公安信息網(wǎng)應(yīng)對(duì)新型的高級(jí)攻擊和應(yīng)對(duì)威脅,需要安全系統(tǒng)能夠做到“看的見(jiàn)”的能力,這就需要系統(tǒng)能夠?qū)σ阎臀粗木W(wǎng)絡(luò)威脅實(shí)現(xiàn)及時(shí)的預(yù)警,而且還要有較強(qiáng)的數(shù)據(jù)關(guān)聯(lián)和分析能力。實(shí)現(xiàn)XX公安信息網(wǎng)以及重點(diǎn)單位的全流量安全取證分析,提升XX市公安局網(wǎng)絡(luò)安全感知能力,更好的為2019年XX世界軍人運(yùn)動(dòng)會(huì)服務(wù),加強(qiáng)公安信息網(wǎng)的安全檢測(cè)和相應(yīng)能力。具體的建設(shè)目標(biāo)如下:
(1)網(wǎng)絡(luò)攻擊和威脅準(zhǔn)確快速發(fā)現(xiàn)和預(yù)警,對(duì)具有明確特征網(wǎng)絡(luò)攻擊行為進(jìn)行實(shí)時(shí)檢測(cè)和預(yù)警,對(duì)攻擊樣本文件進(jìn)行已知威脅掃描和未知攻擊分析的能力,長(zhǎng)時(shí)間原始網(wǎng)絡(luò)流量數(shù)據(jù)追溯分析取證能力,建立全流量的數(shù)據(jù)包保存和取證分析系統(tǒng),對(duì)于網(wǎng)絡(luò)通訊原始數(shù)據(jù),能夠?qū)崿F(xiàn)長(zhǎng)久時(shí)間的數(shù)據(jù)保存,提供關(guān)鍵數(shù)據(jù)的長(zhǎng)期取證分析能力。
(2)新型的APT攻擊的發(fā)現(xiàn)和分析能力。
(3)實(shí)現(xiàn)全面的威脅預(yù)警和關(guān)聯(lián)分析,便捷的攻擊行為與竊密線索挖掘檢索能力,關(guān)聯(lián)分析能力。
(4)形成網(wǎng)絡(luò)威脅的多維的知識(shí)體系。
該平臺(tái)由3部分組成,全流量智能管控平臺(tái)、全流量數(shù)據(jù)安全審計(jì)平臺(tái)、全流量數(shù)據(jù)安全追蹤取證平臺(tái)。
全流量智能管控平臺(tái)會(huì)將接入的全流量數(shù)據(jù)進(jìn)行智能分類(lèi)及策略處理,然后接入到全流量數(shù)據(jù)安全審計(jì)平臺(tái)和全流量數(shù)據(jù)安全追蹤取證平臺(tái)。
全流量數(shù)據(jù)安全審計(jì)平臺(tái)負(fù)責(zé)對(duì)安全數(shù)據(jù)入庫(kù)、存儲(chǔ)、關(guān)聯(lián)、分析,同時(shí)可以根據(jù)業(yè)務(wù)變化進(jìn)行橫向擴(kuò)展,可進(jìn)行持續(xù)的升級(jí)擴(kuò)容滿足業(yè)務(wù)需求。
全流量數(shù)據(jù)安全追蹤取證平臺(tái)集相關(guān)安全分析所需數(shù)據(jù),在本地存儲(chǔ)原始數(shù)據(jù)包和各種統(tǒng)計(jì)信息,并按需將深度挖掘取證的數(shù)據(jù)內(nèi)容綜合關(guān)聯(lián)、運(yùn)算后上報(bào)到全流量數(shù)據(jù)安全審計(jì)平臺(tái)。