數(shù)字化戰(zhàn)略的加快推進(jìn),驅(qū)動著數(shù)字政府建設(shè)邁入全新階段,電子政務(wù)外網(wǎng)成為承載這一躍進(jìn)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。政務(wù)外網(wǎng)在數(shù)據(jù)不斷集中、應(yīng)用持續(xù)增加的同時,擴(kuò)大了風(fēng)險面,委辦局辦公網(wǎng)、骨干網(wǎng)、政務(wù)云服務(wù)平臺都可能成為被攻擊對象。“十四五”規(guī)劃強(qiáng)調(diào),電子政務(wù)外網(wǎng)要堅持安全底線思維,加強(qiáng)數(shù)字政府網(wǎng)絡(luò)安全體系頂層設(shè)計??梢姡踩呀?jīng)成為電子政務(wù)外網(wǎng)建設(shè)的基石。
近年來,360政企安全集團(tuán)積極參與政務(wù)安全建設(shè),針對電子政務(wù)外網(wǎng)所面臨的安全挑戰(zhàn),360政企安全集團(tuán)提出電子政務(wù)外網(wǎng)安全運(yùn)營解決方案,該方案以“常態(tài)化、體系化、實戰(zhàn)化”為方向,以IPDRV(資產(chǎn)識別、威脅防御、風(fēng)險檢測、事件響應(yīng)、階段驗證)安全運(yùn)營模型為基礎(chǔ),助力電子政務(wù)外網(wǎng)范圍內(nèi)的各單位打造具有對抗能力的動態(tài)安全防護(hù)體系,持續(xù)提升安全能力與運(yùn)營效率。

360政務(wù)外網(wǎng)安全運(yùn)營框架
“進(jìn)階版”服務(wù)構(gòu)筑數(shù)字政府建設(shè)的安全基石
2022年,是我國電子政務(wù)網(wǎng)全面啟動建設(shè)應(yīng)用十七周年,也實現(xiàn)中央、省、市、縣四級骨干網(wǎng)絡(luò)全覆蓋,這對促進(jìn)政務(wù)信息共享,加強(qiáng)一體化政務(wù)服務(wù)體系起到了重要作用。同時,也對政府單位的安全運(yùn)營能力提出更多元化的需求。
針對電子政務(wù)外網(wǎng)管理方、服務(wù)方、使用方特點(diǎn),360政企安全集團(tuán)提供多種安全運(yùn)營套餐,實現(xiàn)安全能力持續(xù)進(jìn)階:
套餐1:針對縣/鄉(xiāng)以及委辦局/業(yè)務(wù)單位的基礎(chǔ)套餐
基于用戶現(xiàn)有安全運(yùn)營設(shè)備,提供遠(yuǎn)程安全托管套餐(MDR),通過短平快的常態(tài)化檢測與響應(yīng)服務(wù)實現(xiàn)安全常態(tài)化運(yùn)營;
套餐2:針對市級/各委辦局的初級套餐
在IPDRV全生命周期提供體系化安全運(yùn)營服務(wù),在助力用戶實現(xiàn)安全合規(guī)的同時,保障政務(wù)業(yè)務(wù)安全運(yùn)行。
套餐3:針對市級的中級套餐
在電子政務(wù)外網(wǎng)體系化運(yùn)營的基礎(chǔ)上,增加重點(diǎn)安全風(fēng)險的專項治理能力。通過專精深的實戰(zhàn)化高階運(yùn)營,讓電子政務(wù)外網(wǎng)安全能力持續(xù)提升。
套餐4:針對市級以上的高級套餐
通過全量的安全運(yùn)營服務(wù),在“監(jiān)、控、評、管、服”多個多度提升安全能力,實現(xiàn)面向“三化六防”的安全能力。
搭建集管理、技術(shù)、運(yùn)營為一體的安全體系
助力政企客戶提升安全能力
眾所周知,安全運(yùn)營是有效運(yùn)用技術(shù)工具、資源數(shù)據(jù)、管理機(jī)制,以結(jié)果保障為導(dǎo)向,以能力提升為目標(biāo)的一系列安全活動的集合。而360政企安全集團(tuán)在安全技術(shù)、安全資源、安全管理、運(yùn)營服務(wù)上的優(yōu)勢,正是打造360電子政務(wù)外網(wǎng)安全運(yùn)營解決方案差異化的根本。
安全資源層面:在云端安全大腦的賦能下,360積累了EB級的安全大數(shù)據(jù)(其中包括總量180億+惡意網(wǎng)址、5萬億+存活網(wǎng)址、樣本文件300億+、700億+DNS解析記錄等),這些類型多、維度廣、更新快的情報信息將風(fēng)險與資產(chǎn)相關(guān)聯(lián),充分發(fā)現(xiàn)安全威脅;
安全技術(shù)層面:360核心安全大腦具有“運(yùn)營商”級別的數(shù)據(jù)處理能力,可提升數(shù)據(jù)處理效率5倍以上。同時在終端、流量、數(shù)據(jù)等領(lǐng)域的技術(shù)能力可對安全檢測及防御能力充分評估,也為建立安全資產(chǎn)臺賬,編制運(yùn)營計劃提供基礎(chǔ);
安全管理層面:360通過建立安全運(yùn)營團(tuán)隊、加強(qiáng)人才技能管理、開展安全意識培訓(xùn)、梳理管理制度來規(guī)范計劃、組織、監(jiān)督、實施等工作,實現(xiàn)安全運(yùn)營的有序開展和目標(biāo)控制。同時,利用四級制度框架為電子政務(wù)外網(wǎng)建設(shè)提供安全制度與流程的修訂與優(yōu)化。
運(yùn)營服務(wù)層面:方案遵循國家標(biāo)準(zhǔn)與行業(yè)規(guī)范,充分對安全運(yùn)營場景進(jìn)行識別,并通過PDCA方式持續(xù)化提升安全能力,為電子政務(wù)外網(wǎng)運(yùn)營服務(wù)提供完善的運(yùn)營過程管理與質(zhì)量把控;
由此,360電子政務(wù)外網(wǎng)安全運(yùn)營解決方案也形成了集管理、技術(shù)、運(yùn)營為一體的安全運(yùn)營體系,幫助用戶實現(xiàn)主動防御和安全能力體系化運(yùn)營。
未來,360政企安全集團(tuán)將繼續(xù)深耕電子政務(wù)安全領(lǐng)域,為電子政務(wù)打造堅實的網(wǎng)絡(luò)安全底座,為數(shù)字政府安全建設(shè)作出更大貢獻(xiàn)。