网易首页 > 网易号 > 正文 申请入驻

网络威胁联防阻断系统“网盾K01”:构建共同防御体系

0
分享至

当前,网络攻击手段愈发隐蔽化、多样化。为了应对新型网络攻击,构建共同防御体系,建立跨行业共享的网络安全情报中心,实现上下级协同机制,已成为时代需要。

GB/T 39204-2022《关键信息基础设施安全保护要求》对共同防御提出两项要点:

一、结合威胁情报与攻击特征进行比对,识别新型威胁、未知威胁,对攻击者进行画像处置;

二、建立内外部情报共享机制,与权威网络威胁情报机构紧密沟通,跨行业联防联控。金融、交通、能源等重点行业正在制定关基安全相关管理办法,加快推进共同防御体系建设。

基于行业需要与政策驱动,中金金融认证中心(CFCA)与公安一所全资子公司北京中盾网空防务技术有限公司达成合作,联合共建网络威胁联防阻断系统——“网盾K01”(以下简称“K01”),助力构建行业内部及跨行业的共同防御体系。

“网盾K01”依托公安一所的威胁情报云共享平台,结合本地部署的威胁防护探针与云端智能分析能力,构建风险全路径可知、威胁全场景可控、安全运营常态化可持续的安全防御体系。可部署在各行业单位的互联网出口、核心交换等关键位置,实现“一点监测、全网阻断、跨域联防、快速响应”。



“网盾K01”定位四问

是什么:K01是一个威胁情报网关,行业用户可通过K01设备接入公安一所构建的协同防御体系,享受监管机构的安全指导;客户获得的不只是一个盒子设备,而是一套网络威胁防护与安全运营服务。

做什么:K01部署在客户网络出口,能够全面监测和分析南北向流量,基于威胁情报,对由外到内的正面攻击类威胁,以及由内到外的受控外联类行为进行实时监测与阻断。

有什么:可通过K01获取公安一所权威情报,以及奇安信、腾讯、360、阿里云、华为、绿盟等行业专业情报厂商的情报。同时设备自动阻断攻击,后台专家帮助用户持续分析高危风险、及时预警。

怎么用:K01支持串联部署与旁路部署模式,仅需简单配置即可上手,系统内置“重保模式”和“日常模式”,并支持根据实际使用场景自定义监测及阻断策略。

“网盾K01”功能四答

功能一:监测发现

1. 基于情报匹配的威胁监测——K01可以识别和监测各类外部入侵威胁、钓鱼攻击、内部受控外联、弱口令爆破等行为,并可以设置细粒度的情报匹配条件,满足不同应用场景的个性化需要。

2. 基于规则引擎的二次校准——K01可以在情报匹配的基础之上,通过开启本地二次校准功能,对访问会话的行为进行同步检测,当某个IP既在情报当中活跃,又在本地开展明确攻击活动时,才对其执行相应处置动作。

功能二:应急处置

1. 全面的旁路阻断防护能力——K01可以在镜像检测的同时进行旁路阻断。针对TCP请求,可以主动构造RST阻断包来双向发送至客户端和服务端,达到攻击阻断的效果;针对UDP请求,可以发送伪造的ICMP响应,告知客户端UDP端口不可达;旁路阻断率可达99%。

2. 基于策略的访问控制——除了基于情报的检测阻断之外,K01还支持自定义配置点对点访问控制策略及黑白名单策略,可以对明确的黑名单地址直接进行处置,也可以对敏感的业务资产进行例外配置,提升了攻击处置的灵活性。

功能三:溯源固证

1. 精准的流量会话取证——K01支持流量会话数据的本地留存,可记录攻击五元组信息、载荷信息、本地活动轨迹与原始会话信息,适用于支撑各类监测场景下的研判取证。

2. 全面的情报溯源画像——K01支持详细的威胁情报溯源画像功能,包括对IP、域名URL的溯源查询,溯源内容包括情报的基础属性、情报多源情报的对比信息以及情报测绘信息,可以帮助用户更加准确地进行研判分析。

3. 情报溯源+情报校准+自动化运营报告——K01新增外联情报误报标注与反馈机制;完成攻击监测与外联监测页面重构,优化交互流程并丰富告警信息展示;同步重构威胁情报溯源页面,扩展情报字段展示,突出多源情报对比能力;优化报表导出体验,重新设计自动化报告生成内容结构,提升数据呈现的完整性与可读性。

功能四:共同防御

1. 基于威胁情报共享的共同防御建设——K01基于公有情报中心汇集跨行业情报数据,通过“一点监测、全网阻断,集体防御”架构设计,形成跨行业共同防御能力;基于私有情报中心建立行业用户自有情报体系,实现行业内各单位协同联动,共同防御。

2. 丰富的外部协同接口服务——K01开放告警日志外发、黑白名单配置等标准接口,可与第三方安全设备、管理平台等进行有效协同;既可以提供接口供外部查询或调用,又可以按照不同类型细粒度外发告警日志,能够满足不同的处置工单编排需要。

“网盾K01”应用场景

场景一:集团型统一部署,个性化情报搭建与应用,实现行业整体安全运营。



此场景主要解决用户统一管控难度大的问题。针对集团型用户,在总部及各分支单位部署K01,连接一所情报中心实时获取公有情报;在总部部署集中管控平台,一方面对K01做统一管理,另一方面获取K01告警、其他安全设备告警、第三方情报等数据,加工后生成自有个性化情报供K01使用,从而实现行业自身情报体系搭建与整体安全运营管理。

场景二:单位快速部署,加入一所安全情报体系,实现跨行业共同防御。



此场景主要解决用户单点安全防御薄弱的问题。为重点单位部署K01,通过连接公有情报中心快速加入一所安全情报体系,实时获取各行业用户汇总安全情报,包括入侵威胁情报、受控外联情报及情报画像数据,并通过溯源分析及时掌握攻击者在各行业用户单位的活动轨迹及活跃情况,从而达到“一点监控、全网阻断、跨行业共同防御”的效果。

“网盾K01”也是CFCA网安智控综合服务平台的组成部分。CFCA专注于风险管理与合规管理的系统性研究及其相应产品,网安智控综合服务平台聚焦智能安全重构,为机构用户构建网络安全地图。

作为中国人民银行1998年牵头组建的权威电子认证机构,CFCA以数字身份技术筑牢数字安全防线。展望未来,CFCA将构建以资产为核心、AI赋能、合规自动化的网络安全合规治理新蓝图,加力打造“可信数字身份体系”。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
不承认就业难的郑强教授:你找不到工作,全怪你妄想“享受”

不承认就业难的郑强教授:你找不到工作,全怪你妄想“享受”

有戏
2026-05-12 07:04:24
好漂亮迷人啊,干净优雅,她是我见过的最美少妇,景美人更美!

好漂亮迷人啊,干净优雅,她是我见过的最美少妇,景美人更美!

情感大头说说
2026-05-14 11:56:38
光绪为啥不敢真的杀了慈禧?溥仪晚年坦言:他敢杀,但是杀不起

光绪为啥不敢真的杀了慈禧?溥仪晚年坦言:他敢杀,但是杀不起

阿器谈史
2026-04-23 14:07:39
俄总统新闻秘书:希望美国停止将发展对俄合作与乌克兰问题挂钩

俄总统新闻秘书:希望美国停止将发展对俄合作与乌克兰问题挂钩

新华社
2026-05-14 12:01:40
特朗普访华,不按常规出牌,带上了国防部长,我外交部一句话亮了

特朗普访华,不按常规出牌,带上了国防部长,我外交部一句话亮了

共工之锚
2026-05-14 00:09:41
毛主席看不清老布什的脸,把他拉到眼前说:这个年轻人能当总统

毛主席看不清老布什的脸,把他拉到眼前说:这个年轻人能当总统

大江
2026-04-28 11:02:26
东盟峰会闭幕,11国松手共识,联合声明发布,中美成核心焦点

东盟峰会闭幕,11国松手共识,联合声明发布,中美成核心焦点

时光会带走回忆
2026-05-14 10:35:21
俄乌罕见达成协调!俄人权专员向普京汇报:核心推进换俘与寻人

俄乌罕见达成协调!俄人权专员向普京汇报:核心推进换俘与寻人

清衣渡a
2026-05-14 11:37:35
张召忠预言或将成真:美国一旦倒下,亚洲这2国将会打起来?

张召忠预言或将成真:美国一旦倒下,亚洲这2国将会打起来?

栗子熟了呀
2026-05-14 08:38:39
被两个老外拐跑的出租车司机

被两个老外拐跑的出租车司机

南风窗
2026-05-13 13:18:49
彻底撕破脸?国际足联怒删中文,摊牌谈判筹码,40亿索赔倒计时

彻底撕破脸?国际足联怒删中文,摊牌谈判筹码,40亿索赔倒计时

晓徙娱乐
2026-05-14 11:00:32
明星套现离场,留下85亿窟窿,华谊兄弟被谁“抽”干了?

明星套现离场,留下85亿窟窿,华谊兄弟被谁“抽”干了?

帅真商业
2026-05-06 21:23:01
1984年叶剑英病危,追悼会花圈已备好,35岁才当医生的钟南山凭什么临危受命救回元帅?

1984年叶剑英病危,追悼会花圈已备好,35岁才当医生的钟南山凭什么临危受命救回元帅?

史海孤雁
2026-05-09 19:13:11
15分大逆转!哈登轰30+8+6回击质疑,骑士3-2活塞 斯特鲁斯立大功

15分大逆转!哈登轰30+8+6回击质疑,骑士3-2活塞 斯特鲁斯立大功

生活新鲜市
2026-05-14 11:39:25
华南理工大学一男生课堂偷拍女生被当场发现,校方:经核查确有偷拍行为,给予留校察看一年处分

华南理工大学一男生课堂偷拍女生被当场发现,校方:经核查确有偷拍行为,给予留校察看一年处分

大象新闻
2026-05-13 17:46:03
人伦之乱,正在悄悄毁掉无数家庭!看完一身冷汗

人伦之乱,正在悄悄毁掉无数家庭!看完一身冷汗

三农老历
2026-05-08 19:20:12
大型船只如果要沉没,为何人们宁愿等着沉下去,也不愿跳海逃生?

大型船只如果要沉没,为何人们宁愿等着沉下去,也不愿跳海逃生?

收藏大视界
2026-05-02 21:43:05
足协主席宋凯与国际足联秘书长在京会面

足协主席宋凯与国际足联秘书长在京会面

北青网-北京青年报
2026-05-13 17:44:09
71.5%!历史性暴跌,以贷养贷的泡沫崩了

71.5%!历史性暴跌,以贷养贷的泡沫崩了

月满大江流
2026-04-16 13:54:38
特朗普心腹来到北京,要求中国多买印度人造的波音飞机!

特朗普心腹来到北京,要求中国多买印度人造的波音飞机!

步论天下事
2026-05-13 09:46:03
2026-05-14 12:59:00
科技e时代
科技e时代
最新创意科技。
1120文章数 82关注度
往期回顾 全部

科技要闻

马斯克:只有我和黄仁勋坐上了"空军一号"

头条要闻

兄妹救4名落水者后遭拉黑 被告知获救者身份不便公开

头条要闻

兄妹救4名落水者后遭拉黑 被告知获救者身份不便公开

体育要闻

登海报!哈登30+8+6创多项纪录 第8次赢天王山

娱乐要闻

肖战提名金海燕奖,这一步走得太稳

财经要闻

片仔癀依旧困在“片仔癀”

汽车要闻

C级纯电轿跑 吉利银河"TT"申报图来了

态度原创

亲子
家居
艺术
数码
军事航空

亲子要闻

姐姐家三岁的儿子,上床前的一个动作,让老师夸赞许久!

家居要闻

精神奢享 对话塔尖需求

艺术要闻

充满光感的花卉油画 | 亚历山大·沙巴德伊

数码要闻

泡泡玛特高管否认进军传统家电 专注IP衍生小家电品类

军事要闻

美以伊战争期间以总理密访阿联酋

无障碍浏览 进入关怀版