远望网络安全协调联动系统
  • 应用背景
  • 产品概述
  • 产品功能
  • 产品特点
  • 产品部署
  • 文档下载
  • 当前,国内信息安全保障事业迅猛发展。与信息网络信息化快速发展相比较,信息安全保障建设仍不能与之相匹配,特别是网络安全应急预案建设方面还存在不小差距。一是信息孤岛。目前网络安全事件分为四级,各级事件的处置权限不完全相同,最高级事件需要调动国家级资源予以应对。但一些部门和地方的应急预案也是机械地将网络安全事件分为四级,而且每一级事件都是在本单位内部处置,这有可能会导致国家网络安全应急处置工作成为一个个孤岛。 二是过于原则。主要是明确网络安全事件处理的总体框架和主要原则,但各部门、各地方的应急预案则应突出可操作性,不能与《国家网络安全事件应急预案》一样原则。有的地方预案,翻遍全篇找不到应急联络人和热线电话,应急支援队伍也是“犹抱琵琶半遮面”,这样的应急预案起不到实际作用。三是职责不明。长期以来,各自为政、职权不一、职能交叉等严重影响网络安全事件的应急响应。四是人才短板。如何在短时间内消除各种不可控事件产生的影响,对事件处置人员各方面要求都比较高。且目前网络安全人才供需不平衡,供远远小于需。


  • 远望网络安全协调联动系统(简称“协调联动系统”)是一个对网络安全应急响应相关的工作进行联动协调处置的管理信息系统,目的在于建立起应急工作协调机制和情报上报与共享机制,辅助用户顺利开展应急响应工作,应对重大的网络安全事件,快速响应,减小损失,保障重要信息系统的安全、稳定运行。


  • 情报管理

    主要功能包括情报的新增和处理,值班员可以对上报的情报进行筛选将重要的情报加入选题后报领导审批,同时也可以将情报推送给网络安全主管单位、网络安全分管单位、系统运营单位进行浏览查看。

    根据情报的内容值班员可以将其以事件的形式进行通知或发布预警通知,同时也可以将其提交专家进行研判。

    今日快报

    值班员根据情报的重要性对每日情报进行筛选排序后提交领导审批,领导审批同意后形成“今日快报”的内容,今日快报内容为内部相关人员阅读每日重要情报提供筛选(每日零报告内容只提供给网络安全主管单位内部人员查阅)。

    每日零报告

    主要功能是方便网络安全分管单位、系统运营单位汇报每日系统的运行情况、系统受攻击的次数、发生事件的次数等,同时系统可以对每日反馈的情况进行汇总统计。

    值班员可以设置情况报告需要反馈的周期、反馈时间及反馈的内容,情况报告任务可以直接发送至系统运营单位,各单位反馈时需要先反馈至网络安全分管单位、上级主管部门后由网络安全分管单位、上级主管部门统一汇总后反馈给值班员。

    事件管理

    事件类型分为网络攻击事件、信息破坏事件、设备设施故障、灾害性事件、有害程序事件、信息内容安全事件和其它。

    事件等级分为特别重大、重大、较大、一般、其它。

    预警管理

    风险和事件信息影响范围较大或危害比较严重时可升级成预警信息进行处理。风险等级包括:很高、高、中等、低、很低五个等级,预警等级包括:红色、橙色、黄色、蓝色和无等级。

    预警管理主要包括预警信息的处理和查询,处理中的预警信息在系统中显示为“在办”状态,处理完成的信息转为办结状态。

    资产管理

    主要为用户提供重要信息系统的日常管理,主要功能包括信息的增加、删除、修改、查询等功能。


  • 建立并规范应急响应机制、工作流程和处置方式

    通过建立联动小组,实现了对应急响应人员的统一管理与调度;通过信息汇聚,使得上层机关可以获取最全面的基础设施信息,实现资产与风险的数据信息关联;通过应急工作流程的建立,对每日信息快报、信息通报、风险预警和事件处置等均提供了标准化正规化的处理流程,对于协调多方关系、加快响应速度等具有重大意义。

    良好的技术框架

    整体上运用了成熟的技术框架,保证系统的模块化、安全、稳定;并自主设计菜单和权限控制体系,支持导航、菜单的任意组合。

    灵活的业务流程

    流程实现配置化、模块化,支持不同用户、不同业务的个性化处理需求,并具备良好的处理方法扩展能力。