方案概述

在当前井喷式爆发网络威胁的背景下,基于静态规则的防护能力已经不再适应变化的威胁。比如昨天更新完规则,今天爆发新勒索病毒,现有规则无法防护,产生较长的安全防护空窗期。

昆衍数字网络安全解决方案以身份为中心,对用户和应用的数据访问进行细粒度控制,对数据访问过程中涉及到的所有实体进行系统性的防护和威胁检测,构建数据访问防御纵深,形成相互协同的安全能力体系,并对系统和应用的开发运维环节进行有效的管理。让用户的数智化更高效、更安全。


核心优势

1.数据中心安全防护

昆衍数字数据中心安全解决方案以身份为中心,对用户和应用的数据访问进行细粒度控制,对数据访问过程中涉及到的所有实体进行系统性的防护和威胁检测,构建数据访问防御纵深,形成相互协同的安全能力体系,并对系统和应用的开发运维环节进行有效的管理。

l 以身份为中心,实现用户和应用的细粒度访问控制

l 对数据访问全链路实体进行系统性防护与威胁检测

l 构建数据访问防御纵深,形成协同安全能力体系

l 对系统开发运维环节进行有效安全管理

2.互联网出口安全

网站业务区需要通过防火墙将 WEB 服务区、应用服务区和数据库服务区进行安全隔离,同时部署应用安全和审计设备提供应用层面的安全防护。

l 防火墙安全隔离:将 WEB 服务区、应用服务区、数据库服务区进行分层隔离

l 应用安全防护:部署应用安全与审计设备,提供应用层面的深度防护

l 负载均衡与 SSL 加速:为高性能、高可用业务服务器提供负载均衡和 SSL VPN 服务

l 流量分析监控:部署流量分析设备,对访问流量进行实时监控与溯源

3.对外业务发布安全防护

在当前井喷式爆发网络威胁的背景下,基于静态规则的防护能力已经不再适应变化的威胁。昆衍数字采用动态威胁检测与智能响应机制,消除安全防护空窗期。

l 动态威胁检测:突破静态规则局限,实时识别未知威胁与新型攻击

l 智能响应机制:自动化威胁处置,缩短安全事件响应时间

l 持续规则更新:结合威胁情报,实现安全策略的动态演进

l 零日漏洞防护:针对新爆发勒索病毒等零日威胁提供主动防御

4.分支机构安全防护

互联网的发展,使得企业的工作模式发生了根本性的改变。为了配合业务的拓展,很多企事业单位都会在全国各地设立分支机构,分支和总部有实时的业务交互,IT 的建设需求也多种多样。除了安全访问以外,分支机构还和总部一样,存在安全防护、安全合规以及办公网建设等需求。

l 安全访问通道:为分支机构与总部之间建立加密、可信的安全访问链路

l 统一安全防护:分支机构与总部共享一致的安全策略与防护标准

l 安全合规保障:满足分支机构所在区域的安全合规与数据保护要求

l 办公网安全建设:为分支机构提供完整的办公网络安全基础设施


  • 消除安全空窗期
    突破静态规则局限,动态应对新型勒索病毒等未知威胁,实现持续有效防护
  • 构建纵深防御
    从身份认证到数据访问全链路,形成多层协同的安全能力体系
  • 统一安全管理
    覆盖总部与分支机构,实现安全策略一致、运维管理统一
  • 合规能力保障
    满足金融、政务、医疗等行业严苛的安全合规与数据保护要求
技术架构
能力维度 核心组件 功能说明
身份与访问控制 IAM 身份认证平台 以身份为中心,实现用户和应用的细粒度访问控制
威胁检测与防御 动态威胁检测引擎 突破静态规则局限,实时识别未知威胁与零日攻击
数据安全保护 数据防泄漏系统 对数据访问全链路进行防护,防止敏感数据泄露
安全运维管理 统一安全管理平台 对系统和应用的开发运维环节进行有效安全管理
适用场景
  • 金融行业

    银行、证券、保险等金融机构的核心业务系统与数据保护

  • 政务领域

    电子政务平台、涉密信息系统与公共数据安全

  • 医疗健康

    医院信息化平台、患者隐私数据与医疗信息系统

  • 大型企业

    跨区域集团总部与分支机构的统一安全防护

  • 能源行业

    能源勘探、生产运营系统的网络安全保障