返回大厅
国城科技某某战区某军内部威胁监控项目
投票数量:87 票
助力海报
企业介绍
案例名称及介绍
需求痛点
案例创新点介绍
自 2018 年创立以来,国城科技始终站在网络安全领域的前沿,以新认知、新思路,深耕攻防一线。我们凭借卓越的反渗透能力和深厚的技术积累,为用户提供前瞻性的基于情报的网络安全服务,构建主动防御体系,精准识别并处置各类风险隐患,在数字时代先人一步。
在网络安全攻防的实战中,我们成功承担了多次重大的攻击溯源、技术反制等安全任务。同时,我们并与国家安全监管机构保持紧密合作,参与安全标准和技术规范的制定,在反间防谍、数据安全等核心领域,积累了深厚的专业经验和独到的见解。
针对不同行业的独特需求,我们为军工、政府、金融、能源等领域的用户提供针对性的安全解决方案,为用户的决策提供有力的支撑。
此外,我们高度重视网络安全人才的培养,设立长城实验室,并与四川大学、电子科技大学、成都信息工程大学等多家知名高校建立了深度的合作关系。通过产学研的紧密结合,共同推动网络安全领域的人才培养和技术创新,为行业的持续发展注入新的活力。
某军某集团军政治工作部保卫处表示内部防间工作开展没有头绪,不知如果有效实施内部威胁监控,不仅做到威胁事后补救,而且能够提前预警。
国城科技通过使用独创的“抓重点、带一般、促全盘”内部威胁监控体系,使用前哨·渗透风险预警系统对内部全员进行周期性渗透风险预警,同时开展反间防谍的宣传警示工作。在提前发现渗透风险苗头的同时,警示内部人员勿越雷池,有效地做好间谍渗透风险事前预防工作,为单位构建一道反间防谍的防火墙。
客户需求:
某战区某军政治工作部保卫处表示内部的防间工作开展没有头绪,不明确如何有效地开展工作,不仅是做到事后补救,而是能够提前预防。
解决痛点:
1. 风险的动态性和变化性:能够到获取间谍渗透行为特征的实时变化情况,在风险发生之前进行事前预警。前哨关注重点人员,筛查出一群人中谁的渗透风险最高;对于风险可控的一般人员,前哨可进行持续、有效跟踪其变化情况,通过自动化方式进行静默跟踪和分析,提升工作效率;全盘风险可控,前哨自动化生成风险档案,结合重点工作的处置结果,实现风险闭环,风险可追溯、可留痕。
2. 数据源的合法性和实时性:国城通过网络“无源”技术保证合规性,实现实时分析、周期监控对象暴露在间谍网络活动空间的风险情况,并进一步分析对象是否有被间谍勾连渗透的风险。
3. 重复消费和成本高昂:在安全建设中往往存在重复购买设备和服务的情况,导致资源浪费。同时,专业的研判团队需要消耗大量的资金和人力资源,成本较高。国城科技通过前哨能够降低威胁管控成本并且实时输出分析报告,不需要技术人员介入进行研判。
案例创新点介绍:
一个引擎+四大模块的内部威胁监控创新体系。
风险分析引擎负责进行特征获取、特征验证、建模分析闭环实时威胁预测。在特征获取阶段,国城科技通过十几年与国家监管机构在反间领域的合作,积累了丰富的间谍勾连渗透行为特征,同时利用自主探测和持续跟踪特征的间谍活动热度,形成了专业、权威且唯一的“敌情特征库”,可进行动态分析。在特征验证阶段,国城通过网络“无源验证”技术,实现实时分析、周期监测等,并保障合规性,将分析对象与特征库进行验证,识别分析对象暴露在间谍网络活动空间的风险情况,并进一步分析对象是否有被间谍勾连渗透的风险。在建模分析阶段,国城通过自主“涉网敌情分析模型”,实现对目标对象的风险筛查工作,用户单位可根据分析结果,对高风险人员进行处置,对正常人员纳入系统持续跟踪分析。