密碼態勢感知平臺
多終端適配
提供觸控大屏、電腦、平板、智能手機等多終端交互方式,確保業績指標隨時隨地可查看可分析。
支持多種通知與報警方式,確保消息即時到達責任人。
多級部署
通過圖表和圖形化展示,實現密鑰應用信息采集,支持密鑰、設備、應用、密碼服務管理的多維度展示,包括按照算法、密碼資源、密碼服務、應用、密鑰量、時間段等不同維度,支持組件化自定義大屏展示內容,通過可視化界面進行展示,縱觀行業全局密鑰態勢,支持圖表數據導出。
密鑰統計:按照密鑰狀態數量統計:在用、備用、歷史等;按照算法密碼數量統計:SM2\SM3\SM4\RSA2048等。
密碼服務統計:按照不同密碼服務調用統計:簽名驗簽、加解密、時間戳、電子簽章等。
系統用戶以及訪問統計:按照用戶訪問統計:用戶角色;按照應用訪問統計:業務應用;按照用戶類型統計:各類用戶角色統計。
密碼資源統計:按照密碼資源類型統計:各資源類型的負載,調度情況,性能指標等。
業務應用統計:按照業務使用密碼數量排名:分時間區間,總量;按照業務調用密碼服務數量排名:分時間區間,總量。
密碼設備統計:按照設備的種類數量統計:密碼設備,網關設備,存儲設備等。
智能監控預警
通過多種途徑收集信息,包括業務應用調用密碼服務信息,密碼服務運算業務信息以及密碼設備工作日志等,對數據進行篩選與分析,做出正確的告警及預警,為密碼服務正常運行做出保障。
通過告警信息:通過設備以及外部系統上報的告警信息,系統做出統一告警。
通過配置閾值:通過配置信息中的各種閾值,達到閾值后做出告警:如某些告警信息在某時間段達到幾次告警。
通過數據模型分析:通過數據模型,對多項基礎大數據進行分析預測,結合歷史數據、自學習、人工智能等手段,做出智能預警。
設備監控:設備硬件工作狀態監控:如CPU、內存等;設備密碼運算工作狀態監控:如當前算法,性能指標等。
密碼應用算法合規性
探測業務應用調用密碼服務以及相關算法的正確合規性,對錯誤的調用做出及時的告警,確保應用調用正確,密碼運算結果符合預期。
應用調用算法合規正確性:通過檢測手段,探測應用調用密碼服務算法是否合規合規。
應用調用密碼服務正確性:通過檢測手段,探測應用調用密碼服務是否正確。
密碼應用合規性的安全檢測
計算機系統通過密碼技術保護數據的機密性,因此密碼算法的合規性對數據安全至關重要,在實際的軟件密碼算法實現中,密碼算法往往以黑盒的方式提供服務,實際運行的算法與標稱的算法有可能不一致,導致密碼運算效果與預期不服,達不到行業規范,存在安全風險,合規性測試至關重要。
通過自動化的分析方法,獲取正在運行密碼服務的密碼算法特征,密碼協議、根據特征庫進行比對,判斷算法、協議的安全性、合規性。
基于大數據分析的智能預警
基于大數據分析和智能算法的智能預警系統,涵蓋了業務應用以及密碼產品的系統預警功能,可以大幅提高密碼態勢預警的準確性,保證較低的誤報率和漏報率。智能預警系統在設備或者系統發生事故的早起,通過數據分析及算法計算提前給出預警信息,幫助管理員迅速鎖定,及時采取干預措施,防止事故發生或縮小影響范圍。被監管系統可靠性、保障系統運行安全。
采集被監測設備的實時數據與建立歷史數據庫,作為預警數據模型的基礎數據,同時,監測感知系統擁有自態勢學習功能,根據關鍵參數監測,異常動態報警,不斷的優化預警數據模型,不斷地提高預警的準確性。