經(jīng)過(guò)數(shù)月的調(diào)研與論證,世界500強(qiáng)企業(yè)、大型綜合性跨國(guó)集團(tuán)——中國(guó)中信集團(tuán)有限公司(以下簡(jiǎn)稱中信集團(tuán))網(wǎng)絡(luò)安全加固項(xiàng)目花落中企通信。中信集團(tuán)管理信息部主任王卓對(duì)此次合作評(píng)價(jià)稱:“借助中企通信的信息安全設(shè)備租賃和監(jiān)控外包服務(wù),中信集團(tuán)不僅降低了網(wǎng)絡(luò)安全基礎(chǔ)建設(shè)的擁有成本,極大增強(qiáng)了總部信息的安全,還讓子公司網(wǎng)也具備了高可用性。7X24小時(shí)專業(yè)安全監(jiān)控服務(wù),為中信集團(tuán)信息化安全提供了高效保障。”
企業(yè)信息安全加固勢(shì)在必行
2014年上半年是企業(yè)遭受信息安全威脅最嚴(yán)重的一年,OpenSSL Heartbleed漏洞(心臟出血漏洞)、IE 0Day漏洞、Struts漏洞、Flash漏洞、Linux內(nèi)核漏洞、Synaptics觸摸板驅(qū)動(dòng)漏洞等接踵而至,令企業(yè)安全人員和CIO們應(yīng)接不暇。這些已經(jīng)發(fā)生了安全漏洞的公司給其帶來(lái)的損失值得中信集團(tuán)及其子公司引以為戒,通過(guò)加固信息安全,防患于未然。
中信集團(tuán)是中國(guó)最大的綜合性企業(yè)集團(tuán),所涉及的領(lǐng)域與中國(guó)經(jīng)濟(jì)的發(fā)展和增長(zhǎng)高度契合,這些年隨著業(yè)務(wù)規(guī)模的不斷增長(zhǎng)和涉獵范圍不斷擴(kuò)大,集團(tuán)企業(yè)網(wǎng)規(guī)模也隨之不斷擴(kuò)大,涉及的子公司及其網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)線路數(shù)量也不斷增多,而集團(tuán)總部之前的網(wǎng)絡(luò)安全設(shè)備和網(wǎng)絡(luò)管理手段,無(wú)法全面監(jiān)控和及時(shí)處理未來(lái)大數(shù)據(jù)量信息流帶來(lái)的網(wǎng)絡(luò)安全和網(wǎng)絡(luò)運(yùn)行的問(wèn)題,亟需一個(gè)綜合ICT解決方案對(duì)現(xiàn)有網(wǎng)絡(luò)安全體系進(jìn)行加固和升級(jí)以適應(yīng)未來(lái)需要。
安全加固為中信提供信息安全三級(jí)保護(hù)
中企通信對(duì)中信集團(tuán)網(wǎng)絡(luò)架構(gòu)從安全角度進(jìn)行了規(guī)劃升級(jí)和調(diào)整,強(qiáng)化了網(wǎng)絡(luò)訪問(wèn)控制,還接入了7×24小時(shí)網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理,增強(qiáng)了企業(yè)子公司對(duì)網(wǎng)絡(luò)入侵防御、網(wǎng)絡(luò)防病毒的防護(hù)功能,若發(fā)現(xiàn)漏洞問(wèn)題后能快速修復(fù),令其達(dá)到國(guó)家信息安全三級(jí)保護(hù)的高端標(biāo)準(zhǔn)。其中包括:
?、?更新集團(tuán)總部互聯(lián)網(wǎng)出口統(tǒng)一威脅管理設(shè)備和入侵防御設(shè)備,使集團(tuán)總部互聯(lián)網(wǎng)出口具備更高的網(wǎng)絡(luò)訪問(wèn)控制、網(wǎng)絡(luò)防病毒和網(wǎng)絡(luò)入侵防御等網(wǎng)絡(luò)安全方面的綜合防范能力;
?、?在集團(tuán)總部部署POP點(diǎn)并配置千兆速率接入,將中信集團(tuán)納入中企通信全球范圍內(nèi)的統(tǒng)一運(yùn)營(yíng)、監(jiān)控和技術(shù)支持網(wǎng)絡(luò)體系。
⑶ 在集團(tuán)總部部署子公司網(wǎng)絡(luò)交換設(shè)備,將目前直接接入集團(tuán)總部局域網(wǎng)的子公司改為統(tǒng)一接入企業(yè)網(wǎng)。建立子公司獨(dú)立VPN,強(qiáng)化網(wǎng)絡(luò)邊界;
?、?為公眾和子公司網(wǎng)絡(luò)邊界部署統(tǒng)一威脅管理設(shè)備,并實(shí)現(xiàn)集團(tuán)總部與接入企業(yè)網(wǎng)的子公司之間、子公司與子公司之間的網(wǎng)絡(luò)訪問(wèn)控制、網(wǎng)絡(luò)防病毒病毒和網(wǎng)絡(luò)入侵防御;
⑸ 由中企通信的專業(yè)服務(wù)團(tuán)隊(duì)提供7×24小時(shí)的網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理的相關(guān)服務(wù),全面監(jiān)控整個(gè)網(wǎng)絡(luò)的安全狀況和運(yùn)行情況,及時(shí)發(fā)現(xiàn)和處理網(wǎng)絡(luò)安全和網(wǎng)絡(luò)運(yùn)行中的問(wèn)題。
這些措施更好地迎合了未來(lái)中信集團(tuán)及其子公司因網(wǎng)絡(luò)設(shè)備及網(wǎng)絡(luò)線路數(shù)量不斷增多,數(shù)據(jù)量不斷增大,安全級(jí)別要求不斷增高,而產(chǎn)生的對(duì)集團(tuán)網(wǎng)絡(luò)安全設(shè)備和網(wǎng)絡(luò)管理手段的更為嚴(yán)格的要求。此外,基于中企通信自身?yè)碛械某錾踩ㄔO(shè)施,中信集團(tuán)無(wú)需投入巨資搭建和加固硬件網(wǎng)絡(luò),通過(guò)與中企通信達(dá)成租賃和外包服務(wù),不僅大大降低了安全加固建設(shè)成本,同時(shí)還提高了安全運(yùn)維人員的工作效率,并實(shí)現(xiàn)了信息安全三級(jí)保護(hù)安全加固的快速部署。
三層安全加固打造最佳實(shí)踐模式
中企通信為中信集團(tuán)網(wǎng)絡(luò)提供的三層安全加固防護(hù)這一攬子加固方案,體現(xiàn)了中企通信從安全連接、安全優(yōu)化到對(duì)外支持等多個(gè)層面的服務(wù)能力:
(1)CeOne-CONNECT MPLS VPN網(wǎng)絡(luò)安全服務(wù)及TrustCSI信息安全服務(wù)為企業(yè)及分支機(jī)構(gòu)或因公在外員工提供安全可靠的網(wǎng)絡(luò)環(huán)境,促進(jìn)他們之前的溝通和聯(lián)系;
(2)CeONE-CONNECT Accelerator廣域網(wǎng)絡(luò)優(yōu)化管理及TrustCSI UTM網(wǎng)絡(luò)安全優(yōu)化服務(wù)進(jìn)一步提升廣域網(wǎng)絡(luò)或互聯(lián)網(wǎng)絡(luò)環(huán)境下的應(yīng)用程序及數(shù)據(jù)傳輸效率。
(3)與外界聯(lián)系時(shí),中企通信也能為企業(yè)提供貼身打造一系列的網(wǎng)絡(luò)及信息安全服務(wù),以支持不同的企業(yè)活動(dòng)。
中企通信信息安全加固服務(wù)以F.I.R.S.T.(Faster action、International recognized、Reliable and Resilience、 Smart incident alerting、Trust)為服務(wù)理念,以策略為模型核心,所有的防護(hù)、檢測(cè)和響應(yīng)都依據(jù)安全策略實(shí)施,可靈活針對(duì)各種安全問(wèn)題作出預(yù)防措施。專業(yè)的分析師會(huì)定期了解企業(yè)在面臨外部和內(nèi)部威脅時(shí)存在的漏洞,根據(jù)這些問(wèn)題優(yōu)先開始制定計(jì)劃。通過(guò)在企業(yè)內(nèi)構(gòu)建可持續(xù)的(7X24)、可視的、內(nèi)容化以及關(guān)聯(lián)分析達(dá)到風(fēng)險(xiǎn)管理的目的。讓機(jī)構(gòu)內(nèi)部以及與客戶、合作伙伴、員工或公眾安全自由地交流信息。
SOC(安全監(jiān)控中心)會(huì)針對(duì)網(wǎng)絡(luò)漏洞掃描結(jié)果及安全設(shè)備的安全報(bào)警信息進(jìn)行關(guān)聯(lián)分析,從成千上萬(wàn)的安全日志中過(guò)濾出最精確的攻擊及報(bào)警信息(很多用戶沒(méi)有時(shí)間對(duì)日志進(jìn)行分析,更不要說(shuō)是準(zhǔn)確的攻擊行為),即時(shí)處理并提交報(bào)告給客戶,3個(gè)分布亞太區(qū)的世界級(jí)SOC,確保7×24小時(shí)無(wú)故障時(shí)間,實(shí)現(xiàn)最佳風(fēng)險(xiǎn)管理。
中企通信信息安全加固提供租賃和外包服務(wù),企業(yè)可快速實(shí)現(xiàn)對(duì)安全設(shè)備或者服務(wù)器的安全監(jiān)控,及時(shí)發(fā)現(xiàn)入侵行為。一旦購(gòu)買了安全服務(wù),IT人員便可投放更多精力及時(shí)間于網(wǎng)絡(luò)維護(hù)或?qū)WI(yè)務(wù)發(fā)展,為公司增值。這些特色服務(wù)讓中企通信安全加固成為當(dāng)前信息安全行業(yè)最佳的實(shí)踐模式。