资产测绘

资产测绘

0.0
0条评价
363次浏览
所属厂商:
天懋信息
交付方式:
私有部署
定价方式:
按配置
适用客户规模(/人):
不限
价格区间:
100万以上50万-100万

公司介绍:

广州天懋信息系统股份有限公司(简称“天懋信息”)是专注于专网安全产品研发和技术创新的国家专精特新“小巨人”企业及高新技术企业,被授予为公安部重点实验室、国家信息安全漏洞库(CNNVD)技术支撑单位

产品详情

在数字化转型深入各行各业的背景下,企业内网、政务网、公安网、能源电力生产网等专用网络承载着核心业务和敏感数据。这些网络具有结构相对固定、设备类型明确、安全合规要求极高等特点。然而,传统的IT资产管理(ITAM)或网络设备管理(NMS)系统难以满足其独特的安全需求:​​如何实时发现非法接入的“陌生”设备?如何监控并阻断内部用户的违规操作?如何确保网络访问行为完全符合安全策略?​​

天懋信息的网络安全资产管理产品正是精准切入这一痛点。它超越了简单的资产发现和清点,深度融合了网络监控、行为分析、身份识别和策略管控,形成了一套 ​​“资产可知、行为可鉴、违规可阻”​​ 的主动式内网安全治理体系。

​​一、 核心定位与设计理念:从“静态台账”到“动态合规”​​

天懋信息产品的核心理念是 ​​“以身份为中心,以行为为主线,以合规为目标”​​ 的内网安全治理。其设计实现了三大关键转变:

  1. ​​从“管理已知”到“发现未知”​​:核心能力不在于维护已知IT设备的台账,而在于​​实时、主动地发现并识别网络中任何新接入的、未授权的设备​​(包括违规接入的笔记本电脑、手机、无线AP、甚至是仿冒或攻击设备),这是内网安全的第一道防线。
  2. ​​从“资产属性”到“行为风险”​​:不仅识别设备的基本信息(IP、MAC、类型),更关键的是​​关联其网络行为和访问关系​​。一台设备是正常办公PC还是正在扫描内网的黑客设备,平台通过其行为模式进行智能判别。
  3. ​​从“被动记录”到“主动干预”​​:一旦发现违规资产或异常行为,系统不仅能告警,更能​​自动采取阻断、隔离、端口关闭等主动干预措施​​,实现安全闭环,而不仅仅是“事后审计”。


​​二、 系统架构与核心技术​​

该系统通常采用分布式探针与集中管理平台相结合的架构。

  • ​​数据采集层(智能探针)​​:
  • ​​旁路监听​​:通过交换机端口镜像,以零干扰的方式捕获全网流量,进行深度包解析(DPI)。
  • ​​主动探测​​:采用多种无害的探测技术,结合网络协议分析,主动发现网络中的存活设备。
  • ​​日志集成​​:对接网络设备(交换机、路由器、防火墙)、身份认证系统(如AD域、802.1x)、终端安全系统的日志,实现多维数据关联。
  • ​​智能分析引擎(核心大脑)​​:
  • ​​设备指纹识别技术​​:这是天懋信息的核心技术之一。通过分析网络流量中的协议特征、时钟偏移、TTL值等细微差异,能够精确识别设备类型(如华为笔记本、iPhone 14、H3C交换机)、操作系统甚至具体版本,有效识别设备伪造和欺骗。
  • ​​用户-设备-IP三元组关联​​:将网络访问的IP地址与登录的用户身份、所使用的物理设备进行动态绑定。当出现“张三的账号在非其名下设备上登录”或“一台设备同时以多个用户身份活动”等异常情况时,系统能立刻识别。
  • ​​行为建模与异常检测​​:基于机器学习,对每个设备或用户的正常网络访问习惯(如访问时段、目标服务器、流量大小)进行学习,一旦出现偏离基线的异常行为(如内部终端访问敏感服务器、非工作时间产生大量数据上传),立即触发告警。
  • ​​策略管理与响应控制层​​:
  • ​​可视化策略引擎​​:管理员可以灵活定义安全策略,如“禁止非域成员设备接入办公网”、“研发网设备禁止访问互联网”、“监控所有对核心数据库的访问”。
  • ​​多维度响应手段​​:支持与网络设备联动,通过SNMP、Netconf等协议下发指令,实现违规IP的自动封禁、端口关闭;或通过防火墙联动调整策略。


​​三、 核心功能模块详解​​

​​1. 全网资产自动发现与智能识别​​

  • ​​实时资产清点​​:自动生成并动态更新全网IP-MAC-设备类型对照表,形成实时、准确的电子资产地图。
  • ​​非法接入监测​​:7x24小时监测,秒级发现并告警非法私接设备、仿冒设备、以及“已报废但未下线”的僵尸设备。

​​2. 用户网络行为精准溯源与合规审计​​

  • ​​上网行为关联​​:将网络访问记录精确到“哪个用户、在什么时间、使用哪台设备、访问了哪个地址”,满足等保2.0等法规对行为审计的严格要求。
  • ​​违规外联监控​​:实时监测并阻断内网设备违规连接互联网(如通过手机热点、4G网卡等方式的“内网外联”行为),防止敏感数据泄露和外部渗透。

​​3. 内部异常流量与潜在威胁感知​​

  • ​​横向移动监测​​:监控内网主机间的异常访问,如一台办公电脑突然开始扫描或尝试连接大量其他内部主机,这可能是病毒传播或攻击者横向移动的标志。
  • ​​网络攻击行为识别​​:能够识别ARP欺骗、DNS劫持、DDoS攻击等在内网发起的攻击行为,并定位攻击源。

​​

4. 安全策略自动化执行与闭环管理​​

  • ​​智能准入控制​​:可视为传统802.1x认证的强力补充,对无法安装客户端或绕过认证的设备进行事后发现和阻断。
  • ​​违规自动处置​​:发现严重违规行为后,系统可按照预设剧本自动处置,如将违规设备隔离到蜜罐网络或直接断网,大大缩短响应时间(MTTR)。


​​四、 技术特点与核心优势​​

  • ​​无代理部署,影响小​​:主要采用旁路监听方式,无需在终端安装代理软件,部署快捷,对现有网络和业务影响极小。
  • ​​高精度指纹库​​:长期积累的专用设备指纹库,尤其在识别网络设备、工控设备、物联网设备方面具有独特优势。
  • ​​场景化深度定制​​:产品方案能紧密结合公安、政务、电力、军工等行业的特殊网络架构和管理规定,提供高度定制化的策略模板和合规报告。


​​五、 典型应用场景​​

  • ​​等保2.0/关保合规​​:为网络和通信安全层面的“访问控制”、“入侵防范”、“安全审计”等要求提供强有力的技术支撑和证明。
  • ​​重要活动安保​​:在重大会议、活动期间,对核心网络进行严密监控,确保无任何非法接入和违规操作。
  • ​​内部威胁管控​​:防范内部人员有意或无意的违规操作和数据泄露风险。
  • ​​专网安全运维​​:帮助网络管理员实时掌握网络资产状态,快速定位和处置网络故障及安全事件。

​资产测绘1​

总结​​

广州天懋信息的网络安全资产管理产品,以其​​对专用网络场景的深刻理解、高精度的设备指纹识别技术和强大的违规行为主动干预能力​​,在网络安全资产管理领域开辟了一条独特的赛道。它并非面向泛化的互联网攻击面管理,而是​​专注于解决内网、专网这一“信任边界”内部的安全治理难题​​。对于将内网安全合规视为生命线的政府、公安、能源、大型企事业单位而言,天懋信息提供的是一套​​看得见、查得清、管得住、可验证​​的实战化内网安全解决方案,是构建纵深防御体系中最贴近核心资产的关键一环。

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
88
兼容性
0
90
稳定性
0
84
易用性
0
80
性能
0
84
市场占有率
0
90
功能
0
80
扩展性
0
90
美观度
0
90
技术服务
0
84
性价比
0
90
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论