威胁情报联防阻断系统(K01)

在互联网出入口处,对监测到的恶意攻击源进行自动化阻断,实现一点检测、全网阻断的效果

威胁情报联防阻断系统
公安部第一研究所-网盾K01
网盾K01是依托于公安部一所的网防G01、网络空间测绘系统、第三方互联网公司等业界顶尖的安全情报以及其他自定义情报源,对恶意攻击、被控外联等行为进行实时研判、预警、和威胁拦截的综合防护系统。系统针对边界防护设计,具备全面的情报发现运用能力及灵活的拓扑场景适应性,可以在各个行业的不同业务场景下发挥及时有效的安全防护作用。真正实现关口前移、一点监测、全网阻断。
功能与优势
关键技术与指标
通过全网部署的网防G01终端对各类攻击进行检测识别,当任一网防G01终端监控到攻击时,
可实时联动全网边界部署的网盾K01系统进行拦截封堵,做到一点监控,全网阻断,实现关口前移的防护思想。
  • 情报发现与联动处置技术
  • 攻击画像技术
  • 威胁情报中心实时处理网防G01终端和网盾K01设备检测上报的攻击及防护日志,通过大数据技术挖掘利用高危的,鲜活的攻击源情报,供网盾K01设备实时读取使用,从而实现攻击源情报的发现与联动处置。
  • 依托海量的安全告警日志,对攻击源进行全面的多维画像分析,全面提取手段特征、指纹特征、目标规律、时间规律等画像信息,一方面为攻击源打标签,方便聚类管理与行为分析,另一方面用于威胁评分的计算分析。
  • 攻击溯源技术
  • 攻击流量识别技术
  • 任意流量中命中匹配的攻击源情报,都可以调用攻击溯源接口进行该攻击源的攻击轨迹展示,方便用户研判攻击源情报的准确性,确认是否需要对此攻击源的访问流量进行封堵。
  • 系统内置攻击检测引擎,可以根据不同协议建立对应的检查点,并通过机器学习从海量原始数据中提服务、请求、网络及系统等关键参数信息来进行安全建模,甑别攻击流量,同时,采用上下文语义关联分析技术实现综合决策,提升攻击识别的准确性。
  • 主动防御技术
  • 态势感知技术
  • 旁路部署模式下,系统可以通过监听口对镜像流量进行分析检测,发现攻击时,系统可以模拟服务器端和客户端通信模式及状态细节,主动构造并发送阻断数据包,中断后续会话,从而达到封堵攻击的效果。
  • 网盾K01设备通过与威胁情报中心及网防G01终端的数据联动技术,形成了一套从云端到边界再到终端的态势感知与响应体系,将安全情报的采集、分析、共享、应急处置与追溯等流程进行闭环,并使用可视化模块做展示分析,钻取攻击轨迹、分布和趋势等多维度信息,实现全局态势分析与研判。
应用场景