关基系统国产化全面落地,ZoomEye Pro支持信创资产识别

news2025/7/27 4:24:52

信创产业发展的核心动力是IT底层架构的独立自主,为了尽快推进关键信息基础设施系统的国产化替代,一方面国家不断推出相关政策,协调各方资源,提供强有力的政策支撑,另一方面也在各关基行业有序推进重要信息基础设施的国产化替代。

截止目前,以政府、国企央企、金融为代表的关基行业国产化替代已经取得阶段性成果,也因此国产网络空间资产安全管理面临新的需求和挑战。

国产化支持政策相继推出

提供强力政策支撑

自2019年开始国家提出国产化替代的信创产业,随即出台了多项促进技术产业建设的政策法规:

2021年9月,《关键信息基础设施安全保护条例》正式生效,第十九条明确规定,关基运营者应当优先采购安全可信的网络产品和服务;采购网络产品和服务可能影响国家安全的,应当按照国家网络安全规定通过安全审查。

2022年6月,国务院发布《关于加强数字政府建设的指导意见》,提出提高自主可控水平。加强自主创新,加快数字政府建设领域关键核心技术攻关,强化安全可靠技术和产品应用,切实提高自主可控水平。

2023年2月,中共中央、国务院印发了《数字中国建设整体布局规划》,指出要强化数字中国关键能力。一是构筑自立自强的数字技术创新体系。二是筑牢可信可控的数字安全屏障。

以上众多条例规划的出台,为关键信息基础设施的国产化替代提供了强有力的政策支撑,也表明了国家对于国产化替代的决心。

关基行业国产化有序推进

国产化替代逐步全面落地

目前,包括党政、特殊部门和金融、电信、能源、电力、医疗、教育、交通、公共事业等关键信息基础设施行业都已经开始有序推进重要业务系统的国产化,以金融和国企央企为例:

金融领域一直是国产化替代的重要领域之一,2020年国家宣布了第一批国产化试点金融机构,包括主要的国有大行、头部券商、交易所等等,一共47家,要求当年新增IT采购的5%实现国产化,第二年实现15%。之后,又有两批机构进入试点,一共接近150家。截至2021年年底,试点机构的国产化采购比例都超过了政策的要求,超预期完成任务。

针对国企央企,2022年9月底,国资委下发了重要的国资发79号文件,规定所有国企央企须在2027年根据替换要求完成重要信息系统国产全替代,国产网络空间资产替代正在进入关键期,逐步全面落地。

国产化背景下的

网络空间资产安全管理需求

国产设备及系统广泛应用于支撑关键业务,其安全管理的水平也直接关系关基行业的业务安全,甚至是关系到国家的安全与社会稳定,所以国产化设备及系统的大规模部署上线也为网络空间资产安全管理提出了更高的要求:

1

国产网空资产主动发现与识别:

需要对国产化设备和系统进行主动探测和资产识别,并自动加入统一的资产列表中,形成资产台账,以方便统一、高效管理。如果依然采用人工登记的方式,极容易出现统计疏漏且效率低下。

2

统一实时监控及安全管理:

国产化设备及系统往往应用于关键基础设施,那么就需要对其存在的漏洞、弱口令等脆弱性风险做到提前发现和实时监测,消灭风险于萌芽状态,以确保其承载的关键业务应用的安全性。

3

国产化进程可视:

国家对于国产化替代进程的重视,无疑让国产化的每一步进展都备受关注,那及时反映整个组织内资产国产化进程成为必要,这也给国产网空资产统计的准确性和全面性提出了极高的要求。

ZoomEye Pro全面升级

满足信创资产管理需求

基于以上需求,ZoomEye Pro进行全面升级,可支持60类上千种型号的国产化资产及指纹的自动化识别,可对国产化资产的漏洞等脆弱性进行快速的风险普查,让国产化资产可视、可管,全面满足国产化资产安全管理需求。

01

国产网空资产自动识别与分类:

ZoomEye Pro目前已经新增了硬件设备、操作系统、系统软件和数据库四大类、上千个国产化网络空间资产指纹,包含路由交换设备、办公自动化、Web应用防护系统、交换机、网络摄像头、网络打印机、网络存储设备等64个细分小类,实现了对国产化网络空间资产的全面识别。

​ZoomEye Pro目前已经可以识别主流硬件设备如:海康威视、大华、华为摄像头,中兴、锐捷、腾达路由器,中兴、华为、新华三、锐捷交换机等;操作系统如:统信UOS、麒麟、华为欧拉等;系统软件如:中望、联达、和佳、泛微、速达等办公自动化系统;数据库如:人大金仓、神通、南大通用等。

​02

国产网空资产标记:

基于资产指纹的识别和比对,ZoomEye Pro可以对国产化设备在识别的基础上进行标记,以便后续的管理和统计,同时如果存在行业内的特殊设备暂时无法被识别,也支持客户自动添加标签的方式进行标记,ZoomEye Pro可以对其进行与自动识别标记的设备无差别的统一管理。

​03

国产网空资产管理:

基于识别与标记,最终ZoomEye Pro可以对全部网络空间资产,包括国产化设备进行统一的安全管理。并可以基于对资产的全面识别,统计国产化资产在总资产中占比,让客户对自身国产化进程一目了然,无需再通过表格的方式进行统计整理,也避免了人工统计方式在准确性、全面性方面的缺失。

资产安全管理的另一重要方面是对其风险的识别和管理,ZoomEye Pro可以对国产化设备进行漏洞情报驱动的新发漏洞应急、进行国产设备相关的高危特征检测、定位并提供整改建议,以保证设备国产化进程中的持续安全。

ZoomEye Pro通过对国产网空资产的识别、标记及统一管理,完全可以解决将国产网空资产纳入资产列表,国产进程可视和统一安全管理的目的。

在目前逆全球化的整体趋势下,国家对于网络空间资产国产替代的信心和决心始终不变,作为网络空间资产安全管理领域专业的厂商,知道创宇一定会立足初心,坚持跟随国家的脚步,提供更多更好的国产化网络安全产品。

作为专业的网络空间资产安全管理系统--ZoomEye Pro也一定会顺势而为,跟上关基客户国产化的进程,为其提供更加专业、实用的资产安全管理系统,保障关键信息基础设施资产的网络安全。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/394700.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

第四章:面向对象编程

第四章:面向对象编程 4.1:面向过程与面向对象 面向过程(POP)与面向对象(OOP) 二者都是一种思想,面向对象是相对于面向过程而言的。面向过程,强调的是功能行为,以函数为最小单位,考虑怎么做。面向对象&…

2024秋招BAT核心算法 | 详解图论

图论入门与最短路径算法 图的基本概念 由节点和边组成的集合 图的一些概念: ①有向边(有向图),无向边(无向图),权值 ②节点(度),对应无向图,…

抓狂!谷歌账号又又登录异常?给你支招解决

最近,就有很多朋友向东哥反馈说,谷歌账号登录异常了,明明账号密码都是对的,愣是登不上去,严重影响工作进度,很是捉急。所以东哥今天就总结了一份谷歌账号登录异常的解决方案,希望能帮助到大家&a…

CAS详解

CAS详解一 简介二 CAS底层原理2.1.AtomicInteger内部的重要参数2.2.AtomicInteger.getAndIncrement()分析2.2.1.getAndIncrement()方法分析2.2.2.举例分析三 CAS缺点四 CAS会导致"ABA问题"4.1.AtomicReference 原⼦引⽤。4.2.ABA问题的解决(AtomicStampedReference 类…

Eslint、Stylelint、Prettier、lint-staged、husky、commitlint【前端代码校验规则】

一、Eslint yarn add typescript-eslint/eslint-plugin typescript-eslint/parser eslint eslint-config-prettier eslint-config-standard-with-typescript eslint-plugin-import eslint-plugin-n eslint-plugin-prettier eslint-plugin-promise eslint-plugin-react eslint-…

实验四:搜索

实验四:搜索 1.填格子 题目描述 有一个由数字 0、1 组成的方阵中,存在一任意形状的封闭区域,封闭区域由数字1 包围构成,每个节点只能走上下左右 4 个方向。现要求把封闭区域内的所有空间都填写成2 输入要求 每组测试数据第一…

Provisioning Edge Inference as a Service via Online Learning 阅读笔记

通过在线学习提供边缘推理服务 一、论文研究背景、动机和主要贡献 研究背景 趋势:机器学习模型训练从中央云服务器逐步转移到边缘服务器 好处: 与云相比:a.低延迟 b.保护用户隐私(数据不会上传到云)与on-device相…

如何理解元数据、数据元、元模型、数据字典、数据模型这五个的关系?如何进行数据治理呢?数据治理该从哪方面入手呢?

如何理解元数据、数据元、元模型、数据字典、数据模型这五个的关系?如何进行数据治理呢?数据治理该从哪方面入手呢?导读一、数据元二、元数据三、数据模型四、数据字典五、元模型导读 请问元数据、数据元、数据字典、数据模型及元模型的区别…

数仓治理之数据梳理

目录 1.定义 2.用途作用 3.实施方法 3.1自上而下 3.1.1数据域梳理 3.1.2数据主题梳理 3.1.3 数据实体梳理 3.1.4设计数据模型 3.1.5优点 3.1.5缺点 3.2自下而上 3.2.1需求分析 3.2.2展现 3.2.3分析逻辑 3.2.4数据建模 3.2.5优点 3.2.6缺点 1.定义 “数据梳理”即对…

SpringBoot 如何保证接口安全?

为什么要保证接口安全对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。 如果你的接口在外网裸奔,只要让黑客知道接口的地址和参数就可以调用,那简直就是灾难。举个例子:你的网站用户注册的时候&am…

【云原生kubernetes】k8s数据存储之Volume使用详解

目录 一、什么是Volume 二、k8s中的Volume 三、k8s中常见的Volume类型 四、Volume 之 EmptyDir 4.1 EmptyDir 特点 4.2 EmptyDir 实现文件共享 4.2.1 关于busybox 4.3 操作步骤 4.3.1 创建配置模板文件yaml 4.3.2 创建Pod 4.3.3 访问nginx使其产生访问日志 4.3.4 …

I.MX6ULL_Linux_系统篇(27) 系统烧录工具

前面我们已经移植好了 uboot 和 linux kernle,制作好了根文件系统。但是我们移植都是通过网络来测试的,在实际的产品开发中肯定不可能通过网络来运行,因此我们需要将 uboot、 linux kernel、 .dtb(设备树)和 rootfs 这四个文件烧写到板子上的…

Nginx学习 (2) —— 虚拟主机配置

文章目录虚拟主机原理域名解析与泛域名解析(实践)配置文件中ServerName的匹配规则技术架构多用户二级域名短网址虚拟主机原理 为什么需要虚拟主机: 当一台主机充当服务器给用户提供资源的时候,并不是一直都有很大的用户量&#…

数据库面试题总结——DBA面试battle指南

目录 前言 数据库复制 oracle和pg的同步原理 mysql的同步原理 mysql的GTID 主从架构如何保证数据不丢失 oracle的保护模式 pg的日志传输模​​​​​​​式 mysql同步模式 从库只读 oracle的只读 pg的只读 mysql的只读 索引结构和寻迹 B树索引 索引寻迹 绑定执…

nacos源码入门

nacos官方文档地址:nacos官方文档 Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service的首字母简称,一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。 简单来说,nacos就是一个注册中心、配置中心&#xff0…

灯具照明行业MES系统,助力企业实现数字化转型

灯具照明行业在制造领域,是典型的高科技离散生产制造模式,大部分企业都设置:电源组件、光源组件、或光电一体组件 ,工艺以SMT、DIP等。 灯罩主要采用吸塑工艺及模具加工;其它金属的面盖、灯体、灯盒基本都是采用压铸、…

传送点遍历分析

由于《天涯明月刀》的地图较大,所以每个地图中会分布很多的传送点,而这些传送点都可以在访问过地图之后以“御风神行”这类技能进行传送。为了能够很好的利用这类技能,提高外挂的效率,传送点的遍历是必不可少的。 首先找一个可以…

代码随想录算法训练营第七天|454.四数相加II 、 383. 赎金信 、 15. 三数之和 、18. 四数之和

454.四数相加II 454.四数相加II介绍给你四个整数数组 nums1、nums2、nums3 和 nums4 ,数组长度都是 n ,请你计算有多少个元组 (i, j, k, l) 能满足:思路因为是存放在数组里不同位置的元素,因此不需要考虑去重的操作,而…

深度学习算法简要总结系列

今天突发奇想,准备一个总结系列,以备面试只需,嘿嘿,忘了就回来看看,以框架流程为主,不涉及细节、 点云 pointnet 代码仓库 https://github.com/yanx27/Pointnet_Pointnet2_pytorch 参考博客 论文阅读笔记 …

java单元测试批处理数据模板【亿点点日志配合分页以及多线程处理】

文章目录引入相关资料环境准备分页查询处理,减少单次批量处理的数据量级补充亿点点日志,更易观察多线程优化查询_切数据版多线程_每个线程都分页处理引入 都说后端开发能顶半个运维,我们经常需要对大量输出进行需求调整,很多时候…