網絡安全綜合分析與管理平臺
網絡安全綜合分析與管理平臺是基于多種主被動網絡監(jiān)測手段和大數據分析能力的面向多業(yè)務需求的省級綜合性事件監(jiān)測平臺和業(yè)務管理平臺。
該平臺可匯聚監(jiān)測省級寬帶互聯網出口流量、移動互聯網流量、運營商關鍵域名服務器流量、IDC出口流量,并可針對互聯網資產、手機應用商店、在線網站、網絡輿情進行主動探測,從而形成包括互聯網基礎資源、流量流向、應用成分、訪問行為、安全事件等多種信息在內的全省網絡日志,結合已有的備案數據與知識庫,通過大數據分析、數據挖掘和數據可視化手段,展現互聯網行業(yè)發(fā)展形勢,實現多維度細粒度的網絡安全事件監(jiān)測、關聯分析和態(tài)勢感知,實現安全事件的追蹤溯源與全息刻畫,實現網絡輿情的內容發(fā)現與熱度綜合分析,從而滿足互聯網行業(yè)監(jiān)管、網絡安全監(jiān)管、信息安全監(jiān)管、網絡輿情監(jiān)測等多方面的業(yè)務需求。
主要功能:
互聯網行業(yè)監(jiān)管:展現互聯網行業(yè)發(fā)展形勢,為行業(yè)管理提供精細數據。
對互聯網流量按照時間、地域、運營商、應用等多個維度進行統計展示,統計全省網民數量、網站數量、網絡流量流向分布等信息化發(fā)展關鍵指標。同時為IP地址、域名、網站資源備案管理提供監(jiān)測分析數據。
網絡安全監(jiān)管:實現多維度細粒度的網絡安全事件監(jiān)測、關聯分析和態(tài)勢感知。
可對網絡攻擊、域名安全、網站安全、惡意代碼、木馬和僵尸網絡進行監(jiān)測,對異常事件進行挖掘,對多源數據進行關聯分析,展現不同時間段、不同地域、不同行業(yè)的網絡安全態(tài)勢。
信息安全監(jiān)管:實現安全事件追蹤溯源與全息刻畫。
對安全事件的發(fā)起人進行追蹤溯源,對虛擬帳號進行追蹤溯源,對特定用戶進行網絡行為畫像。
網絡輿情監(jiān)測:實現內容發(fā)現與網絡輿情熱度的綜合分析能力。
對輿情來源站點產生的URL訪問日志進行探測、分析、統計,通過主動檢測方式獲取輿情內容,通過URL日志統計輿情熱點,解決傳統輿情監(jiān)測系統只知道網絡上存在哪些輿情信息,而無法全面掌握網民關注動態(tài)的問題。
網絡安全綜合分析與管理平臺