2023年HVV即将拉开序幕,HVV行动已经成为了中央到地方检验并提高关键信息基础设施与重要信息系统网络安全防护水平的重要方式,对于参与的单位与企业,HVV行动不仅是一次网络、系统及设备安全防护能力的考验,也是对安全管理状态的检查。
HVV现状
01)存在“安全建设孤岛”,企业部署的安全产品数量多,产品之间存在细分和交叠,又有防护能力的空白,使得安全能力之间难以相互协调和联动
02)HVV运营人员人手不足,存在大量告警处理不及时的情况,容易产生“告警疲劳”
03)无法快速而准确的掌握HVV期间网络状况、威胁IP地址,难以保护企业信息系统的安全
04)人员处置效率低下,安全策略维护管理困难,操作繁琐,HVV运营人员面对高强度对抗时力不从心
05)人、工具、流程之间缺乏协同、时效性存在滞后,企业的整个IT业务和流程无法联动
河图RPA解决方案

启明星辰知白学院基于多年对用户HVV、重保及网络攻击高频发期等防护场景的深入理解和实践经验,自主研发出的一款专用于实现网络安全自动化需求的软件---河图RPA,高度贴合HVV行动的防护模式,有效整合全网安全能力资源,提升网络安全响应能力,帮助用户实现对海量威胁IP便捷、快速、高效率封堵。
01
集成联动
河图RPA支持对大多数安全产品进行统一管理,形成联防联控安全防御体系,从而更方便的管理和监控整个安全环境。
01)设备联动:河图RPA支持通过传感器对不同厂商、不同类型的安全设备进行安全能力提取并做统一的统筹调度;
02)安全事件分析和溯源:河图RPA支持多种方式收集、分析和记录关联设备的日志数据,并进行威胁分析和事件溯源,快速定位威胁源和攻击路线,实时下发IP黑名单策略;
03)告警联动:河图RPA支持自定义告警消息,对接多种即时通讯工具发送告警信息;
04)可视化展示:河图RPA支持全网传感器统计、规则统计、决策统计、执行统计、安全事件趋势分析、事件分类排名、事件等级等分析图表可视化展示,网络安全情况一目了然。
02
快速检测
河图RPA支持通过安全事件收集、策略规则库、威胁情报共享等各种安全数据来源,及时发现和确认安全事件,自动对事件进行分为和优先级划分,为快速响应和处置时间提供支撑。
01)安全事件收集分析

自动收集、分析和记录集成设备的日志和数据,进行威胁分析和事件溯源。
02)安全策略匹配

根据预设的IP黑名单、IP白名单、安全策略,匹配和确认需要采取的措施。
03)威胁情报共享

多来源获取威胁情报进行整合,安全策略规则实时更新,及时识别威胁。
03
自动化响应处置
河图RPA已原生提供了一套自动化流程调度执行框架,能对传感器接收到的安全事件进行自动检测和响应,当发生高威胁IP安全事件时,自动封锁攻击源地址或恶意流量来阻止未经授权的访问和攻击,并通知安全人员多节点多设备联动处理。从而加快响应时间,减少对人工干预的需求。

04
轻量化部署
相比于其它系统的复杂性特性,河图RPA在部署、使用、流程设计、审计管理等方面更加轻量化,无需改变用户现有网络架构及安全策略。
05
快速检测
河图RPA可以减少安全人员手动操作,自动化处理以及定义规则等功能,使得安全人员可以将更多的精力集中在其它重要的安全任务上。
河图RPA作为HVV过程中威胁IP一键封堵的利器,在不改变用户现有网络结构、和改变用户已部署在其它安全产品上的安全策略的基础上,集成已有安全产品进行统一联动,自动化执行安全事件响应流程,帮助HVV运营人员更加高效地识别、分析和响应安全事件,从而提高安全运行效率,减少安全人员运营负担。

长按识别|产品联系人
李才成|18326066291
CONTACT US
