广州天懋信息系统股份有限公司(简称“天懋信息”)是专注于专网安全产品研发和技术创新的国家专精特新“小巨人”企业及高新技术企业,被授予为公安部重点实验室、国家信息安全漏洞库(CNNVD)技术支撑单位

资产测绘
公司介绍:
产品详情
在数字化转型深入各行各业的背景下,企业内网、政务网、公安网、能源电力生产网等专用网络承载着核心业务和敏感数据。这些网络具有结构相对固定、设备类型明确、安全合规要求极高等特点。然而,传统的IT资产管理(ITAM)或网络设备管理(NMS)系统难以满足其独特的安全需求:如何实时发现非法接入的“陌生”设备?如何监控并阻断内部用户的违规操作?如何确保网络访问行为完全符合安全策略?
天懋信息的网络安全资产管理产品正是精准切入这一痛点。它超越了简单的资产发现和清点,深度融合了网络监控、行为分析、身份识别和策略管控,形成了一套 “资产可知、行为可鉴、违规可阻” 的主动式内网安全治理体系。
一、 核心定位与设计理念:从“静态台账”到“动态合规”
天懋信息产品的核心理念是 “以身份为中心,以行为为主线,以合规为目标” 的内网安全治理。其设计实现了三大关键转变:
- 从“管理已知”到“发现未知”:核心能力不在于维护已知IT设备的台账,而在于实时、主动地发现并识别网络中任何新接入的、未授权的设备(包括违规接入的笔记本电脑、手机、无线AP、甚至是仿冒或攻击设备),这是内网安全的第一道防线。
- 从“资产属性”到“行为风险”:不仅识别设备的基本信息(IP、MAC、类型),更关键的是关联其网络行为和访问关系。一台设备是正常办公PC还是正在扫描内网的黑客设备,平台通过其行为模式进行智能判别。
- 从“被动记录”到“主动干预”:一旦发现违规资产或异常行为,系统不仅能告警,更能自动采取阻断、隔离、端口关闭等主动干预措施,实现安全闭环,而不仅仅是“事后审计”。
二、 系统架构与核心技术
该系统通常采用分布式探针与集中管理平台相结合的架构。
- 数据采集层(智能探针):
- 旁路监听:通过交换机端口镜像,以零干扰的方式捕获全网流量,进行深度包解析(DPI)。
- 主动探测:采用多种无害的探测技术,结合网络协议分析,主动发现网络中的存活设备。
- 日志集成:对接网络设备(交换机、路由器、防火墙)、身份认证系统(如AD域、802.1x)、终端安全系统的日志,实现多维数据关联。
- 智能分析引擎(核心大脑):
- 设备指纹识别技术:这是天懋信息的核心技术之一。通过分析网络流量中的协议特征、时钟偏移、TTL值等细微差异,能够精确识别设备类型(如华为笔记本、iPhone 14、H3C交换机)、操作系统甚至具体版本,有效识别设备伪造和欺骗。
- 用户-设备-IP三元组关联:将网络访问的IP地址与登录的用户身份、所使用的物理设备进行动态绑定。当出现“张三的账号在非其名下设备上登录”或“一台设备同时以多个用户身份活动”等异常情况时,系统能立刻识别。
- 行为建模与异常检测:基于机器学习,对每个设备或用户的正常网络访问习惯(如访问时段、目标服务器、流量大小)进行学习,一旦出现偏离基线的异常行为(如内部终端访问敏感服务器、非工作时间产生大量数据上传),立即触发告警。
- 策略管理与响应控制层:
- 可视化策略引擎:管理员可以灵活定义安全策略,如“禁止非域成员设备接入办公网”、“研发网设备禁止访问互联网”、“监控所有对核心数据库的访问”。
- 多维度响应手段:支持与网络设备联动,通过SNMP、Netconf等协议下发指令,实现违规IP的自动封禁、端口关闭;或通过防火墙联动调整策略。
三、 核心功能模块详解
1. 全网资产自动发现与智能识别
- 实时资产清点:自动生成并动态更新全网IP-MAC-设备类型对照表,形成实时、准确的电子资产地图。
- 非法接入监测:7x24小时监测,秒级发现并告警非法私接设备、仿冒设备、以及“已报废但未下线”的僵尸设备。
2. 用户网络行为精准溯源与合规审计
- 上网行为关联:将网络访问记录精确到“哪个用户、在什么时间、使用哪台设备、访问了哪个地址”,满足等保2.0等法规对行为审计的严格要求。
- 违规外联监控:实时监测并阻断内网设备违规连接互联网(如通过手机热点、4G网卡等方式的“内网外联”行为),防止敏感数据泄露和外部渗透。
3. 内部异常流量与潜在威胁感知
- 横向移动监测:监控内网主机间的异常访问,如一台办公电脑突然开始扫描或尝试连接大量其他内部主机,这可能是病毒传播或攻击者横向移动的标志。
- 网络攻击行为识别:能够识别ARP欺骗、DNS劫持、DDoS攻击等在内网发起的攻击行为,并定位攻击源。
4. 安全策略自动化执行与闭环管理
- 智能准入控制:可视为传统802.1x认证的强力补充,对无法安装客户端或绕过认证的设备进行事后发现和阻断。
- 违规自动处置:发现严重违规行为后,系统可按照预设剧本自动处置,如将违规设备隔离到蜜罐网络或直接断网,大大缩短响应时间(MTTR)。
四、 技术特点与核心优势
- 无代理部署,影响小:主要采用旁路监听方式,无需在终端安装代理软件,部署快捷,对现有网络和业务影响极小。
- 高精度指纹库:长期积累的专用设备指纹库,尤其在识别网络设备、工控设备、物联网设备方面具有独特优势。
- 场景化深度定制:产品方案能紧密结合公安、政务、电力、军工等行业的特殊网络架构和管理规定,提供高度定制化的策略模板和合规报告。
五、 典型应用场景
- 等保2.0/关保合规:为网络和通信安全层面的“访问控制”、“入侵防范”、“安全审计”等要求提供强有力的技术支撑和证明。
- 重要活动安保:在重大会议、活动期间,对核心网络进行严密监控,确保无任何非法接入和违规操作。
- 内部威胁管控:防范内部人员有意或无意的违规操作和数据泄露风险。
- 专网安全运维:帮助网络管理员实时掌握网络资产状态,快速定位和处置网络故障及安全事件。
总结
广州天懋信息的网络安全资产管理产品,以其对专用网络场景的深刻理解、高精度的设备指纹识别技术和强大的违规行为主动干预能力,在网络安全资产管理领域开辟了一条独特的赛道。它并非面向泛化的互联网攻击面管理,而是专注于解决内网、专网这一“信任边界”内部的安全治理难题。对于将内网安全合规视为生命线的政府、公安、能源、大型企事业单位而言,天懋信息提供的是一套看得见、查得清、管得住、可验证的实战化内网安全解决方案,是构建纵深防御体系中最贴近核心资产的关键一环。
案例介绍
版权/专利









