讓威脅無所遁形!近日,聚銘網(wǎng)絡與國電電力朝陽熱電有限公司達成合作,聚銘威脅檢測系統(tǒng)助力國電朝陽熱電公司搭建網(wǎng)絡安全防護檢測壁壘,進一步完善網(wǎng)絡安全防御體系。
01
國電電力朝陽熱電有限公司,中國國電集團旗下基層發(fā)電企業(yè),在遼寧省朝陽市經(jīng)營電力、熱力的生產(chǎn)與供應業(yè)務。
當前,工業(yè)信息化在信息技術創(chuàng)新應用的加持下不斷蓬勃發(fā)展,眾多工業(yè)企業(yè)的生產(chǎn)經(jīng)營與管理活動都在向信息化、智能化進行轉變。近年來,國電電力朝陽熱電有限公司緊跟“信息化建設”浪潮,大力推動工業(yè)信息化變革,不斷通過開拓創(chuàng)新,實現(xiàn)公司生產(chǎn)辦公管理工作的自動化、網(wǎng)絡化和智能化,工作效率得到了顯著提升。
與此同時,隨著國內(nèi)外網(wǎng)絡環(huán)境的日趨復雜,工業(yè)網(wǎng)絡安全正在遭受嚴峻的安全挑戰(zhàn)。圍繞工業(yè)網(wǎng)絡的網(wǎng)絡攻擊事件愈發(fā)頻繁,攻擊形式日漸多元化,攻擊手段更加復雜,傳統(tǒng)的入侵檢測手段已逐漸不能滿足當前應對高級威脅入侵的需要。
作為朝陽市重要的電力生產(chǎn)經(jīng)營企業(yè),國電電力朝陽熱電有限公司清楚網(wǎng)絡安全事故會給公司帶來的嚴重危害。因此,朝陽熱電亟需一套新型的威脅入侵檢測方案,幫助其完善網(wǎng)絡安全防御機制,在安全威脅發(fā)生前將可能存在的安全隱患檢測定位出來,以便及時響應處理,避免嚴重的經(jīng)濟損失。對此,朝陽熱電也對威脅檢測提出了具體需求:
經(jīng)過多方的測試驗證,最終聚銘網(wǎng)絡得到了國電電力朝陽熱電有限公司的認可,選定了以聚銘威脅檢測系統(tǒng)助力其進一步鞏固完善網(wǎng)絡安全防御機制,提升安全威脅檢測能力。
02
聚銘威脅檢測系統(tǒng)(TDS)是南京聚銘網(wǎng)絡科技有限公司研發(fā)的具有自主知識產(chǎn)權的專業(yè)網(wǎng)絡流量分析審計系統(tǒng),它以全流量還原為基礎,結合各大檢測分析技術對全網(wǎng)流量實時進行威脅感知、可疑流量分析,是對傳統(tǒng)安全防御系統(tǒng)的完善和補充,為客戶在高級威脅入侵時,及時察覺,及時止損。
【產(chǎn)品特性】
系統(tǒng)提供包括漏洞利用、Web攻擊、SQL注入等入侵威脅檢測,游戲、P2P、廣告、炒股等違規(guī)通信檢測,木馬、礦機、勒索軟件在內(nèi)的惡意軟件通信檢測。
系統(tǒng)內(nèi)置多種網(wǎng)絡攻擊檢測策略,可對一般網(wǎng)絡攻擊、明文傳輸、過期系統(tǒng)或軟件、木馬、隱蔽通道、電子加密貨幣活動、勒索軟件、數(shù)據(jù)庫攻擊等進行精準檢測。
系統(tǒng)可以基于AI算法識別惡意文件、異常流量、惡意加密通訊及隱蔽信道等安全隱患。
系統(tǒng)能夠?qū)崟r檢測僵尸網(wǎng)絡、C&C節(jié)點、木馬回連、垃圾郵件、釣魚節(jié)點、掃描節(jié)點、惡意軟件等威脅IP、URL、文件HASH,并支持情報詳情的追蹤溯源,精準呈現(xiàn)威脅情報詳細信息。
03
通過聚銘威脅檢測系統(tǒng)的部署運行,聚銘網(wǎng)絡為國電電力朝陽熱電有限公司提供了一整套的威脅入侵檢測解決方案,以及時、全面、精準的已知和未知威脅挖掘能力幫助其真正及時感知威脅、發(fā)現(xiàn)風險,通過內(nèi)外部聯(lián)動,高效處理安全隱患。
此次,與國電電力朝陽熱電有限公司的成功合作,也再一次展現(xiàn)出聚銘網(wǎng)絡的產(chǎn)品與技術能夠有效的檢測包括應用層面的各層面攻擊,保證合法流量的正常傳輸, 為聚銘網(wǎng)絡在電力行業(yè)網(wǎng)絡安全建設提供了借鑒意義。