天融信公司业务介绍
04.天融信TSM3.0产品介绍
国内安全管理平台功能定义
定位
以资产为核心、以事件管理为关键流程、以风险控制为目标的面向安全的综合一 体化管理平台系统 资产管理:资产录入、查询、修改、属性管理、统计等 事件管理:事件采集、过滤、归并、关联分析、事件监控、查询、统计等 脆弱性管理:弱点采集、资产关联、漏洞查询、脆弱性统计等 风险管理:风险识别、风险计算、风险展示、风险监控、风险预警、风险统计等 安全知识库管理:知识库管理、安全论坛、辅助决策 运维管理:工作流管理、工单管理、运营管理、运维统计等 设备管理:性能管理、配置管理、策略管理等 网络管理:拓扑管理、流量管理、故障管理等 应用管理:应用监控、应用统计、合规审计等 终端管理:网络准入、行为管理等 ITIL运维:建设呼叫服务台,提供统一的监控运维管理职能
17
天融信TSM一体化安全运维解决方案
持续改进
(5) (6)安 全业务服 务流程管理 (SBSM) (7) 安全工作 评估与考 评KPI
(1)
资产
(2)
评估
(3)
策略/基线
(4)TP/
策略执行
TA/基于 策略的事 件管理
安全咨询 (风险管理/服务工具)
策略与平台实施 (工程实施服务/平台工具)
平台服务(问题处理) (运维服务/平台工具)
TSM统一管理、监控、调度服务台
网络监控管理 TopNoc 拓扑监控 流量监控 设备监控
安全信息管理 TopAnalyzer
风险管理 脆弱性管理 事件管理 响应管理 关联分析 辅助决策 安全报表
策略统一管理 TopPolicy 访问控制策略 入侵检测策略 病毒过滤策略 安全审计策略 VPN通道策略
内网合规性 TopDesk 资产管理 网络准入 非法外联 行为监管 。。。
天融信公司总体介绍
天融信公司总体介绍
天融信公司简介
1995 年 成 立 , 国 内 最 早 的信息安全企业
北京为总部,全国设有 32 个 分 支 机 构 , 设 立 上 海为华东区域安服总部
政府、电信、金融、能源 、军工等用户超过5万
国内最大的专业安全产品 、服务和解决方案提供商
覆盖全国的安全服务网
• 电子政务外网等级保护解决方案 • 政务门户网站等级保护解决方案 形成行业等保 • 烟草行业等级保护解决方案 解决方案 • 广电行业等级保护解决方案
证券期货行业等级保护解决方案 商业银行等级保护解决方案 医院等级保护解决方案 高校等级保护解决方案 ……
• 政府门户网站等保整改与运维服务
提供行业等保 • 商业银行信息科技风险与等保咨询服务 建设综合服务 • 证券期货行业等保与安全管理体系建设服务 ……
ISO27001资质认证
等级保护安全服务资质
一级应急处理服务 一级信息系统安全集成资质
一级风险评估服务
TOPSEC
谢谢!
目录
1 2 3 4 5
天融信公司总体介绍 等级保护服务建设资质
天融信成功案例介绍 等级保护服务介绍
等级保护安全产品概括
等级保护建设资质一览
信息安全等级保护安全建设 服务机构能力评估合格证书
测评机构及授权(上海市计算机软 件技术开发中心)
等级保护建设资质一览
CISSP/CIቤተ መጻሕፍቲ ባይዱP培训资质
ITIL管理体系认证
※ 天融信安全服务团队具有国内最全面的安全服 务资质,包括国家信息安全认证服务资质二级证书 、质量管理体系(ISO9000)认证证书、涉及国家秘密 的计算机系统集成资质证书、国家信息安全认证授 权培训机构证书等。
天融信-综合安全网关系统 TopGate
综合安全网关系统TopGate产品概述网络卫士安全网关TopGate(UTM)是天融信公司自主研发的新一代基于TOS平台研发推出的一款多功能综合应用网关产品。
集合了防火墙、虚拟专用网(VPN)、入侵检测和防御(IPS)、网关防病毒、WEB 内容过滤、反垃圾邮件,流量整形,用户身份认证、审计及BT、IM控制等应用。
TopGate不但能为用户提供全方位的安全威胁防护方案,还为用户提供全面的策略管理、服务质量(QoS)保证、负载均衡、高可用性(HA)以及网络带宽管理等功能。
TopGate安全网关(UTM)可灵活部署在大中型企业及其分支机构或中小企业网络的网关处,保护用户网络免受黑客攻击、病毒、蠕虫、木马、恶意代码以及未知的“零小时”(zero-hour)攻击等混合威胁的侵害;同时还为用户提供简便统一地管理各种安全特性及相关日志、报告,大大降低了设备部署、管理和维护的运营成本。
除此之外,TopGate还为企业提供了CleanVPN服务,使得用户通过VPN远程访问企业内网时,确保VPN数据没有病毒等有害内容。
在新攻击的防护上,TopGate对VoIP, IM/P2P, 间谍软件, 网络钓鱼, 混合攻击等都有出色的表现。
TopGate UTM 在技术上采用先进的完全内容检测技术和独特的加速引擎处理技术,可通过简单的配置和管理,以较低的维护成本为用户提供一个高级别保护的“安全隔离区”。
它对经过网关的数据流量进行病毒、蠕虫、入侵等进行高效检测,而且能够阻挡来自垃圾邮件、恶意网页的威胁,所有的检测都是在实时状态下进行,具有很高的网络性能。
典型应用产品特点多功能与高性能的完美结合TopGate网络卫士安全网关是高性能与多功能的完美结合,它通过提供全系列产品而为不同类型的用户提供多功能与高性能的UTM产品。
真正实现了一机多用,管理简单,节省大量成本。
TopGate作为一款优秀的UTM产品,具备多种安全功能,既可以作为防火墙设备,也可以作为VPN设备、病毒网关或IPS设备,更重要的是这些功能融为一体,可同时任意组合使用,满足用户各种安全需求,为用户节省大量购置与维护成本。
天融信 电信运营商安全增值业务解决方案
应急响应服务模块
• 目标:
安全防御 服务模块 终端安全服务模块
– 为IDC及接入客户提供应急响应等方面的服务 需求,建议与其他服务模块配合提供;
• 包含服务产品:
– 应急响应服务
安全服务业务Portal 安全咨询服务模块 安全维护服务模块 安全监控模块 应急响应模块 流量管理 服务模块
安全维护服务模块
• 目标:
安全防御 服务模块 终端安全服务模块
– 为IDC及接入客户提供预警、远程监控等安全 方面的服务需求
• 包含服务产品:
– 7X24小时远程安全监控服务 – 安全通告服务 – 预警服务 – 安全分析报表服务
安全服务业务Portal 安全咨询服务模块 安全维护服务模块 安全监控模块 应急响应模块 流量管理 服务模块
• 目标:
安全防御 服务模块 终端安全服务模块
– 解决来自IDC及接入客户的日常安全维护作业 方面的服务需求;
• 包含服务产品:
– 周期性巡检服务 – 安全加固服务 – 安全审计服务
安全服务业务Portal 安全咨询服务模块 安全维护服务模块 安全监控模块 应急响应模块 流量管理 服务模块
安全咨询服务模块
提供问题解决方案 定期的安全通报 定期的安全策略优化
对安全状 况的遗憾
IDC\城域 网用户
DDoS攻击 木马,蠕虫 黑客,病毒 Internet
技术体系架构
防火墙 接入安全 硬件安全设备 安全网关 入侵检测 入侵防御
VPN
安全审计
安全防护
安全防护技术
DDoS攻击防护
病毒防护
入侵防护
安全评估 专业安全服务 安全规划 安全咨询 与代维 安全运营中心 安全代维
天融信网络安全专家服务销售指引
1.服务简介天融信网络安全专家服务由专业的安全专家团队为用户提供7*24小时针对用户网络中的安全设备、WEB应用系统的日志信息进行实时收集、监控并对用户网络面临的安全威胁进行分析,及时、准确的发现DDoS攻击、蠕虫病毒、黑客入侵、暴力破解、非法访问、非法外联等网络安全事件。
一旦发生安全事件及时预警并提供安全应急方案和技术支持,协助用户应对突发安全事件,更为用户提供突发安全事件分析报告和安全状况分析报告,帮助用户从容应对复杂的安全形势,消除用户的后顾之忧。
业务联系人:安全运维产品部徐懿巍手机:1391 1391 357Mail:xu_yiwei@2.服务卖点提高用户安全建设的投资收益网络安全专家服务可以帮助用户对已经购买的安全设备进行统一管理,提高安全设备的使用效果,解决用户购买安全设备后无人维护和管理的现实问题,提高用户的投资收益。
专业化的服务团队天融信具备一支专业化的安全运营团队及经验丰富的安全专家为用户提供服务。
天融信与北京联通、中国电信均合作建设了安全运营中心,不仅是自身实力的体现,更积累了大量的服务经验,并可以借助运营商独有的网络资源,为用户提供更高级别的服务。
安全事件快速响应服务通过对用户信息系统的实时监控,可以及时、准确的发现安全事件、定位事件源,并协助用户对安全事件进行处理,降低用户的损失。
全天候的安全保障7X24小时的服务级别,保障用户的网络及重要系统在任何时间发生安全问题都能够及时发现、处理。
满足合规性要求等级保护、多个行业的信息安全相关法律法规中对安全监控类的工作均有对应的要求,如中国期货业协会发布的《期货公司网上期货信息系统技术指引》中对安全状态的实时监控提出了明确的要求。
安全运营服务可帮助用户满足相关的合规性要求,并提供定期的安全分析报告,帮助用户应对文档方面的要求。
定期安全分析报表更直观的帮助用户了解自己网络安全状况,解决用户难以全面掌握安全态势的问题。
3.接入流程1)签署《服务协议》2)客户经理协助客户填写《服务申请表》;3)天融信安全运营中心确认客户信息,确定实施方案;4)客户确认实施方案;5)客户经理与客户商定现场实施时间;6)现场部署与调试;7)正式开通服务;4.典型用户【中国电信集团】【中医药集团】【工信部传输所】【新疆旅游局】【新疆卫生厅】【扬中市政府网站】【北京无线电管理委员会】【工信部】【国资委干教中心】【司法部】【北京市农业局】【江苏句容市政府】【国药工业】【中国铝业】【江苏常州市政府】【江苏溧水纪委】【江苏鼓楼区政府】【工信部研究院】【河南人大】【郑州市粮食局】【中煤集团】【中国中化】【南京365房地产网】【张家港教育局】【中邮普泰】【大汉网络】【河南金水政府】【蓝讯公司】【体彩中心】【瑞丽】【农业部】【景安IDC 】【启东市政府】【中国电信南通分公司】【中国移动设计院】【信城通】【吉利大学】【南京蓝谷科技有限公司】【工商总局】【大唐电力】【国开行】【教育部考试中心】【国土资源部】【大唐电力】【国资委监事会】【BMO银行】【江苏东吴保险经纪有限公司】【苏州爱普生有限公司】【苏州书香世家平江府酒店有限公司】【苏州市得轩贸易有限公司】【苏州雅戈尔富宫投资有限公司雅戈尔富宫大酒店】【苏州人家酒店有限公司】5.产品FAQ5.1网络安全专家服务的计费方式“网络安全专家”服务可采用两种计收方式:1.按年计费适用于安全监控服务、安全巡检服务,根据服务对象的数量(被监控设备数,巡检设备数)计算每年的服务费,并按年收取。
天融信可信的安全支撑平台-SOC解决方案
SIM的2005统计
25
SIM的2007统计
26
3
安全运营中心(SOC)的发展
海量事件&安全噪音
• 每日多达上千万的事件量 • 技术人力的局限 • 较高的安全误报率
(重复、无用及错误!)
• 真正安全风险的无法可视 • 缺乏业务优先级的安全保障
4
安全运营中心(SOC)的发展
安全保障是闭环的吗?
在过去的安全事故里,资源滥用是企业信息安全中最为头疼的问题之 一;如蠕虫病毒的安全防护。
10
SOC管理模型2-资产管理
SOC的资产管理主要是通过风险评估进行资产初始化的,然后在SOC运维
过程中通过其相关流程(如:配置管理等流程)进行不断地持续性改进。
SOC的资产管理不仅仅涉及传统资产管理中基本特征的统计,如:资产名
称、IP地址等,由于SOC最终帮助用户实现的是业务管理,所以我们需要资产
Firewall
Switch
CRM Server
12
SOC的平台架构
业 务 应 应用 1 应用 2 应用 3 应用 4 用
应用 N
反制 恢复 响应 安全业务系统 预警 检测 防护
需 求
业务需求
管理模块
业务安全建模
S
运营策略
O
SOC平台 管理模块
基于服务的交换核心
C 平
安全资源
台
管理模块
安全中间件组件
21
SOC平台-流程规划
22
SOC平台-流程建议
基于 ITIL 服务 支持 模型
流程 梳理 实施 计划
23
SIM的发展简介
全球SIEM市场份额大概18亿美金,其 中SEM部分大致3亿美金左右;
天融信-NGFWARES白皮书
服务热线:4006105119/8008105119
3
l 强大的应用代理模块
NGFWARES 系列产品说明
具有透明应用代理功能,支持 FTP、HTTP、TELNET、PING、SSH、FTP—DATA、SMTP、 WINS、TACACS、DNS、TFTP、POP3、RTELNET、SQLSERV、NNTP、IMAP、SNMP、NETBIOS、 DNS、IPSEC—ISAKMP、RLOGIN、DHCP、RTSP、MS-SQL-(S、M、R)、RADIUS-1645、PPTP、 SQLNET—1521、SQLNET—1525、H.323、MSN、CVSSERVER、MS-THEATER、MYSQL、QQ、SECURID (TCP、UDP)PCANYWHERE、IGMP、GRE、PPPOE、IPV6 等协议,可以实现文件级过滤。
本手册的所有内容,其版权属于北京天融信公司(以下简称天融信)所有, 未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。本手册没有任何形 式的担保、立场倾向或其他暗示。
若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失, 天融信及其员工恕不承担任何责任。本手册所提到的产品规格及资讯仅供参考, 有关内容可能会随时更新,天融信恕不承担另行通知之义务。
l 深层的内容安全控制功能
防火墙支持对 HTTP 的 URL 过滤,通过将 HTTP 的命令分为读、写和执行来控制命令 的使用,达到命令级的过滤;也支持对 FTP 命令和传输文件的过滤,通过将文件资源和 URL 资源应用到访问规则中来控制对文件或 URL 的请求,支持对移动代码如 Vbscript、 JAVA script、ActiveX、Applet 的过滤,支持页面关键词过滤,支持对邮件主题、发件 人、收件人、附件类型和大小的控制功能。
北京天融信网络安全技术有限公司_企业报告(供应商版)
本报告于 2023 年 08 月 16 日 生成
4 / 23
基于北斗的全球海上航运应用示范 9 工程网络安全设备采购中标结果公 中国交通通信信息中心
示 2022 年中国联通数科云事业部信 10 通院通信行程卡迁移和扩容项目安 联通云数据有限公司 全设备采购(大计算)
*按近 1 年项目金额排序,最多展示前 10 记录。
1.1 总体指标 ..........................................................................................................................1 1.2 业绩趋势 ..........................................................................................................................1 1.3 项目规模 ..........................................................................................................................2 1.4 地区分布 ..........................................................................................................................4 1.5 行业分布 ...........................................................................................................................6 二、竞争能力 .................................................................................................................................9 2.1 中标率分析 ......................................................................................................................9 三、竞争对手 .................................................................................................................................9 3.1 主要竞争对手....................................................................................................................9 3.2 重点竞争项目..................................................................................................................10 四、服务客户 ...............................................................................................................................11 4.1 关联客户中标情况 ..........................................................................................................11 4.2 主要客户投标项目..........................................................................................................11 五、信用风险 ...............................................................................................................................13 附录 .............................................................................................................................................18
(精品)天融信产品简介PPT汇总v1.0
安全管理
IT服务 管理
脆弱性 管理
等级保 护管理
安全信息 管理
安全策略 管理
天融信 安全管理系统
通过对全网安全域中IT资源事件的采集、处理和分析,构建可度量的业务信息系统风险模型 企业构建安全管理运营中心最佳选择
安全对象管理为基础 风险管理为核心 以事件管理为主线 多角度可视化展示
WEB安全
保护 所有的 WEB Server
For Windows2000/2003/2008/Linux/Unix/AIX/Solaries
数据安全
备份 软件
集中 管控
网络 存储
数据 防泄漏
存储备份 一体机
天融信 数据安全产品线-1
天融信数据安全管理系统
存储
管控
备份
基于数据存放 基于数据交互
防泄漏
操作系统底层文件过滤驱动技 术,拦截与分析IRP流,对所 有受பைடு நூலகம்护的网站目录的篡改行 为都立即截断。
应用程序
应用程序
I/O管理器
内核文件访问过滤驱动 文件系统
(FAT/NTFS/CDFS,etc) 存储设备驱动程序
应用程序
安全策略 防篡改授权模块
用户态 内核态
访问控制、操作审计 read/write/modfiy/move/re
WEB优化 网站访问加速,提升网站用户体验; 多台服务器负载均衡,减轻访问压力;
数据分析 深入分析网站业务、安全及管理数据, 为网站管理者提供决策依据;
天融信 WEB应用安全防护系统-2
事前预警
!
WEB攻击
漏洞扫描 网页篡改扫描 违法信息扫描
!
事中防护
DDoS攻击
各系列产品概述:
各系列产品概述:1.防火墙系列十几年来,天融信专注于信息安全,国内首家开发出自主知识产权的防火墙系统,率先提出TOPSEC联动技术体系,领先的TopASIC自主安全芯片,在不断的技术创新中网络卫士防火墙引领了包过滤、应用代理、核检测等突破性变革,目前已进入以自主安全操作系统TOS (Topsec Operating System) 为基础,以完全内容检测为标志的全新技术阶段,形成了适用于中小企业级到电信级各种网络应用需求的NGFW4000、NGFW4000-UF系列60多个型号的防火墙产品.网络卫士防火墙系统集成了防火墙、IPSEC VPN、SSL VPN、带宽管理、防病毒、入侵防御、内容过滤等多种安全功能;用户可根据实际需求灵活选择针对行业应用特点及不同性能的产品.目前天融信防火墙已在政府、金融、电信、教育、能源、交通等各行业普遍应用.据TOPSEC统计:遍布全国的29810多个网络和业务在其保护下平稳运行。
据权威数据机构IDC、CCID统计,天融信已连续十多年在网络安全硬件市场处于领先地位。
2。
网络卫士VPN系统作为国内最早从事信息安全产品研发生产的专业安全厂商,天融信自2000年开始向国内市场提供VPN产品,历经近十年的技术积累与市场考验,目前网络卫士VPN系统包括IPSEC VPN、VONE(IPSEC/SSL VPN多合一网关)两大系列,向用户提供成熟、完善的高性能VPN接入方案;拥有包括政府、金融、能源、物流、连锁服务等行业在内的两万余名用户.国家部委全球项目的实施、NPD产品开发流程及ISO9001质量体系的成功实践,验证着天融信VPN产品凭借卓越的品质与技术进入了国际领先行列。
自主知识产权的TOS (Topsec Operating System)系统平台,采用开放性系统架构及模块化设计,融合了数据加密、身份认证、访问控制等安全手段,使网络卫士VPN产品具有安全、高效、易于管理和扩展等特点.从2002年国内最早提出支持双边NAT穿越、第一个实现全动态组网;到2007年国内首发千兆线速VPN、首创全面支持分级可信接入VPN产品,2008年又在权威机构横向测评中,性能指标远远超越对手。
国内网络安全公司排名
国内网络安全公司排名国内网络安全公司排名随着互联网的快速发展,网络安全问题日益凸显。
为了保护企业和个人的在线安全,网络安全公司应运而生。
国内网络安全公司涉及的业务范围广泛,包括网络威胁情报、防火墙、杀毒软件等,都是保护用户免受黑客攻击和恶意软件侵害的重要手段。
下面是国内网络安全公司的排名。
第一名:启明星辰启明星辰成立于2000年,是中国领先的网络安全服务提供商。
公司以提供全方位的网络安全解决方案为主要业务,包括网络威胁情报、防火墙、杀毒软件等。
公司技术实力雄厚,研发团队实力强大,产品市场份额居领先地位。
第二名:奇安信奇安信是中国领先的网络安全公司之一,致力于为企业提供全方位的网络安全服务。
奇安信拥有强大的技术实力和丰富的经验,为企业客户提供定制化的网络安全解决方案,并提供实时监控和应急响应服务。
第三名:天融信天融信成立于2000年,是中国网络安全领域的知名品牌。
公司主要提供防火墙、入侵检测系统、杀毒软件等网络安全产品,广泛应用于政府、金融、电信、能源和互联网行业。
公司产品性能卓越,市场反响良好。
第四名:360企业安全360企业安全是著名的互联网安全公司360旗下的子公司。
该公司主要提供企业级网络安全产品和服务,包括网络攻击检测、防火墙、入侵检测系统和应急响应等。
凭借其强大的技术实力和卓越的产品质量,360企业安全赢得了广大用户的认可和信赖。
第五名:深信服深信服是一家专注于网络安全和数字化身份验证的高科技公司。
公司拥有一流的研发团队和技术能力,研发出了多款领先的网络安全产品,如防火墙、入侵检测系统等。
深信服产品广泛应用于金融、政府、电信等行业,并取得了良好的市场口碑。
以上是国内网络安全公司的排名,它们在网络安全领域具有重要的影响力和市场份额。
随着互联网技术的不断发展,网络安全问题将越来越受到关注,网络安全公司将在保护用户在线安全方面发挥更加重要的作用。
用户应该根据自身需求选择合适的网络安全公司,保障自己的在线安全。
天融信领跑网安行业,赋能数字化转型
72企业 Enterprises天融信:领跑网安行业,赋能数字化转型于1995年成立的天融信,见证了中国网络安全产业发展的每一个里程碑。
文︱《中国报道》记者 王哲习近平总书记指出,没有网络安全就没有国家安全,没有信息化就没有现代化。
“建设网络强国,要有自己的技术,过硬的技术;要有丰富全面的信息服务,繁荣发展的网络文化;要有良好的信息基础设施,形成实力雄厚的信息经济”。
作为支撑信息化建设的网络基础设施,网络安全是其中的核心。
近年来,我国网络安全产业呈现出国产化、行业化、服务化和智能化的“四化”趋势。
天融信科技集团股份有限公司(下称“天融信”)于1995年成立,见证了中国网络安全产业发展的每一个里程碑,连续多年领跑网络安全市场。
面对新形势、新机遇、新挑战,作为国内首家网络安全企业,天融信始终紧跟时代步伐,随着数字经济的飞速发展,持续升级安全防御体系、夯实基础能力,在原有网络安全技术能力基础上,融入人工智能、安全芯片、区块链等新技术,构建感知态势、联动防御的动态安全防御体系,为数字化转型护航。
打造“四全”核心竞争力“‘相融共创,赋能未来’是公司今年业务发展的主题。
”天融信科技集团董事长兼CEO 李雪莹博士表示,天融信从2016年开始,将主营业务从网络安全板块延展到网络安全、大数据和云服务三个板块,今年是战略转型的第6年。
天融信主营业务板块拓展过程中的发展方向是全产品系列、全业务方向、全行业营销、全区域覆盖。
围绕三大业务板块,天融信产品在技术侧、营销侧、生态合作侧布局,并形成了全产品系列、全业务方向、全行业营销、全区域覆盖的“四全”核心竞争力,取得丰硕成果。
在全产品系列方面,天融信目前有100多款产品、1000多个型号,防火墙产品连续21年国内市场排名第一,安全服务、VPN、网闸、安全管理在业内排名前三,IDPS、安全资源池、态势感知、EDR等产品处于市场前列和领导者地位。
以防火墙为例,作为中国IT 安全市场的中流砥柱,多年来,防火墙市场需求持续保持高增长态势。
A0-2-天融信安全服务整体介绍
19
天融信安全服务产品-咨询类
等级保护咨询服务
等级保护咨询服务是天融信公司根据国家相关政 策要求,提炼并总结出全面的等级保护建设模型,包 括系统定级、保障措施规划以及保障体系建设,为用 户构建覆盖全面、突出重点、节约成本、符合实际的 安全保护系统,根据《等级保护实施指南》给出的等 级保护周期,天融信提供覆盖等级保护各个阶段的安 全服务
退服检查 数据安全
27001认证 等保认证 分保认证
等级保护咨询 管理体系咨询 安全体系咨询
贯穿亍信息安全生命周期
风险识别 业务需求
周期巡检 业务需求
安全巡检
安全响应
风险处置 安全评估 业务需求
安全加固
安全驻场
事件响应 业务需求
安全咨询
事件监控 业务需求
事件预警 业务需求
北京天融信科技有限公司
版权所有
北京天融信科技有限公司
版权所有
27
天融信安全服务产品-技术类
信息系统上线检测及加固服务
• ※ 安全顾问通过脆弱扫描、策略查看、结构分析手段。 • ※ 对客户授权的目标信息系统系统进行安全评估不加固。 • ※ 整个信息系统系统的脆性加固过程将在客户已知呾监督下进行。 • ※ 检测结果直观体现信息系统的安全严重脆弱现状。 • ※ 让系统维护人员明确当前网络中存在的严重脆弱问题。 • ※ 通过加固安全措施提高信息系统整体安全防护能力。
•安全巡检服务
运 维
•安全监控
类
•安全驻场
培 •CISP认证培训服务
训 类
•TCSP认证服务 •……
监 •安全监控预警解决方案
管 类
•综合审计管理解决方案
•……
•网站防护解决方案 聚 •终端安全应用解决方案 焦 类 •安全准入解决方案
天融信TOPSEC网络安全管理整体解决方案
天融信TOPSEC网络安全管理整体解决方案天融信公司在国内独创的TOPSEC技术体系上,在“全面、联动、管理"的技术理念的基础上,构架了以各类安全产品及集中管理、集中审计为一体的全面的、联动的、高效的、易于管理的TOPSEC安全解决方案,保障客户网络从边界到桌面、从局域网到广域网高安全性。
TOPSEC解决方案包括综合管理系统,各类安全产品如防火墙、IDS、VPN、安全网关、个人安全套件以及综合安全审计系统等.全面、联动、高效、易于管理网络安全是整体的.我们可以通过选择优秀的产品、优秀的服务构建一个解决方案,但如果各个优秀的产品、优秀的服务等各个环节之间相互孤立,则各个产品、服务环节的安全策略相对孤立,无法形成整体的安全策略;这样势必形成安全漏洞,给入侵者可乘之机。
网络安全是动态的。
如果各个优秀的产品、服务等各环节之间是孤立的,则无法全面了解网络的整体安全状况,当然也无法根据网络和应用情况动态调整安全策略.因此,网络安全需要统一、动态的安全策略,更需要一个联动的高效的整体的安全解决方案。
天融信公司在国内独创的TOPSEC技术体系上,在”全面、联动、管理”的技术理念的基础上,构架了以各类安全产品及集中管理、集中审计为一体的全面的、联动的、高效的、易于管理的TOPSEC安全解决方案,保障客户网络从边界到桌面、从局域网到广域网高安全性。
TOPSEC解决方案架构在天融信独创的、先进T-SCM((Topsec Security Center Management)—-天融信安全集中管理平台,T—SCP(Topsec Security cooperation platform)—-—天融信安全产品标协作平台,T—SAS(TopsecSecurity Audition System)天融信安全审计平台3个核心技术平台之上。
TopsecManager通过T—SCM实现对各种安全产品和非安全产品的综合管理;各种安全产品通过T—SCP实现不同产品之间的联动、协同工作;SAS通过T—SAS实现对网络中的安全设备和非安全设备的集中审计、分析.TOPSEC解决方案包括Topsec Manager综合管理系统,各类安全产品,和SAS 综合安全审计系统。
信息安全公司简介
安全公司:整理国内26个主流信息安全公司介绍打包一、东软集团股份有限公司1991年,东软创立于中国东北大学。
公司主营业务包括:行业解决方案、产品工程解决方案及相关软件产品、平台及服务等。
目前,公司拥有员工20000余名,在中国建立了6个软件研发基地,8个区域总部,在40多个城市建立营销与服务网络,在大连、南海、成都和沈阳分别建立3所东软信息学院和1所生物医学与信息工程学院;在美国、日本、欧洲、中东设有子公司。
东软将”超越技术”作为公司的经营思想和品牌承诺。
作为一家以软件技术为核心的公司,东软通过开放式创新、卓越运营管理、人力资源发展等战略的实施,全面构造公司的核心竞争力,创造客户和社会的价值,从而实现技术的价值。
东软致力于成为最受社会、客户、股东和员工尊敬的公司,并通过组织与过程的持续改进,领导力与员工竞争力的发展,联盟与开放式创新,使公司成为全球优秀的IT解决方案和服务提供商。
____________________________________________________________________________________________ 二、北京网御星云信息技术有限公司北京网御星云信息技术有限公司是由联想网御科技(北京)有限公司更名而来,其前身为联想集团信息安全事业部。
在过去的十多年里,网御星云始终坚持“让用户放心地使用互联网”的企业宗旨,坚持“以核心技术和专业服务成就客户事业”的经营理念,得到了广大客户和众多合作伙伴的大力支持与高度认可,成为唯一一家在所有安全网关类细分市场(FW/UTM/IPS/VPN)中都名列前茅的中国信息安全领军企业在信息安全领域拥有众多核心技术,先后申请发明专利近50项,软件著作权近30项。
主营业务涵盖网络边界安全防护、应用与数据安全防护、全网安全风险管理等方面。
主要产品包括防火墙、UTM、IPSec VPN、防病毒网关、IPS、SSL VPN安全接入网关、web应用安全防护系统、安全数据交换、IDS、异常流量管理、流量优化网关、安全审计、安全管理共计13大类500余款产品,其中包括网络安全旗舰产品金刚万兆安全网关和应用安全旗舰产品SSL VPN,是国内信息安全产品线最为丰富的企业。
天融信Topsec_NGFW系列防火墙介绍
国家统计局
国家统计局网络安全工程自1999年开始组织运作,先后分二期实施完成。该项目包括省会城市 、计划单列市及统计调查队,全国共67个节点。安全内容包括防火墙、防病毒、数据加密、CA认证 中心、信息监控审计等内容,总投资2000多万元,该项目全部由天融信公司集成、实施、服务。并 保证了国家统计局第三次人口普查网络的安全应用。
国家航天部——神州五号项目
2003年备受海内外瞩目的神舟五号太空船发射成功,实现了中国人千年的飞天梦想。北京天融 信公司为总装航天指挥控制中心提供的4000百兆防火墙有效地保证了神舟五号返回系统网络的高度 安全,为其安全返航起到了关键性的保护作用。
国家外交部
外交部安全项目二期工程以及外交部国家联网安全工程,采用天融信公司的防火墙、加密机等 产品,并且覆盖到国际50多个国家或地区的200个节点。项目总金额800多万元,于2001年、2002年 分两期实施。
9
天融信 NGFW-UF-TG-5044(2)
序号 1 2 3 4 5 6 7 8 9 10 品牌 天融信 天融信 天融信 天融信 天融信 天融信 天融信 天融信 天融信 天融信 配件名称 模块 模块 模块 模块 模块 模块 模块 模块 模块 模块 技术参数 模块名称:IPSECVPN模块模块性能:支持无限隧道数,实际最大IPSEC 隧道数>12000加密速度>500M 备 注 :缺省含5个客户端IPSECVPNVRC-LICENCSE 模块名称:IPSECVPN-VRC-LICENCSE 模块性能:IPSEC VPN客户端 模块名称:SSLVPN模块;模块性能:用户数>3500,最大支持3500并发 用户;备 注 :缺省5个SSLVPN的License; 模块名称:SSLVPN-VRC-LICENSE 模块性能:SSLVPN客户端 模块名称:SSLVPN的扩展内存;模块性能:升级1G内存; 模块名称:防病毒模块;模块性能:支持1000用户,包含两年升级服 务;备 注 :到期后可续缴服务; 模块名称:防病毒模块升级;模块性能:防病毒模块的1年升级服务 模块名称:IDP扩展模块;模块性能:IPS性能>800Mbps,含1年IDP规 则库license; 模块名称:IDP扩展模块升级模块性能:IDP规则库1年升级license 模块名称:WEB过滤库模块;模块性能:500万URL特征库,web特征库 默认1年;备 注 :可按需求购买web特征库;
网络安全十大品牌
深信服
在安全领域拥有多项核心专利,技 术创新实力在行业内处于领先地位 。
华为
依托强大的技术研发团队和资源, 持续在网络安全领域进行创新和突 破。
市场占有率与渠道优势
天融信
01
作为最早的网络安全厂商之一,拥有广泛的市场覆盖和渠道优
势。
奇安信
02
专注于企业级安全市场,产品覆盖范围广泛,市场占有率较高
。
详细描述
网络安全领域的竞争越来越激烈,为了保持领先地位并 满足客户需求,各大品牌必须不断进行技术创新。这些 创新不仅包括产品和服务方面的创新,还包括管理和技 术方面的创新。同时,为了更好地满足客户需求并提高 市场竞争力,各大品牌也开始注重与其他企业、机构的 合作共赢。这些合作包括技术合作、业务合作、投资合 作等,可以共同打造更加完善的网络安全生态系统,为 客户提供更加全面、高效、智能的安全产品和服务。
要点二
详细描述
绿盟是一家专注于网络安全的技术服务提供商,提供一系 列网络安全产品和服务,包括防火墙、入侵检测和防御系 统、数据加密等。绿盟还提供针对金融、政府等行业的定 制化安全解决方案。
奇安信(QiAnXin)
总结词
国内知名的网络安全公司。
详细描述
奇安信是国内知名的网络安全公司,提供一系列网络安 全产品和服务,包括防火墙、入侵检测和防御系统、数 据加密等。奇安信还提供针对金融、政府等行业的定制 化安全解决方案。此外,奇安信还提供云服务的安全保 护以及针对物联网等新兴技术的安全解决方案。
0亚信安全(AISecurity)
总结词
国内知名的网络安全公司之一。
详细描述
亚信安全是国内知名的网络安全公司之一,提供一系 列网络安全产品和服务,包括防火墙、入侵检测和防 御系统、数据加密等。亚信安全还提供针对金融、政 府等行业的定制化安全解决方案。此外,亚信安全还 提供云服务的安全保护以及针对物联网等新兴技术的 安全解决方案。
天融信安全运维服务-白皮书
目录1服务产生背景 (2)2服务概述 (2)3服务方式 (3)3.1驻场值守方式 (3)3.2定期巡检方式 (3)3.3远程值守方式 (3)3.4应急响应方式 (3)4服务内容 (3)4.1健康检查服务 (3)4.2安全事件审计服务 (4)4.3网络行为审计服务 (4)4.4运维监控与分析服务 (4)4.5敏感问题预警与告警服务 (5)4.6终端安全监控与策略优化服务 (5)4.7等级保护合规性运维服务 (5)4.8应急响应服务 (5)4.9安全通告、漏洞分析服务 (6)4.10知识库维护服务 (6)4.11服务器优化服务 (6)4.12数据库维护服务 (6)4.13功能性定制服务 (7)4.13.1报表定制服务 (7)4.13.2关联分析规则定制开发 (7)4.13.3设备解析定制服务 (7)4.13.4工单流程定制服务 (7)4.14产品升级服务 (7)4.15保修及延保服务 (8)5服务价值 (9)6天融信优势 (9)1 服务产生背景国际著名咨询调查机构Gartner集团的调查发现,在经常出现的问题中,源自技术或产品(包括硬件、软件、网络、电力失常及天灾等)方面的问题其实只占20%,而管理流程失误、人员疏失问题占80%。
经过多年的信息化建设,大多数企业已经建立起了比较完整的信息系统。
但是,在安全运维及应急响应方面缺少一套完整的运维和应急体系来保证各类紧急事件的及时、有效处理。
因此,用户通过引入专业的信息安全服务团队,来保障自身信息系统的稳定安全运行,同时通过专业的安全运维服务,逐步构建动态、完整、高效的用户信息安全整体,形成能持续完善、自我优化的安全运维体系和安全管理体系,提高用户信息系统的整体安全等级,为保证业务的健康发展和提升核心竞争力提供坚实的基础保障。
用户安全运维中面临问题:➢信息管理部门的人员有限,员工的精力有限➢安全管理制度体系不完善,安全责任制落实不到位➢安全技术能力方面或多或少的存在一定的限制➢安全产品众多,维护、升级不及时➢海量安全事件无法及时处理➢异常操作行为无法及时预警➢处理大量安全事件经验不足➢外界新技术无法更快更好的应用到内网正是针对用户在运维管理中存在的弊端,天融信依靠长期从事信息安全运维服务的经验,同时结合信息安全保障体系建设中运维体系建设的要求,遵循ITIL(最佳实践指导)、ISO/IEC 27000系列服务标准及《北京市电子政务IT运维服务支撑系统规范》等相关标准,建立了一整套信息安全运维管理的服务内容。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
专业化的安全服务团队
多名国家及行业标准编写参与者 参与众多国家或部委级项目的等保与安全服务团队 攻防实验室:国际水平的主动防御技术研究团队 遍布全国40个分支的等级保护专业服务团队
1个三级、3个二级
交易系统
三级
综合业务系统,网络银行业务系统、OA系统、
支付业务系统、柜面通业务系统、中间业务系 统、凤凰卡业务系统、自助终端系统、电话银
三级
行系统等9个系统
核心业务系统
三级
OA系统
二级
全网生产系统
三级
门户网站
二级
OA系统
二级
网站系统
二级
全网生产系统
三级
成功案例
用户名称 大陆期货 兴业期货 浙商基金 国联安基金 中海基金 徐汇公安 崇明公安 水利部太湖局 电机学院 海关学院 同济大学
服务中国 北京、上海、广州三个中心 33个分支机构,本地化服务 500名服务工程师,专业化服务 天融信自建的CallCenter系统
800-810-5119 400-610-5119
安全服务保障
※ 天融信安全服务团队由一批经验丰富,富有责 任心和使命感的专业技术人员组成,多人拥有TCSP 、CISP、CISSP、CISA、BS7799、ITIL、计算机信 息系统集成项目经理、PMP认证及能力。
标准参与者
• 参与多项等级保护国家标准的起草
✓ 《实施指南》,《定级指南》,《基本要求》 ✓ 国信办25号文件《电子政务等级保护实施指南》 ✓ 信产部《电信网和互联网安全等级保护实施指南》系列标准
天融信行业等级保护业务情况介绍
• 《电子政务等级保护实施指南》 • 《电信网和互联网安全等级保护实施指南》系列标准 参与行业等保 标准的起草 • 烟草行业等级保护系统标准
备案系统 全网生产系统 全网生产系统 全网生产系统 全网生产系统 全网生产系统 信息发布系统 信息发布系统 视频会商 数据中心管理
门户网站 门户网站 门户网站
等保级别 三级 三级 三级 三级 三级 三级 三级 三级 二级 二级 三级
谢谢!
用户名称 中国人保资产 英大泰和人寿保险 上海清算所 中国外汇交易中心 中国期货协会 广东银监局 黄金交易所
北原证券 湘财期货 中海信托 兴证期货 东吴期货
备案系统
等保级别
门户网站
二级
全网生产系统
三级
交易系统
三级
同业拆借
三级
OA、文件系统
二级
全网业务系统
• 电子政务外网等级保护解决方案 • 政务门户网站等级保护解决方案 形成行业等保 • 烟草行业等级保护解决方案 解决方案 • 广电行业等级保护解决方案
证券期货行业等级保护解决方案 商业银行等级保护解决方案 医院等级保护解决方案 高校等级保护解决方案 ……
• 政府门户网站等保整改与运维服务
提供行业等保 • 商业银行信息科技风险与等保咨询服务 建设综合服务 • 证券期货行业等保与安全管理体系建设服务 ……
等级保护建设资质一览
信息安全等级保护安全建设 服务机构能力评估合格证书
测评机构及授权(上海市计算机软 件技术开发中心)
等级保护建设资质一览
CISSP/CISP培训资质
ITIL管理体系认证
ISO27001资质认证
等级保护安全服务资质
一级应急处理服务 一级信息系统安全集成资质
一级风险评估服务
成功案例
构建安全能力 提升业务价值
天融信公司业务介绍
天融信公司简介
1995 年 成 立 , 国 内 最 早 的信息安全企业
北京为总部,全国设有 32 个 分 支 机 构 , 设 立 上 海为华东区域安服总部
政府、电信、金融、能源 、军工等用户超过5万
国内最大的专业安全产品 、服务和解决方案提供商
覆盖全国的安全服务网