LSF&SDC-SOC统一管理资产、漏洞与威胁,关联分析,闭环处置 大科学装置与科学数据中心安全运产品系统

我要开发同款
proginn17035199762026年08月03日
11阅读

技术信息

语言技术
JavaVueApache
系统类型
Web
行业分类
网络安全科学研究

作品详情

行业场景

项目概述:大装置和科学数据中心网络安全态势感知与运营系统
该项目是安奇科技受高能所委托,为高能所旗下多个大科学装置和国家级科学数据中心量身定制的一套网络安全保障平台。项目旨在解决传统网络安全防护手段在面对复杂、开放、跨地域的科研环境时,存在的“信息孤岛”、响应滞后、无法全局感知等问题。
一、行业场景
高能所承担着多个国家重大科技基础设施(大科学装置,如北京正负电子对撞机、中国散裂中子源、高能同步辐射光源等)和国家级科学数据中心的建设与运行。这些设施具有以下特点:

高度开放与协作:需对国内外科研人员开放,实现海量数据共享,网络环境复杂。
资产多样且分散:主机、网站、控制系统、数据存储系统等资产种类繁多,分布在不同地域,缺乏统一管理。
安全威胁复杂:面临传统网络攻击、高级持续性威胁(APT)、数据泄露、内部违规操作、勒索病毒等多种风险。
合规要求严格:需满足等保2.0、关基保护等国家法规要求。
响应时效要求高:科研活动对网络稳定性和数据安全要求极高,安全事件需快速发现、自动处置,避免影响实验进程。

功能介绍

二、功能介绍
该平台构建了一套覆盖“监测-分析-处置-验证”全流程的安全运营体系,核心功能包括:

统一资产管理:

自动化资产发现:通过Nmap主动扫描、SNMP、流量探针等方式,自动发现并管理主机、网站等资产,解决资产信息分散、难以跟踪的问题。
资产信息管理:支持资产标签(如“核心业务”、“对外开放”)、负责人、端口等信息的编辑与维护,实现资产分类分级。
状态监控与告警:实时监控资产在线状态,对离线、高危端口变更等事件自动生成工单并通知负责人。

安全运营闭环:

威胁分析与告警:集成多源数据(日志、流量、威胁情报),通过智能关联分析,精准识别攻击行为(如暴力破解、SQL注入、端口扫描)。
工单处置流程:从威胁发现到工单生成、指派、处置、验证,实现全流程自动化闭环管理,保障事件不遗漏、可追溯。
自动化响应:支持基于规则的自动处置,如对恶意IP进行动态封锁、更新白名单/黑名单,实现分钟级响应。

智能运维提效:

日志整合与查询:统一采集防火墙、WAF、入侵检测等多设备日志,提供跨平台、跨时间的高效检索能力。
可视化态势感知:提供全局总览、单装置(如HEPS)分视图,直观展示攻击威胁态势、资产安全态势、漏洞分布、实时封锁量等。支持中英双语界面。
AI安全运维机器人:提供自然语言交互界面,支持用户查询IP封锁情况、了解常见问题(如钓鱼邮件处理、设备中毒应对)等,提升运维效率。

项目实现

三、项目实现
平台采用分层、分布式架构,实现了跨装置、跨地域的联防联控。

分层架构设计:

边缘安全探针层:部署在各装置和数据中心边缘,负责流量采集、日志收集、边缘自动化处置(如临时封锁),并与总中心加密通信。
安全数据分析中心:位于高能所总中心,进行数据融合、预处理、海量存储、智能分析。支持插件式算法集成,可不断引入新的威胁检测模型。
安全保障服务中心:提供团队协作、情报共享、应急响应支持,实现“一装置发现,全部装置免疫”的联防联动效果。

关键技术:

数据融合与处理:基于Kafka消息队列实现海量异构数据的实时采集与预处理,使用Elasticsearch集群进行分布式存储和检索(支持10万资产、日处理1亿条日志)。
智能分析引擎:集成多种机器学习算法(如孤立森林、生成对抗网络),用于DNS异常检测、加密恶意流量识别、登录异常分析等。
自动化响应:通过安全编排与自动化响应(SOAR)理念,将人工响应流程标准化、自动化,实现与防火墙、WAF等设备的联动封锁。

应用效果:

平台已服务于6个大科学设施和4个国家科学数据中心。
2024年共检测和自动阻断高危攻击34万余次,自动化响应时间达到分钟级,误报率低于0.1%。
通过情报共享和联防联控,有效提升了整体安全防护能力。

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论