方案架构
本系统采用分层、模块化的先进架构,与上级监管机构高效协同,并深度集成于现有网络之中。
1. 监管协同层:系统与“工信部监管平台”实现对接,确保监管指令的上传下达,满足国家层面的合规与监管要求。
2. 核心平台层:“安全监管系统”及其核心“业务管理平台”构成系统大脑。平台集成了数据上报、指令接收、情报分析、态势感知、控制处置五大核心能力,实现对安全风险的集中管理、智能分析和快速响应。
3. 专项监管模块层:平台之下,部署了系列化、专业化的监管功能模块,包括:
●内容安全监管:过滤与拦截有害信息。
●上网日志留存:满足法律法规要求的日志审计溯源。
●僵木蠕监管:监测与处置僵尸网络、木马、蠕虫。
●恶意程序监管:防范恶意软件的传播与破坏。
●电信反诈监管:精准识别与阻断诈骗活动。
●骚扰电话防治:治理骚扰与营销电话。
4. 数据采集与网络集成层:通过流量分析设备和话务分析设备,对网络中的流量与信令进行深度检测与分析。系统可与5GC、5GU等已有核心网系统以及IMS等新建系统无缝集成,实现对卫星通信业务流量的全面覆盖与管控。
主要功能
1.全维度情报感知
此功能是系统的“智慧大脑”,负责全面的威胁发现与风险可视化。它包含两大支柱:情报分析与态势感知。情报分析通过安全情报生产、多源威胁情报融合与共享,结合实体查询与专题数据分析,深度挖掘潜在风险。态势感知则将这些分析结果转化为直观的总体态势与专题态势(如诈骗、骚扰电话专题)进行全局呈现,为决策者提供清晰的安全视野。
2.智能化控制处置
此功能是系统的“处置中枢”,负责对已识别威胁的精准管控。它以算法库、样本库、黑白名单库为三大核心支撑。算法库集成了骚扰行为识别、疑似诈骗识别、人脸/语音/自然语言/视频内容分析等AI能力,实现智能判定。样本库与黑白名单库则分别对恶意程序、高危APP/URL、违规内容及号码等进行集中管理。最终,通过“阻断指令下发”功能,可对确认的威胁执行实时拦截。
3.一体化监管协同
此功能是系统与上级监管部门的“双向通道”,确保运营合规与指令畅通。它承担两方面职责:一是数据上报,将平台监测到的安全事件、样本文件、统计数据、设备状态等信息按要求上报至监管部门;二是指令接收,实时接收并执行监管部门下发的数据上报指令与阻断指令,从而实现与国家级监管体系的高效联动与协同处置。