XX智慧園區(qū)企業(yè)逐漸向高(高技術(shù))、新(新領(lǐng)域)、專(專業(yè)性)行業(yè)發(fā)展,園區(qū)智慧孵化服務(wù)平臺建設(shè)包括1個(gè)展示中心、1套安全保障體系、4套軟件平臺、24大類園區(qū)基礎(chǔ)物聯(lián)感知系統(tǒng)、436臺網(wǎng)絡(luò)設(shè)備、8515終端設(shè)備等。在提升園區(qū)管理和服務(wù)能力的同時(shí),安全風(fēng)險(xiǎn)也隨之增加,因此,在建設(shè)XX園區(qū)時(shí),信息安全建設(shè)也是其中一個(gè)非常重要的環(huán)節(jié)。信息系統(tǒng)的安全問題來自多個(gè)方面,根據(jù)信息網(wǎng)絡(luò)系統(tǒng)的特點(diǎn),結(jié)合智慧園區(qū)的實(shí)際應(yīng)用,當(dāng)前XX園區(qū)網(wǎng)絡(luò)中潛在的安全威脅與安全隱患主要有包括:園區(qū)整體安全防護(hù)能力不足、無法實(shí)時(shí)阻斷來自外部的惡意攻擊、無法快速發(fā)現(xiàn)和定位園區(qū)內(nèi)部隱藏的風(fēng)險(xiǎn)、不能有效阻斷各IT資產(chǎn)之間的病毒傳播行為、園區(qū)設(shè)備及軟件系統(tǒng)存在的安全漏洞確實(shí)管控措施。
安全是一種能力,是實(shí)現(xiàn)“以人為本、以數(shù)據(jù)為核心、以技術(shù)為支撐”的安全能力,而XX智慧園區(qū)大數(shù)據(jù)安全管理中心的建設(shè)正是打造園區(qū)安全能力的核心。大數(shù)據(jù)安全管理中心建設(shè)網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)如下:

(1)統(tǒng)一接入:已實(shí)現(xiàn)接入園區(qū)網(wǎng)絡(luò)設(shè)備436臺、終端設(shè)備8515臺、安全設(shè)備124臺,接入24大類312種園區(qū)物聯(lián)感知設(shè)備,以及園區(qū)業(yè)務(wù)系統(tǒng)、園區(qū)企業(yè)信息等數(shù)據(jù),實(shí)現(xiàn)資產(chǎn)和系統(tǒng)接入后的安全運(yùn)維。
(2)數(shù)據(jù)采集:實(shí)現(xiàn)對園區(qū)網(wǎng)絡(luò)流量、安全設(shè)備日志、主機(jī)資產(chǎn)、終端風(fēng)險(xiǎn)漏洞、園區(qū)業(yè)務(wù)系統(tǒng)日志和運(yùn)行狀態(tài)、物聯(lián)網(wǎng)監(jiān)控運(yùn)行狀態(tài)等數(shù)據(jù)的集中采集解析和安全存儲。
(3)安全數(shù)據(jù)中心:基于采集的各類結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù),對數(shù)據(jù)進(jìn)行清洗、范式化以及融合處理后形成標(biāo)準(zhǔn)化數(shù)據(jù)匯聚至安全數(shù)據(jù)中心。建立相應(yīng)的流量數(shù)據(jù)、日志數(shù)據(jù)、告警數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、漏洞數(shù)據(jù)、規(guī)則知識數(shù)據(jù)等數(shù)據(jù)庫。
(4)數(shù)據(jù)分析:根據(jù)園區(qū)管理人員和運(yùn)維人員不同的需求和關(guān)注點(diǎn),進(jìn)行多維度數(shù)據(jù)分析,通過數(shù)據(jù)建模、數(shù)據(jù)挖掘、關(guān)聯(lián)分析、數(shù)據(jù)可視化等數(shù)據(jù)分析技術(shù),對全局網(wǎng)絡(luò)安全數(shù)據(jù)進(jìn)行分析應(yīng)用和可視化展示。
(5)安全監(jiān)測:實(shí)現(xiàn)園區(qū)全局態(tài)勢展示、網(wǎng)絡(luò)攻擊態(tài)勢、園區(qū)業(yè)務(wù)安全態(tài)勢、園區(qū)物聯(lián)網(wǎng)可視化監(jiān)控,以及綜合安全審計(jì)和智能告警,大幅提高園區(qū)的安全監(jiān)測和處置能力。
(6)安全運(yùn)營:實(shí)現(xiàn)園區(qū)業(yè)務(wù)系統(tǒng)的集中管理和運(yùn)行狀態(tài)監(jiān)控、網(wǎng)絡(luò)安全能力統(tǒng)一運(yùn)維;園區(qū)企業(yè)和人員的身份認(rèn)證管理;網(wǎng)絡(luò)資產(chǎn)和物聯(lián)網(wǎng)資產(chǎn)的可視化監(jiān)控和自動(dòng)化運(yùn)維;園區(qū)網(wǎng)絡(luò)安全集中運(yùn)營。