工业互联网安全技术保障平台建设方案.docx
《工业互联网安全技术保障平台建设方案.docx》由会员分享,可在线阅读,更多相关《工业互联网安全技术保障平台建设方案.docx(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、工业互联网安全技术保障平台建设方案4建设内容工业互联网安全技术保障平台具备如下软件功能模块。子系统功能模 块二级功能功能点安全数 据采集 子系统/基础电 信企业IDC/ISP信息安 全管理系统对接工互-机房数据工互-机架信息工互-链路信息工互TP数据工互-人员信息工互-用户信息工互-服务信息DNS信息安全管 理系统对接工互-域名解析量记录工互-权威解析记录维护日志记录工互-域名注册信息记录工互-域名递归解析信息查询结果记录固网流量采集工互-ATD流量事件信息工互-DPI流量记录信息互联网专线流量采集工互-ATD流量事件信息工互-DPI流量记录信息工商数据对接工互-经营主体基础信息备案数据对接工
2、互-主体信息表工互-网站信息表工互-网站域名信息工互-网站接入信息工互-网站IP信息工互TP备案信息表8工互TP来源备案信息表僵木蠕系统对接工互-僵木蠕事件数据工互-僵木蠕样本数据移动恶意程序监测系统对接工互-移动恶意事件数据工互-移动恶意样本数据工业互 联网平 台企业企业流量采集工互-DPI流量记录信息ATD流量事件信 息对接工互-ATD流量事件信息工业企业ATD流量事件信 息对接工互-ATD流量事件信息企业上报数据对接工互-企业数据主动探测主动探测工互-工业设备类型信息蜜罐诱捕工互-安全事件数据标识解 析系统标识数据对接工互-标识解析节点信息解析日志对接工互-标识解析节点信息ATD流量事件
3、信 息对接工互-ATD流量事件信息统一大数据子 系统数据开发模块任务管理功能大数据-数据源参数数据大数据-任务流数据大数据-任务流节点数据大数据-任务调度数据资源管理功能大数据-任务资源数据数据中 台管理 模块数据表管理大数据-项目表管理数据大数据-项目表输出记录数据大数据-项目表类目数据表权限管理大数据-项目表权限申请数据大数据-项目表权限审批数据大数据-项目表授权用户数据9大数据-项目表变更历史数据大数据-项目视图数据业务实 时监测 子系统运维管理大数据-运维告警记录数据大数据-运维告警设置数据监控管理大数据-任务运行监控数据平台项目-账号管理多租户隔离大数据-项目数据大数据-项目成员数据
4、大数据-组织机构数据大数据-系统用户数据数据脱敏大数据-敏感数据识别策略大数据-脱敏策略数据大数据-敏感分级数据基础库 管理子 系统数据存 储共享 资源池数据存储资源池工互-统计数据缓存信息工互-缓存数据工互-大屏统计数据工互-分区索引信息工互-威胁类型信息工互-检测途径说明数据安全技 术库安全态势感知算法工互-安全事件数据工互-僵木蠕事件数据工互-漏洞数据安全数据挖掘工互-安全事件数据工互-僵木蠕事件数据工互-漏洞数据知识库漏洞库工互-CNVD数据恶意代码库工互-恶意IP信息工互-恶意域名信息IP/域名信息库工互-工业网站数据工互-IP基准数据10工控漏洞库工互-漏洞数据工控资产特征库工互-
5、工业设备信息工控入侵特征库工互-安全事件数据规则库工控安全规则库工互-ATD流量事件映射关系信息工控指纹规则库工互-工业设备厂商数据物联网安全规则库工互-通用物联网设备信息物联网设备指纹 库工互-ATD流量事件映射关系信息安全分 析子系 统工业互 联网联 网识别 能力联网/暴露设备识别工互-工控设备信息工互-工业设备特征数据工互-工业协议信息数据工互-工业协议服务数据工业APP识别工互-工业APP信息工业互联网协议识另工互-工控设备信息安全监测能力工业互联网ATD 流量事件信息监 测工互-安全事件数据工互-全球国家信息工互-ATD流量事件事件类型字典信息工互-ATD流量企业数据工互ATD流量字
6、典信息工互-全国省份地市信息工业互联网漏洞监测工互-漏洞数据标识解析安全监测工互-标识解析节点信息工互毋全事件数据女全分 析能力资产漏洞分析工互-漏洞数据入侵行为分析工互-安全事件数据工互-恶意IP信息11威胁情报管理分析工互-恶意域名信息标识解析安全分析工互-标识解析节点信息工互-安全事件数据业务支撑能力安全预警工互-安全事件数据信息共享工互-威胁事件信息匚互-网站安全信息工互-僵木蠕监测信息工互-网站漏洞信息工互-设备漏洞信息工互-威胁监测事件列表信息工互-僵木蠕监测事件列表信息工互-篡改信息工互-暗链信息工互-挂马信息工互-钓鱼信息工互-工业APP数据工互-工业网站数据工互-企业数据工互
7、-工业设备类型信息工互-安全事件数据工互-僵木蠕事件数据工互-漏洞数据工互-经营主体基础信息工互-经营主体IP信息工互-经营主体域名信息工互-平台基础信息工互-标识解析节点信息工互-工控设备信息12工互-通用物联网设备信息工互-车联网设备信息工互-工业APP信息工互-平台IP活跃数据工互-标识解析节点解析量数据工互-工业互联网协议通联记录数据业务支 撑子系 统工业互 联网安 全态势工业互联网发展态势工互-企业数据工互-工业互联网平台数据工互-工业设备索引信息工互-工业APP数据工业互联网安全 态势工互-ATD流量事件信息工互-漏洞数据工互-省工控安全态势实时攻击数据工互-省工控安全态势图形展示
8、统计数 据工互-全国工业互联网态势工业互联网 平台业务情况信息工互-全国工业互联网态势图形展示信息重点工业企业安全态势工互-企业数据工互-ATD流量事件信息工业企业上云发 展态势工互-上云企业行业占比TOP 10信息工互-上云企业数量变化趋势信息工互-企业数据工互-地市上云企业数量TOP 10信息工互-平台接入企业数TOP 10信息工互-平台活跃度趋势信息工业企业资源工业企业信息工互-企业数据工互企业域名数据13工互-企业业务字段数据工互-IP基准数据工互-工商数据工互-企业联网设备索引信息工互-下发重保企业信息工互-下发重保域名信息工互-下发重保IP信息工互TP段数据工互TP信息基准数据工互
9、-企业基准数据工业企业信息- 资源视图工互-企业资源分析信息工互-云服务调用情况分析信息工互-云服务调用趋势分析信息工互-服务类型使用情况分析信息工互-玄平台访问量趋势信息工互-企业上云资源记录信息工业企业信息- 威胁视图工互-ATD流量事件信息工互-漏洞监测信息工业APP工互-工业APP数据工业设备工互-工业设备索引信息工互-省扫描监测情况统计数据工互-工业协议信息工互-工业设备类型信息工互TP基准数据工互TP段数据工互-工业设备信息工互-主动探测任务实例信息工互-主动探测任务数据工互-设备中英文对应信息14活跃工业设备工互-活跃工业设备索引信息工互-平台关联的设备信息工业互联网平台工互-工
10、业互联网平台数据工互-省平台接入情况列表统计数据工互-省扫描监测情况平台漏洞详情设 备漏洞详情数据工互-省扫描监测情况平台接入情况统 计数据工互-省扫描监测情况平台排名情况统 计数据工互-平台关联的设备信息工互-平台活跃度历史记录数据工互-平台IP信息工互-平台资源视图缓存信息工互-省平台接入情况统计数据监测预 警设备漏洞工互-漏洞数据工互-省扫描监测情况漏洞趋势统计数 据工互-CNVD数据漏洞扫描工互-ATD流量事件信息工互-ATD流量事件索引信息工互-安全事件结果数据安全事件总体威胁工互-ATD流量事件信息工互-安全事件任务日志信息威胁画像-攻击 者视角工互-ATD流量事件信息工互-攻击者
11、事件信息威胁画像被攻 击者视角工互-ATD流量事件信息工互-被攻击者事件明细信息工互-被攻击者事件信息15事件处置恶意IP处置工互-ATD流量事件信息工互-恶意IP信息工互-恶意域名信息恶意域名处置工互-ATD流量事件信息工互恶意域名信息人工处置工互-ATD流量事件信息工互-一键管控信息物联网 分析模 块基础资源工互-通用物联网设备信息监测预警工互-安全隐患报送消息数据ATD流量事件信息工互-网络攻击事件报送消息数据态势感知工互-通用物联网设备信息工互-安全隐患报送消息数据工互-网络攻击事件报送消息数据标识解 析发展 及安全 态势标识解析发展态 势工互-标识解析节点信息工互-标识解析记录数据工
12、互-标识解析数据值信息工互-标识解析数据值参考信息工互-标识解析分析信息工互-标识解析日志数据标识解析安全态势工互-网络攻击事件报送消息数据工互-标识解析节点信息工互-标识解析记录数据工互-标识解析数据值信息工互-标识解析数据值参考信息工互-标识解析日志数据解析日志查询工互-标识解析节点信息工互-标识解析记录数据工互-标识解析数据值信息16工互-标识解析数据值参考信息工互-标识解析日志数据敏感数 据监测 态势暴露工业数据资产工互-通用物联网设备信息工互-安全隐患报送消息数据工互-网络攻击事件报送消息数据工业企业数据安全工互-网络攻击事件报送消息数据工业互联网平台数据安全工互-安全隐患报送消息数
13、据工互-网络攻击事件报送消息数据数据分析安全月报工互-月度报表数据工互-月度报表记录数据上云企业情况概IIA- 见工互-云机构接入企业数量排名信息工互-上云地市分布信息工互-云机构提供服务类型数量排名信 息工互-上云企业数量变化趋势信息匚互-各地市上玄企业数据对比信息工互-云机构接入企业行业占比信息工互-平台服务总数变化趋势信息工互-最活跃女机构/服务类型数据总士 白JaL 1b 居、工互-工业APP数量变化趋势信息工互-上云企业概览列表信息重点保障工互-安全事件数据工互-僵木蠕事件数据工互-ATD流量事件信息工互-月度报表数据工互-月度报表记录数据工互-威胁事件信息171项目背景12建设目标
14、33建设原则74建设内容84.1 工业互联网安全技术保障平台301 .1.1安全数据采集子系统302 .1.2统一大数据子系统324 . 1.3基础库管理子系统345 . 1. 4安全分析子系统366 . 1.5业务支撑子系统377 .1.6安全保障运维子系统404. 2工业互联网安全协同联动平台41工信厅协同联动子系统414. 2.2企业安全服务子系统414. 2.3部省联动子系统414. 3威胁情报共享平台424. 3.1威胁情报共享子系统424. 3.2系统管理子系统434.4网安能力平台444. 4. 1网安能力子系统444. 4.2报表子系统4518工互-网站安全信息工互-僵木蠕监测
15、信息工互-网站漏洞信息工互-设备漏洞信息工互-威胁监测事件列表信息工互-僵木蠕监测事件列表信息工互-篡改信息工互-暗链信息工互-挂马信息工互-钓鱼信息一键检索工互-工业APP数据工互-工业网站数据工互企业数据工互-工业设备类型信息工互-安全事件数据工互-僵木蠕事件数据工互-漏洞数据威胁画像工互-ATD流量事件信息数据挖掘分析工互-月度报表数据工互-月度报表记录数据安全保 障运维 子系统安全保 障系统日志工互-系统菜单数据工互-用户数据工互-API数据工互-消息数据工互-操作日志数据工互-工作流状态数据工互-工作流业务信息权限管理工互-用户信息工互-角色数据19工互-系统菜单数据工互-菜单元素信
16、息工互-资源权限信息工互-角色菜单元素关系数据运维支撑自动化监测工互-日志模块流水日志记录信息工互-日志模块会话日志记录信息系统设置接口配置工互-API数据工互-API权限关系信息菜单管理工互-系统菜单数据工互-菜单元素信息工互-角色菜单关系数据工互-版本信息数据字典工互-字典数据工信厅 协同联 动子系 统工信厅协同联动模块工信厅账号管理工互-用户信息工互-角色数据工互-系统菜单数据工互-菜单元素信息工信厅数据推送工互-云机构接入企业数量排名信息工互-上云地市分布信息工互-云机构提供服务类型数量排名信息工互-上云企业数量变化趋势信息工互-各地市上云企业数据对比信息工互-云机构接入企业行业占比信
17、息工互-平台服务总数变化趋势信息工互-最活跃玄机构/服务类型数据总队/士白1s 后、工互-工业APP数量变化趋势信息工互-上云企业概览列表信息20工互-工业APP数据工互-工业网站数据工互-企业数据工互-工业设备类型信息工互 受 全事件数据工互-僵木蠕事件数据工互-漏洞数据工业企业上云态势工互-上云企业行业占比TOP 10信息工互-上云企业数量变化趋势信息工互-企业数据工互-地市上云企业数量TOP 10信息工互-平台接入企业数TOP 10信息工互-平台活跃度趋势信息工业互联网发展 态势工互-企业数据工互-工业互联网平台数据工互-工业设备索引信息工互-工业APP数据工业互联网安全 态势工互-漏洞
18、数据工互-ATD流量事件信息工互-企业数据重点工业企业安 全态势工互-企业数据工互-ATD流量事件信息平台报告工互-企业数据工互-工业设备索引信息工互-平台活跃度趋势信息工互-工业APP数据工互-漏洞数据工互-ATD流量事件信息企业账号管理工互-用户数据21企业安 全服务 子系统企业安 全服务 模块整体态势工互-整体态势企业基本信息工互-整体态势漏洞监测信息工互-威胁事件信息工互-网站安全信息工互-僵木蠕监测信息漏洞监测工互-网站漏洞信息工互-设备漏洞信息威胁监测工互-威胁监测事件列表信息僵木蠕监测工互-僵木蠕监测事件列表信息网站安全工互-篡改信息工互-暗链信息工互-挂马信息工互-钓鱼信息安全
19、报告工互-企业数据工互-工业设备索引信息工互-平台活跃度趋势信息工互-工业APP数据工互-漏洞数据工互-ATD流量事件信息部省联 动子系 统部省联 动模块基础数据上报工互-经营主体基础信息工互-经营主体IP信息工互-经营主体域名信息工互-平台基础信息工互-标识解析节点信息工互-工控设备信息工互-通用物联网设备信息工互-车联网设备信息工互-工业APP信息工互-平台IP活跃数据22工互-标识解析节点解析量数据工互-工业互联网协议通联记录数据活跃资源上报工互-平台IP活跃数据工互-标ij 解析节点解析量数据工互-工业互联网协议通联记录数据威胁信息上报工互-恶意IP地址信息报送消息数据工互-恶意域名/
20、URL/标识/APN信息报送消息数据工互-恶意电子信息报送消息数据工互-恶意程序信息报送消息数据工互-安全隐患报送消息数据工互-主机受控事件报送消息数据工互-数据泄露事件报送消息数据工互-信息篡改事件报送消息数据工互-信息仿冒事件报送消息数据工互-网络攻击事件报送消息数据工互-有害程序事件报送信息工互-高级威胁事件报送信息工互-异常违规行为事件报送信息工互-设备设施故障事件报送信息指令执行与反馈工互-信息库指令下发内容信息工互-监测指令下发内容信息工互-移动网监测日志信息工互-固网监测日志信息工互-预警指令下发内容信息工互-预警指令反馈内容信息工互-处置指令下发内容信息工互-移动网处置日志信息
21、工互-固网处置日志信息23工互-漏洞库信息工互-指纹库信息工互-信息库指令反馈内容信息工互-基础资源同步指令下发内容信息工互-代码表同步指令下发内容信息威胁情 报共享 子系统情报采集模块情报采集情报-恶意网络资源情报信息情报-恶意程序情报信息情报-安全隐患情报信息情报-安全事件情报信息情报-文件存储在文件服务器位置信息情报-威胁信息附件信息情报-威胁信息导入模板配置信息情报-威胁类型信息情报-全国地市基础数据情报处 置中心 模块网站监测处置通报情报-恶意网络资源情报信息情报-恶意程序情报信息情报-安全隐患情报信息情报-安全事件情报信息情报-恶意网络资源通报工单关联威胁情报-恶意程序通报工单关联
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 互联网 安全技术 保障 平台 建设 方案
限制150内