

能源信息安全
打造自主可控的信息安全體系,為業務運行奠定可靠的安全基石
項目背景
項目建設總體目標是全面拓展數據審計范圍,提升數據分析能力、業務管控能力和泄漏感知能力,提高信息內容審計準確率、及時率、阻斷率,增強數據安全管控能力,逐步構建全局性的敏感數據監控體系,實現對敏感數據分布及態勢情況的感知、展示和把控,為中國石油信息安全和保密防護體系提供不可或缺的重要支撐,保障集團公司各項業務穩健運行與安全發展,促進員工保密意識和行為規范的形成。

建設方案
信息內容審計平臺(2.0)建設項目在原有項目基礎上,擴展項目審計范圍,提升平臺數據分析能力、業務管控能力及數據泄漏感知能力??傮w設計思路為建立7個功能模塊,包含數據中心敏感數據雙向傳輸監測、互聯網出口外發阻斷、終端敏感數據審計、專網數據防護、策略智能審計、高敏感事件管理、智能分析審計管理,并進行8大項審計功能的提升。
平臺(2.0)項目由智能分析審計管理平臺實現事件智能審計分析,并對其他6個新建的功能模塊及原有的互聯網出口監測功能進行整體管理展示,提供大數據計算存儲資源。系統提升后,審計范圍及功能覆蓋數據中心、互聯網出口、終端和專網,且支持HTTPS外發阻斷和IPv6協議內容解析,具備互聯網出口外發阻斷、審計策略智能設計、高敏感事件管理、數據分類分級平臺提升優化、OCR圖片文字識別、違規人員定位以及多語言支持等功能,并利用大數據技術實現對敏感數據分布和態勢情況的感知、展示和把控。

客戶收益
1、在完成云平臺、大數據平臺、多維分析、智能安全數據分析、機器學習平臺等基礎平臺建設的基礎上,建設了全局性的敏感數據監控體系,幫助集團公司總部及各所屬企業、事業單位實現對敏感數據分布及態勢情況的感知、展示和把控。
2、項目建設完全采用自主研發、集成公司現有產品或者經審核的開源軟件,實現信息安全完全自主可控。