首页 > 最新动态 > 北京企业核心竞争力成果巡展(二十八)| 华赛在线:基于被动流量探测的违规外联监测系统研发与应用
最新动态
北京企业核心竞争力成果巡展(二十八)| 华赛在线:基于被动流量探测的违规外联监测系统研发与应用
2025-05-162

图片



自2019年以来,协会连续6年组织开展北京软件和信息服务业企业核心竞争力评价,并发布相应报告。旨在发现当前产业亮点,发展企业核心能力,发掘未来创新引擎。2024年,参与北京软件和信息服务业企业核心竞争力的企业数量已突破1000家。

为进一步宣传推广北京软件企业核心竞争力优秀成果,协会特设“北京企业核心竞争力成果巡展”专栏,充分展示企业的核心能力,推动新时代软件企业高质量发展。



//

一、企业基本情况

北京华赛在线科技有限公司专注于网络与信息安全产品及解决方案的创新,基于AI、可视化、大数据、软硬件优化等技术,在海量网络信息中智能发现安全威胁,构建韧性网络。核心团队主要来自于华为、赛门铁克等公司,具备10年+网络安全行业从业经验。公司以“让网络透明化、可追踪、可信任”为企业使命,坚持“以客户为中心、以奋斗者为本、坚持自我批判”的核心价值观,重视网络安全人才的培养,共筑网络安全中国梦!

//

二、成果介绍
成果类型:业务探索型 ——创新驱动为特征,在产品与服务创新、业务模式创新、产品创新和管理模式创新方面具有突出能力。成果类型:平台赋能型 ——以平台驱动为特征,在平台建设和生态合作的能力方面具有显著优势。

成果类型:技术研发型——以研发驱动为特征,在技术创新、技术积累和科技应用方面具有核心优势。

成果背景:

随着信息化建设的推进和网络攻击手段的不断进化,企业和政府等重要行业对网络安全的要求愈发严格,尤其是对于金融、能源、政务等领域的关键基础设施来说,网络安全防护显得尤为重要。传统的网络安全措施主要依赖终端Agent类产品,这些技术虽然在一定程度上能够提供保护,但面临着检测盲区、覆盖不全、误报率高等问题,难以满足复杂网络环境下对违规外联行为的精准监控需求。

尤其在一些大型企业和事业单位,现有的网络结构往往复杂,网络节点和终端设备的管理难度较大,且现有防护产品通常对外部异常流量的探测不够敏感,导致一些高危外联行为未能及时发现。这种情形对企业的安全防护提出了严峻的挑战,同时也增加了网络安全管理的压力。

为此,通过多年的技术积累,聚焦“专精特新”的技术研发理念,结合被动流量探测技术与主动检测技术,创新性地研发出一套违规外联监测系统。该系统通过旁路部署,避免了对终端和现有网络结构的干扰,实现了对网络中所有存活设备的全面监测,从根本上解决了传统检测手段的不足,并大幅提高了违规外联行为的识别能力。通过这一系统,企业能够在无感知、不干扰的前提下,精确掌控网络安全态势,增强了应对外部威胁的能力。

//

三、成果亮点

1.创新的被动流量探测与主动检测结合模式

该系统的核心创新在于结合被动流量探测与主动检测技术,通过旁路部署,无需在终端安装客户端,且不会影响现有的网络架构和业务运营。被动流量探测方式使得系统能够全面监测网络中所有存活设备的流量,从而覆盖更多的外联行为,克服了传统终端Agent类检测的不足,确保了违规外联行为的精准识别。这种“无感知”方式不仅提高了企业网络安全的隐蔽性和精确性,还减少了管理与运维负担,具有较强的行业推广价值。

2. 精准的违规行为溯源与多层次安全防护

系统通过结合IP画像技术,能够精准地追踪和溯源违规外联行为,定位到具体的主机及责任人,极大提升了事件响应的效率与处置能力。通过这一技术,企业能够在违规外联发生的初期就迅速识别并定位潜在的风险源,从而及时采取防护措施,避免安全事件的扩散。此外,系统还提供了深度行为分析,能够洞察外联事件背后的行为模式,为企业提供更加全面的安全防护,进一步增强了防御能力。

3. 灵活的多层次部署与跨区域管理

本系统具备极高的灵活性,能够根据企业不同规模、网络架构和安全需求进行定制化部署。无论是跨地域多级分布式部署,还是集中式数据展示和统一管理,系统都能高效运行,保证全网实时监控和管理。其分布式架构支持企业跨多个部门、区域和层级进行安全防护,不同单位间的数据与警报实现统一共享和实时响应,确保了企业在大规模网络环境中的安全性与管理的便利性。

4. 高适用性与行业广泛推广价值

该系统的设计充分考虑了各行业不同的网络环境和安全需求,能够快速适应各类行业的部署要求。系统不仅在金融、能源和政府等关键行业取得了显著的应用效果,还具备很强的行业适用性和推广价值。随着全球网络安全威胁的日益复杂,我公司的解决方案为各行业提供了一种行之有效的“主动防御”策略,具备跨行业推广潜力,尤其适用于对网络安全要求较高的领域。

5.与现有安全架构的高度兼容性

该系统强调与现有网络安全架构的兼容性,保证多层次安全防护的协同工作。这种兼容性让企业能够在不更换现有设备的情况下,快速提升其网络安全防护能力,避免了系统替换和技术升级过程中的不必要成本。

6.全面解决企业网络安全的痛点问题

本系统有效解决了传统安全防护设备覆盖面不足的问题,实现了对全网全域外联行为的精准检测与控制。特别是在高风险操作(如USB共享上网、无线热点接入等)和隐蔽的VPN、APT攻击方面,系统通过深度行为分析、实时监控与追溯,有效发现潜在的安全漏洞。通过精准识别外联行为,该系统大大提高了安全事件处置效率,确保了企业网络环境的稳定与安全。

//

四、成果效益

1.技术效益

基于被动流量探测技术的违规外联监测系统,在不增加额外负担的情况下,能够提供全网流量的实时监测与分析。与传统的Agent类产品相比,该系统无感知、全覆盖,能够及时发现违规外联行为,有效弥补传统检测手段的不足。系统的精准溯源和高效行为分析,有助于及时识别并封堵潜在安全威胁,提升了企业的整体网络防御能力。

2.经济效益

系统的实施,帮助企业有效降低了由于违规外联引发的安全事件的发生频率。这不仅避免了可能发生的重大数据泄漏和经济损失,也减少了对网络防护设备的依赖,节省了企业在运维、设备采购等方面的成本。此外,系统的精准告警功能大大减少了误报,提高了运维效率,从而减少了安全管理团队的负担,降低了管理成本。

3.社会效益

在提升企业网络安全的同时,本系统也为社会带来了积极影响。尤其是在金融、公共服务等领域,能够有效保障用户数据和交易安全,促进社会对数字经济的信任和依赖。随着更多企业采纳这一方案,行业整体的网络安全水平得到了提升,进一步推动了社会整体信息化安全建设。

4.行业推动与创新应用

本系统的成功应用不仅为行业提供了切实可行的安全解决方案,也推动了整个行业在安全技术上的创新与进步。随着越来越多企业意识到违规外联的潜在威胁并采取相应措施,整体网络安全防护体系将变得更加稳固,为行业的可持续发展和社会的整体安全做出贡献。


往期推荐
RECOMMEND


(一)| 和利时:一轨跨双城,共筑“同城梦”

(二)| 和利时HiaVDCS V1.0:助力智慧电厂迈向新高度

(三)| 唐吉诃德:连锁商业数字营建全栈式协同平台 推动建筑行业绿色转型

(四)| 东方博冠:以一体化解决方案赋能高校外事管理

(五)| 东方国信:CirroData 分布式数据库 为企业数字化转型构筑数字底座

(六)| 健康有益:健康云开放平台 驱动健康医疗行业迈向智能时代

(七)| 冠群信息:当康ERP,致力于填补国产高端工业软件的“无人区”

(八)| 健康有益:益站2030开启智慧健康社区新时代

(九)| 同辉佳视:元宇宙虚拟仿真技术 赋能教育数字化

(十)| 迪思时代:数字体验管理平台 助力客户数字化转型升级

(十一)| 安博通:基于AIOps for NGFW理念的下一代防火墙系统

(十二)| 航星永志:以出国(境)信息管理系统 构建数字时代跨境治理新范式

(十三)| 北京麟卓:麟卓人工智能计算增强软件 着力打造“国产+AI”新生态

(十四)| 浩鸿达:H6电子会计档案管理系统 赋能财务档案管理新时代

(十五)| 浩鸿达:兴内控管理系统 赋能治理能力现代化

(十六)| 观微科技:以“观微之眼”赋能地理空间情报生态跨越式发展

(十七)| 东澳达:3DMine Plus三维矿业软件 助力矿业数字化发展

(十八)| 天融信DeepSeek安全智算一体机

(十九)| 万里红:以大模型知识应用系统 赋能千行百业

(二十)| 神州泰岳:企业级AI生成利器-UltraUI

(二十一)| 南天软件:一体化智能风控策略平台

(二十二)| 思特奇:九思大模型生态体系

(二十三)| 263云通信:263云通信智能升级解决方案 助力企业通信效能迈向新的高度

(二十四)| 263集团:以AI创新场景服务 驱动通信服务的智能化升级

(二十五)| 联动优势:融信通智能消息中台解决方案 助力金融机构智能化营销

(二十六)| 博彦科技:基于能碳耦合预测与优化模型的智慧能源与运维平台

(二十七)| 凯云联创:测试系统集成开发环境平台 助力提升国家工业基础实力


END





HISTORY
/往期推荐





点我访问原文链接