在当前井喷式爆发网络威胁的背景下,基于静态规则的防护能力已经不再适应变化的威胁。比如昨天更新完规则,今天爆发新勒索病毒,现有规则无法防护,产生较长的安全防护空窗期。
昆衍数字网络安全解决方案以身份为中心,对用户和应用的数据访问进行细粒度控制,对数据访问过程中涉及到的所有实体进行系统性的防护和威胁检测,构建数据访问防御纵深,形成相互协同的安全能力体系,并对系统和应用的开发运维环节进行有效的管理。让用户的数智化更高效、更安全。
在当前井喷式爆发网络威胁的背景下,基于静态规则的防护能力已经不再适应变化的威胁。比如昨天更新完规则,今天爆发新勒索病毒,现有规则无法防护,产生较长的安全防护空窗期。
昆衍数字网络安全解决方案以身份为中心,对用户和应用的数据访问进行细粒度控制,对数据访问过程中涉及到的所有实体进行系统性的防护和威胁检测,构建数据访问防御纵深,形成相互协同的安全能力体系,并对系统和应用的开发运维环节进行有效的管理。让用户的数智化更高效、更安全。
1.数据中心安全防护
昆衍数字数据中心安全解决方案以身份为中心,对用户和应用的数据访问进行细粒度控制,对数据访问过程中涉及到的所有实体进行系统性的防护和威胁检测,构建数据访问防御纵深,形成相互协同的安全能力体系,并对系统和应用的开发运维环节进行有效的管理。
l 以身份为中心,实现用户和应用的细粒度访问控制
l 对数据访问全链路实体进行系统性防护与威胁检测
l 构建数据访问防御纵深,形成协同安全能力体系
l 对系统开发运维环节进行有效安全管理
2.互联网出口安全
网站业务区需要通过防火墙将 WEB 服务区、应用服务区和数据库服务区进行安全隔离,同时部署应用安全和审计设备提供应用层面的安全防护。
l 防火墙安全隔离:将 WEB 服务区、应用服务区、数据库服务区进行分层隔离
l 应用安全防护:部署应用安全与审计设备,提供应用层面的深度防护
l 负载均衡与 SSL 加速:为高性能、高可用业务服务器提供负载均衡和 SSL VPN 服务
l 流量分析监控:部署流量分析设备,对访问流量进行实时监控与溯源
3.对外业务发布安全防护
在当前井喷式爆发网络威胁的背景下,基于静态规则的防护能力已经不再适应变化的威胁。昆衍数字采用动态威胁检测与智能响应机制,消除安全防护空窗期。
l 动态威胁检测:突破静态规则局限,实时识别未知威胁与新型攻击
l 智能响应机制:自动化威胁处置,缩短安全事件响应时间
l 持续规则更新:结合威胁情报,实现安全策略的动态演进
l 零日漏洞防护:针对新爆发勒索病毒等零日威胁提供主动防御
4.分支机构安全防护
互联网的发展,使得企业的工作模式发生了根本性的改变。为了配合业务的拓展,很多企事业单位都会在全国各地设立分支机构,分支和总部有实时的业务交互,IT 的建设需求也多种多样。除了安全访问以外,分支机构还和总部一样,存在安全防护、安全合规以及办公网建设等需求。
l 安全访问通道:为分支机构与总部之间建立加密、可信的安全访问链路
l 统一安全防护:分支机构与总部共享一致的安全策略与防护标准
l 安全合规保障:满足分支机构所在区域的安全合规与数据保护要求
l 办公网安全建设:为分支机构提供完整的办公网络安全基础设施




| 能力维度 | 核心组件 | 功能说明 |
|---|---|---|
| 身份与访问控制 | IAM 身份认证平台 | 以身份为中心,实现用户和应用的细粒度访问控制 |
| 威胁检测与防御 | 动态威胁检测引擎 | 突破静态规则局限,实时识别未知威胁与零日攻击 |
| 数据安全保护 | 数据防泄漏系统 | 对数据访问全链路进行防护,防止敏感数据泄露 |
| 安全运维管理 | 统一安全管理平台 | 对系统和应用的开发运维环节进行有效安全管理 |

银行、证券、保险等金融机构的核心业务系统与数据保护

电子政务平台、涉密信息系统与公共数据安全

医院信息化平台、患者隐私数据与医疗信息系统

跨区域集团总部与分支机构的统一安全防护

能源勘探、生产运营系统的网络安全保障