引言:信息管理的變革是商務改變的動力, 現代企業需要穩定可靠的信息通訊和安心的信息安全,但由于企業網絡、應用系統及接入設備越趨復雜,管理成本越來越高,信息托管和外包服務成為現在企業信息化重點考慮的方案。
某集團企業面對競爭日趨激烈的市場環境,基于數據中心及業務平臺構建出了豐富的業務應用系統,希望借助集中管理模式共享總部多出口帶寬,實現冗余性優勢。信息化技術作為一支推動發展的生力軍,給這家集團企業的高速發展帶來機遇;但在業務創新、管理創新的同時,不斷進化的病毒攻擊、網絡威脅為信息安全管理帶來了巨大的挑戰,
威脅源頭無從鑒別,亡羊補牢為時已晚
2013年以來,該集團發現在互聯網出口和內部分支網絡中的攻擊事件較上年明顯增多,網絡癱瘓、客戶信息泄露、公司主頁被黑,網絡安全事故頻頻發生,信息安全問題亟待解決。終端應用模式、服務器工作模式、網絡接入方式、數據中心業務職能都在演變,舊有的安全管理模式無從鑒別威脅源頭,等到受到攻擊時再行補救往往已經造成巨大損失。
網絡安全事件隨時可能出現,讓現有的信息管理人員一直處于“高壓狀態”,而安全管理崗位人員則頻頻流動,建設專家級安全管理團隊的成本又十分高昂,這讓相關負責人一度頭疼不已。經過技術層面的反復比較和市場調研,該集團最終采用了中企通信TrustCSI 信息安全解決方案,在關鍵點部署TrustCSI UTM 安全管理服務,對關鍵業務區部署TrustCSI IPS 入侵防御管理服務。
一站式信息安全外包,化被動防御為主動管理
中企通信托管式信息安全解決方案幫助該集團構建更加智能的評估和預警平臺,讓集團總部的管理員登錄專屬的網上監控平臺,監測企業的信息安全表現、威脅信息和實時安全狀況。同時,中企通信每周、每月定期發送為該集團定制的詳細安全趨勢報告,讓防患于未然的主動安全管理有證據可依、有數據可查。
TrustCSI信息安全解決方案,通過安全信息及事件管理(SIEM)技術進行信息分析,并根據不同源頭收集及組合安全事故發出預警??蓪⒋鞑幌?、成千上萬的日志、資產數據及漏洞進行關聯分析,在可視化、圖像化的平臺上,幫助管理員確定個別事件的嚴重性及影響范圍,從而為威脅事件評級,應急時間優先級處理排定順序,并將可疑事件根據預先設定的流程通報給該集團的相關負責人,集團負責人根據這些數據報告自主制定信息系統的安全防御策略。
TrustCSI UTM統一威脅管理方案協助企業抵擋來自不同源頭威脅
此外,客戶集團過去的網絡防火墻只能識別網絡層以下的攻擊行為,但現在黑客和病毒入侵的途徑更多地出現在應用層,如電腦、平板、智能手機等終端的不斷更新換代,面對日益復雜及具破壞性的網絡威脅,客戶集團明白不能再倚靠單一安全設備保護網絡系統,需配置創新網絡安全解決方案,防御不同來源入侵的攻擊。
經過考慮后采用TrustCSI UTM統一威脅管理服務,因它整合了多重安全要素,包括防火墻、防病毒、入侵防護、防垃圾郵件以及網頁過濾,故不必擔心各元素的兼容性問題。與傳統封包過濾防火墻技術不一樣,統一威脅管理方案應用狀態檢測方法,綜合了訪問控制與用戶認證、只允許符合預定安全策略的數據在企業網內流通,其他不合規的連接均被拒絕,從而提供更安全的保護。使用后不但協助企業抵擋來自內外不同源頭的威脅,更使該集團的信息安全從過去的被動防御變為如今的主動管理,大大提升了IT人員的工作效率。
豐富應用加重威脅,TrustCSI解決難題
中企通信TrustCSI托管式安全服務專為解決以上難題而設計,協助企業有效應付不斷升級的信息安全要求,監控來自不同終端的安全威脅,重定及執行安全政策、持續監察信息系統,多個安全運作中心配置安全訊息及事件管理 (SIEM) 技術,獲得安全認證的專家團隊管理,配合中企通信安全運作中心 (SOC) 7x24的監察,可鑒別潛在安全威脅源頭,主動報告安全事件,為企業提供警報。企業因而可在資產受攻擊前采取即時的矯正方案,即使設置再多的終端和應用都能輕松管理。
海量數據挑戰管理難題 ,外包服務“解放”IT管理員
除了終端應用的豐富帶來安全風險之外,IT信息數據正在呈幾何倍數增長,如果IT人員“淹死”在龐大的數據海洋里,則無法精準地識別威脅源頭,更可能在數十萬計的數據信息中放過“漏網之魚”;安全威脅會隨時利用系統和應用漏洞發出攻擊,而這些有針對性的攻擊可能為集團帶來巨大的損失,修復的成本亦會十分昂貴。
該集團網絡安全負責人介紹說:“海量數據正在挑戰網絡安全管理的極限,安全運維工程師為海量數據的監測、收集、分析付出了全部精力。但由于日志數量只增不減、安全管理成本不斷攀升、監控手段相對落后,我們期待采用更加智能、簡單的方式來改善監控工作的現狀,彌補專業安全人員不足的情況。而中企通信TrustCSI信息安全解決方案提供綜合的托管式安全服務如同安全管家一般,幫助我們筑起銅墻鐵壁,將海量數據擋在‘門外’,我們的工程師只需通過平臺進行簡單操作,即可主動甄別各種潛在威脅。”
信賴源于品質,合作共創未來
該集團網絡安全負責人表示:“信息安全架構實現了總部網絡安全健康狀況實時監控的目標,我們優化了集中式網絡存取平臺,讓預警誤報率降至更低。同時,在關鍵區域實現的保護和監控措施,搭建出了核心資料只在信任區域傳遞的安全通路。在降低硬件購買和運維成本的更好狀態下,提供了業務連續性保障。中企通信的客戶響應速度快、服務質量高,我們的合作非常成功。”
關于中企通信
中企網絡通信技術有限公司(簡稱“中企通信”)是中信集團旗下的一家子公司,為企業提供可信賴及綜合的信息通信技術(ICT)方案及服務,擁有良好的口碑、強大的股東背景、覆蓋廣泛的網絡、多元化的客戶資源和優質的客戶服務能力。公司同時擁有信息產業部第一類、第二類多項增值電信業務經營許可執照:包含IP專用網絡全國經營許可證、IDC跨區域經營許可證、以及ICP全國經營許可證等,更是中國大陸同時獲得可信云認證、TL9000、ISO9001、ISO20000、ISO27001、ISO27017多重認證的ICT綜合服務提供商。中企通信憑借多年的運營及與知名伙伴的合作經驗,致力于為客戶與合作伙伴提供優質通訊服務及資訊科技解決方案,是企業及商業伙伴可信賴的合作伙伴。
咨詢熱線4006517550
ICP經營許可證編號:合字B1.B2-20120003 |京ICP備05052112號-1 |京公網安備11010502026547號
版權所有中企網絡通信技術有限公司