勢感知與信息共享平臺數據接入標準說明》,實現技術的規范化與統一化。啟明星辰推出的“態勢感知與信息共享報送平臺”解決方案,可積極助力金融機構實現數據報送及共享。


人民銀行作為金融行業的監管指導機構,通過建立行業安全態勢感知與信息共享平臺,實現統一監管及安全賦能,提升金融機構應對威脅風險的能力。


啟明星辰基于人民銀行數據接入標準的要求,憑借多年深耕金融行業的實踐經驗,推出“態勢感知與信息共享報送平臺”解決方案,讓金融用戶在不改變現有環境和平臺的基礎上,通過模塊擴展的方式實現數據共享平臺的建設。


信息共享報送平臺技術優勢


? 松耦合架構

信息共享報送平臺采用與態勢感知分離的松耦合架構,在支持啟明星辰態勢感知、SOC、日志審計同時,還可與其他品牌態勢感知平臺對接,實現數據上報。此外,在用戶持續使用過程中,可分別單獨升級態勢感知平臺與信息共享報送平臺,靈活應對新的監管和數據報送要求。



? 統一管理平臺

在運維管理及展現層面,將態勢感知與信息共享報送平臺進行管理界面的融合,實現用戶在一套管理系統上對整個平臺進行統一管理。



? 設備直連

對于已經建設態勢感知平臺,在平臺可采集的數據分類不滿足人民銀行要求的情況,可以通過將設備數據直接發送至信息共享報送平臺,由數據共享平臺進行數據范式化,統一上報至人民銀行。



? 低帶寬占用

基于啟明星辰的深度優化,信息共享報送平臺平均每秒占用帶寬幾十Kb,對金融城域網的帶寬占用很小,不會影響其他通過金融城域網傳輸的業務。



? 雙向數據傳輸

信息共享報送平臺可從人民銀行接收威脅情報數據,并同步給后端態勢感知系統,使態勢感知系統可獲取最新的威脅數據,有效應對來自內外網的各類安全事件,實現行業安全威脅數據的集中和共享,響應央行監管要求的同時充分利用信息共享平臺提升自身安全感知能力。


通過信息共享報送平臺與態勢感知聯動,可實現各類型多廠商安全防護資源的整合。通過獲取覆蓋全網資產及業務的運行、弱點、攻擊、風險、威脅及流等信息,形成多視角、全方位的態勢感知體系,把龐大復雜的態勢感知信息處理體系進行分區的理解和構建。



態勢感知產品特點


? 全安全要素的獲取

平臺能夠對接網絡中現有或未來可能擴容的各類安全防護系統引擎,能夠充分利用用戶已有的安全設備,實現了全面且靈活開放的態勢感知系統架構。


? 面向態勢感知的大數據存儲能力

平臺具備大數據平臺對海量信息的存儲、處理和計算能力,采用優化改造過的分布式大數據存儲架構,實現自主可控。


? 面向安全運維的預警通告及處置

平臺內置了完整的預警通告及處置工作流程,并具備相應的應急處置預案,實現安全運維處置閉環。


? 開放的外部威脅情報接口

平臺能夠對接外部的開源及商業威脅情報信息,并且提供了有效的威脅情報利用和分析手段,同時支持內部情報的生產和利用。


? 強大的級聯部署能力

平臺能夠提供強大的級聯部署能力,非常適合總部-分中心的多級架構。


啟明星辰信息共享報送平臺采用簡易、輕量的模塊化功能升級方式,在不改變原有拓撲架構的基礎上,即可助力金融用戶實現數據的上報和共享。同時,通過信息共享報送平臺和態勢感知系統的同步建設與聯動,可以實現對全網安全威脅的感知分析處理。