|項(xiàng)目背景Project background
? ? ?某石油化工集團(tuán)分支機(jī)構(gòu)分布全國各地,主機(jī)資產(chǎn)及業(yè)務(wù)系統(tǒng)復(fù)雜,傳統(tǒng)的信息安全以“防”為主的思路已發(fā)生重大改變,在網(wǎng)絡(luò)攻擊防不勝防的情況下,定期自查安全短板、漏洞風(fēng)險(xiǎn)閉環(huán)管理變得極為重要。同時(shí)隨著AI大模型的廣泛應(yīng)用,集團(tuán)內(nèi)部已建成各類大模型應(yīng)用80余個(gè),確保大模型輸出內(nèi)容合規(guī)的方案亟待建設(shè)。
|客戶痛點(diǎn)Customer pain points
-
分支資產(chǎn)難管理,風(fēng)險(xiǎn)整改不系統(tǒng),安全隱患如影隨形
????????原有安全建設(shè)中,漏掃部署在各分支機(jī)構(gòu),定期上報(bào)自查報(bào)告,實(shí)際網(wǎng)絡(luò)中資產(chǎn)違規(guī)上線、漏洞整改不徹底等現(xiàn)象頻發(fā),集團(tuán)需要實(shí)時(shí)掌控全網(wǎng)資產(chǎn)及安全狀態(tài)。
-
AI大模型輸出內(nèi)容的合規(guī)性亟需同步檢測
????????大模型在石油化工行業(yè)已普遍使用,文本式問答模型最多,但模型輸出內(nèi)容合規(guī)性和穩(wěn)定性檢測缺乏自動(dòng)化手段。
-
物聯(lián)網(wǎng)、工控設(shè)備缺乏有效安全檢查手段
????????攝像頭、門禁系統(tǒng)、打卡機(jī)、打印機(jī)、RTU、油表等非IT設(shè)備眾多,缺乏精準(zhǔn)資產(chǎn)識(shí)別和漏洞掃描方案。
-
安全運(yùn)營能力缺乏閉環(huán),安全事件頻發(fā)
????????資產(chǎn)摸排與脆弱性閉環(huán)不及時(shí),檢測、響應(yīng)、處置等安全運(yùn)營環(huán)節(jié)不系統(tǒng),安全風(fēng)險(xiǎn)閉環(huán)效率低,急需建立高效的運(yùn)營管理體系
|解決方案solutions?
????????在全國100多家分支部署漏洞掃描節(jié)點(diǎn),定期完成IT資產(chǎn)、物聯(lián)網(wǎng)和工控設(shè)備資產(chǎn)梳理、漏洞掃描、基線核查、弱口令檢測等排查,分支管理員可自主登錄漏掃節(jié)點(diǎn)管理設(shè)備并下發(fā)任務(wù)。
????????協(xié)助集團(tuán)完成行業(yè)內(nèi)首個(gè)《AI人工智能風(fēng)險(xiǎn)與檢測企業(yè)標(biāo)準(zhǔn)》制定,并利用漏掃集成的AI內(nèi)容檢測功能,完成模型應(yīng)用的數(shù)據(jù)泄露、道德倫理、公共安全等40余項(xiàng)風(fēng)險(xiǎn)檢測,自動(dòng)生成評(píng)估報(bào)告。
????????集團(tuán)總部部署AVM資產(chǎn)脆弱性掃描與管理系統(tǒng),對(duì)接各區(qū)域漏掃,匯總各類掃描數(shù)據(jù)及下發(fā)各類復(fù)查任務(wù),加強(qiáng)企業(yè)資產(chǎn)及脆弱性管理能力。
????????漏掃、AVM對(duì)接SOC、工單系統(tǒng)、CMDB,梳理 80000+終端、10000+應(yīng)用業(yè)務(wù),利用工單系統(tǒng)將漏洞通知到責(zé)任人并跟蹤處置。
|項(xiàng)目價(jià)值Project Value
-
功能全面,助力集團(tuán)高效完成日常運(yùn)營保障
????? ? (1)解決主機(jī)、Web、數(shù)據(jù)庫、中間件、云虛機(jī)、物聯(lián)網(wǎng)、工控等資產(chǎn)安全風(fēng)險(xiǎn)排查難問題。
????? ? (2)通過建設(shè)AI大模型安全體系,運(yùn)用自動(dòng)化手段高效解決AI輸出內(nèi)容的安全評(píng)估難題。
?????? ? (3)自定義漏洞PoC、自定義基線檢查項(xiàng)、自定義網(wǎng)頁內(nèi)容敏感詞,在不同使用場景中都能靈活匹配業(yè)務(wù)需求。
-
準(zhǔn)確、高效,保障重保及攻防演練0通報(bào)
????? ? (1)支持專項(xiàng)高可利用、高危漏洞檢測與自動(dòng)驗(yàn)證,掃描準(zhǔn)確度高達(dá)99%。
????? ? (2)一鍵式“兩高一弱”全方位排查功能,極大簡化檢測過程,有效提升高危風(fēng)險(xiǎn)排查效率。
-
全功能對(duì)接接口,實(shí)現(xiàn)“自動(dòng)化”漏洞跟蹤處置
????? ? (1)漏掃、AVM通過全功能API接口與其他平臺(tái)對(duì)接,實(shí)現(xiàn)資產(chǎn)數(shù)據(jù)或漏洞數(shù)據(jù)的相互調(diào)用。???
????? ? (2)通過工單處置流程、安全流程編排,從“人工跟蹤”轉(zhuǎn)為“自動(dòng)化流程”。