關(guān)鍵詞:北信源,自監(jiān)管,保密
在信息化高速發(fā)展的今天,網(wǎng)絡(luò)竊密與泄密風(fēng)險(xiǎn)已成為國(guó)家安全和企事業(yè)單位運(yùn)營(yíng)的重大威脅。2024年9月1日《中華人民共和國(guó)保守國(guó)家秘密法實(shí)施條例》正式施行,其中
第三十四條:機(jī)關(guān)、單位應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)、信息設(shè)備的運(yùn)行維護(hù)、使用管理,指定專(zhuān)門(mén)機(jī)構(gòu)或者人員負(fù)責(zé)運(yùn)行維護(hù)、安全保密管理和安全審計(jì),按照國(guó)家保密規(guī)定建設(shè)保密自監(jiān)管設(shè)施,定期開(kāi)展安全保密檢查和風(fēng)險(xiǎn)評(píng)估,配合保密行政管理部門(mén)排查預(yù)警事件,及時(shí)發(fā)現(xiàn)并處置安全保密風(fēng)險(xiǎn)隱患。
第七十三條:中央國(guó)家機(jī)關(guān)應(yīng)當(dāng)結(jié)合工作實(shí)際制定本行業(yè)、本領(lǐng)域工作秘密事項(xiàng)具體范圍,報(bào)國(guó)家保密行政管理部門(mén)備案。機(jī)關(guān)、單位應(yīng)當(dāng)加強(qiáng)本機(jī)關(guān)、本單位工作秘密管理,采取技術(shù)防護(hù)、自監(jiān)管等保護(hù)措施。違反有關(guān)規(guī)定造成工作秘密泄露,情節(jié)嚴(yán)重的,對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員依法給予處分。
針對(duì)這些要求,北信源互聯(lián)網(wǎng)保密防護(hù)系統(tǒng)以“關(guān)口前移、技術(shù)賦能、體系治理”為核心,通過(guò)智能化、全鏈條的保密監(jiān)管能力,為機(jī)關(guān)單位、重點(diǎn)行業(yè)及國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施構(gòu)建起立體化、實(shí)戰(zhàn)化的保密防線(xiàn),助力國(guó)家保密治理體系現(xiàn)代化建設(shè)。
核心價(jià)值:從被動(dòng)防御到主動(dòng)治理
北信源互聯(lián)網(wǎng)保密防護(hù)系統(tǒng)以“實(shí)時(shí)監(jiān)測(cè)、智能分析、閉環(huán)處置”為核心理念,破解傳統(tǒng)保密管理中“攻擊難發(fā)現(xiàn)、處置不閉環(huán)、責(zé)任難落實(shí)”的痛點(diǎn)。系統(tǒng)通過(guò)以下能力重塑保密管理模式:
1. 風(fēng)險(xiǎn)主動(dòng)感知:對(duì)互聯(lián)網(wǎng)接入口、終端設(shè)備、網(wǎng)絡(luò)流量等全域節(jié)點(diǎn)進(jìn)行實(shí)時(shí)監(jiān)測(cè),覆蓋涉密信息泄露、網(wǎng)絡(luò)攻擊竊密、設(shè)備違規(guī)使用等10余類(lèi)風(fēng)險(xiǎn)場(chǎng)景,實(shí)現(xiàn)“攻擊行為可溯源、異常操作可預(yù)警、敏感數(shù)據(jù)可管控”。
2. 智能分析引擎:基于200+監(jiān)管指標(biāo)和UEBA技術(shù),構(gòu)建用戶(hù)行為基線(xiàn),精準(zhǔn)識(shí)別偽裝成正常操作的竊密行為,如異常文件傳輸、隱蔽通信、翻墻工具使用等,告警準(zhǔn)確率提升60%以上。
3. 閉環(huán)處置體系:打通“監(jiān)測(cè)-分析-核實(shí)-整改”全流程,提供標(biāo)準(zhǔn)化工單系統(tǒng)、知識(shí)庫(kù)沉淀及一鍵報(bào)告生成功能,助力單位落實(shí)主體責(zé)任,構(gòu)建長(zhǎng)效保密機(jī)制。
技術(shù)能力:攻防一體的保密利器
北信源互聯(lián)網(wǎng)保密防護(hù)系統(tǒng)深度融合AI、大數(shù)據(jù)與國(guó)產(chǎn)化技術(shù),打造四大核心優(yōu)勢(shì):
1. 全范圍竊泄密監(jiān)測(cè)能力
實(shí)時(shí)監(jiān)測(cè)終端行為、文件操作、網(wǎng)絡(luò)流量、業(yè)務(wù)應(yīng)用等關(guān)鍵環(huán)節(jié),全方位捕捉竊泄密行為,確保覆蓋企業(yè)內(nèi)部所有數(shù)據(jù)交互場(chǎng)景,通過(guò)對(duì)終端存儲(chǔ)的敏感信息進(jìn)行常規(guī)檢查、對(duì)終端敏感文件操作及外發(fā)、異常通信行為進(jìn)行實(shí)時(shí)監(jiān)測(cè);對(duì)重要網(wǎng)站、節(jié)點(diǎn)、應(yīng)用的網(wǎng)絡(luò)流量進(jìn)行敏感信息監(jiān)測(cè)、網(wǎng)絡(luò)攻擊監(jiān)測(cè)、特定對(duì)象行為審計(jì)。及時(shí)發(fā)現(xiàn)違規(guī)發(fā)布、傳輸、存儲(chǔ)、處理竊泄密事件。
2. 高效溯源取證能力
采用文件MD5、文件內(nèi)容指紋、文件屬性等多維度技術(shù)手段,對(duì)文件、設(shè)備、行為進(jìn)行全面關(guān)聯(lián)分析。通過(guò)構(gòu)建事件關(guān)聯(lián)圖譜,高效定位泄密源頭和傳播路徑。
3. 外發(fā)通道管控能力
基于HOOK技術(shù)監(jiān)測(cè)終端用戶(hù)的文檔外發(fā)通道,當(dāng)檢測(cè)到文檔外發(fā)行為時(shí),分析文件內(nèi)容,包含敏感信息時(shí)進(jìn)行告警及阻斷。支持監(jiān)測(cè)郵箱、即時(shí)通訊、移動(dòng)存儲(chǔ)介質(zhì)、網(wǎng)絡(luò)共享、WEB頁(yè)面上傳等7個(gè)通道。
4. 精準(zhǔn)識(shí)別能力
采用文件MD5、文件內(nèi)容指紋、文件屬性等多維度技術(shù)手段,對(duì)文件、設(shè)備、行為進(jìn)行全面關(guān)聯(lián)分析。通過(guò)構(gòu)建事件關(guān)聯(lián)圖譜,高效定位泄密源頭和傳播路徑。同樣本識(shí)別率高于85%,遠(yuǎn)高于業(yè)內(nèi)70%平均水平,且可基于客戶(hù)業(yè)務(wù)場(chǎng)景,客戶(hù)數(shù)據(jù)特征靈活添加識(shí)別算法。
應(yīng)用領(lǐng)域:護(hù)航國(guó)家關(guān)鍵信息安全
北信源互聯(lián)網(wǎng)保密防護(hù)系統(tǒng)已廣泛應(yīng)用于政府、軍工、能源、金融等高保密需求領(lǐng)域。
黨政機(jī)關(guān):落實(shí)《保密法實(shí)施條例》要求,構(gòu)建機(jī)關(guān)單位內(nèi)部保密自查自評(píng)體系,生成《網(wǎng)絡(luò)保密工作情況報(bào)告》《監(jiān)管事件處置報(bào)告》等標(biāo)準(zhǔn)化臺(tái)賬,支撐保密行政管理部門(mén)檢查評(píng)估。
國(guó)防軍工:在軍事園區(qū)、科研院所等場(chǎng)景中,實(shí)現(xiàn)對(duì)終端、服務(wù)器、網(wǎng)絡(luò)邊界的全天候監(jiān)管,阻斷境外APT組織攻擊,保障國(guó)防科技信息安全。
該系統(tǒng)目前已實(shí)現(xiàn)持續(xù)風(fēng)險(xiǎn)感知能力,可快速對(duì)泄密和竊密行為進(jìn)行告警和阻斷,風(fēng)險(xiǎn)發(fā)生后能準(zhǔn)確追蹤問(wèn)題源頭,并快速處置風(fēng)險(xiǎn)事件,助力各行業(yè)輕松符合保密要求。
面對(duì)數(shù)字化轉(zhuǎn)型與全球化博弈的雙重挑戰(zhàn),北信源以“技術(shù)+場(chǎng)景+生態(tài)”的創(chuàng)新模式,持續(xù)升級(jí)互聯(lián)網(wǎng)保密防護(hù)能力。未來(lái),北信源將攜手行業(yè)伙伴,為國(guó)家保密治理體系現(xiàn)代化提供更強(qiáng)支撐,筑牢數(shù)字時(shí)代的保密防線(xiàn)。