業(yè)務(wù)挑戰(zhàn)
信息化、數(shù)字化轉(zhuǎn)型帶來(lái)的新技術(shù)新業(yè)務(wù)的應(yīng)用,使企業(yè)對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的依賴(lài)程度進(jìn)一步提高。分支機(jī)構(gòu)遠(yuǎn)程接入、遠(yuǎn)程移動(dòng)辦公接入、家庭辦公接入等新場(chǎng)景的應(yīng)用需求驅(qū)動(dòng)著企業(yè)整體網(wǎng)絡(luò)架構(gòu)的不斷變化和升級(jí)演進(jìn)?;旌显啤⑽锫?lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、衛(wèi)星通信、5G等新的技術(shù)應(yīng)用帶來(lái)了更多類(lèi)型的外部網(wǎng)絡(luò)出口,企業(yè)網(wǎng)絡(luò)邊界變得日益模糊。
企業(yè)越來(lái)越依賴(lài)互聯(lián)網(wǎng)處理業(yè)務(wù),互聯(lián)網(wǎng)接入風(fēng)險(xiǎn)日趨嚴(yán)峻,再加上廣域網(wǎng)運(yùn)用多種方式組網(wǎng),業(yè)務(wù)訪問(wèn)關(guān)系更復(fù)雜,給企業(yè)網(wǎng)絡(luò)安全防護(hù)帶來(lái)了更多的挑戰(zhàn)。因此,企業(yè)迫切需要配合自身網(wǎng)絡(luò)升級(jí)改造,完善網(wǎng)絡(luò)安全防護(hù)體系建設(shè),強(qiáng)化網(wǎng)絡(luò)邊界防護(hù),增加網(wǎng)絡(luò)防御縱深,提高網(wǎng)絡(luò)結(jié)構(gòu)安全性,提升運(yùn)行管理效率。
奇安信企業(yè)整體網(wǎng)絡(luò)安全建設(shè)方案從管理、技術(shù)、運(yùn)營(yíng)體系建設(shè)入手,幫助企業(yè)更好的適應(yīng)數(shù)字變革過(guò)程中面臨的諸多挑戰(zhàn)。
1.網(wǎng)絡(luò)安全管理體系
• 制定網(wǎng)絡(luò)安全管理體系的標(biāo)準(zhǔn)、各項(xiàng)規(guī)章制度。
• 根據(jù)網(wǎng)絡(luò)安全建設(shè)規(guī)模,評(píng)估網(wǎng)絡(luò)安全崗位配置,給予企業(yè)明確的建議。
• 配合信息部門(mén)工作人員與其他部門(mén)進(jìn)行訪談,將信息安全管理契合業(yè)務(wù),保障信息安全管理體系在公司內(nèi)部的推進(jìn)。
• 根據(jù)企業(yè)的實(shí)際情況,細(xì)化安全管理細(xì)則,從企業(yè)文化、發(fā)展戰(zhàn)略出發(fā),使得制度能夠成為企業(yè)的網(wǎng)絡(luò)安全防護(hù)的有力驅(qū)動(dòng)。
• 定期針對(duì)企業(yè)員工進(jìn)行信息安全意識(shí)培訓(xùn)及網(wǎng)絡(luò)安全知識(shí)培訓(xùn)。
2.網(wǎng)絡(luò)安全技術(shù)防護(hù)體系
(1)網(wǎng)絡(luò)結(jié)構(gòu)安全設(shè)計(jì)
按照功能與安全級(jí)別對(duì)網(wǎng)絡(luò)進(jìn)行網(wǎng)格化分區(qū)分域,整合分散的網(wǎng)絡(luò)邊界、強(qiáng)化集中管理,建設(shè)物理或者邏輯隔離的管理網(wǎng),實(shí)現(xiàn)管理平面與數(shù)據(jù)平面分離,消除相互影響,保證網(wǎng)絡(luò)管理可達(dá)性。
(2)構(gòu)建縱深防御體系
構(gòu)建企業(yè)級(jí)的網(wǎng)絡(luò)縱深防御體系,全面覆蓋網(wǎng)絡(luò)各結(jié)構(gòu)層次,包括總部中心、內(nèi)網(wǎng)接入?yún)^(qū)、內(nèi)網(wǎng)匯聚區(qū)、區(qū)域中心、分支節(jié)點(diǎn)、合作伙伴接入?yún)^(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、互聯(lián)網(wǎng)出口訪問(wèn)區(qū)、移動(dòng)辦公接入?yún)^(qū)、公有云接入?yún)^(qū)、物聯(lián)網(wǎng)接入?yún)^(qū)等。
(3)能力標(biāo)準(zhǔn)化與模塊化
使用標(biāo)準(zhǔn)化、模塊化的網(wǎng)絡(luò)安全防護(hù)集群,能力涵蓋網(wǎng)絡(luò)流量清洗、網(wǎng)絡(luò)訪問(wèn)控制、流量加解密、網(wǎng)絡(luò)入侵防御、網(wǎng)絡(luò)惡意代碼防范、應(yīng)用安全防護(hù)、安全代理、數(shù)據(jù)泄露檢測(cè)、全流量網(wǎng)絡(luò)威脅檢測(cè)、攻擊誘捕等,而且可以根據(jù)各網(wǎng)絡(luò)節(jié)點(diǎn)的業(yè)務(wù)連接模式靈活配置和部署集群的能力。
(4)安全能力集成管理
統(tǒng)一管理全網(wǎng)各節(jié)點(diǎn)的安全能力,實(shí)施動(dòng)態(tài)細(xì)粒度的網(wǎng)絡(luò)運(yùn)維特權(quán)訪問(wèn)控制,提供全局網(wǎng)絡(luò)數(shù)據(jù)支撐,實(shí)現(xiàn)安全策略的自動(dòng)化高效管理。
3.網(wǎng)絡(luò)安全運(yùn)營(yíng)體系
• 確定運(yùn)營(yíng)人員組織、職責(zé),設(shè)計(jì)標(biāo)準(zhǔn)操作流程和運(yùn)行指標(biāo)。
• 定期針對(duì)核心業(yè)務(wù)系統(tǒng)進(jìn)行滲透測(cè)試。
• 定期針對(duì)整體網(wǎng)絡(luò)開(kāi)展風(fēng)險(xiǎn)評(píng)估。
• 定期進(jìn)行安全應(yīng)急方案的模擬演練。
• 新系統(tǒng)上線可優(yōu)先考慮進(jìn)行代碼審計(jì)。
• 對(duì)各類(lèi)IT網(wǎng)絡(luò)的新建、改造,均進(jìn)行整體風(fēng)險(xiǎn)評(píng)估。
1.構(gòu)建層次化安全防御縱深,有效遲滯和抵御網(wǎng)絡(luò)攻擊。
2.全局統(tǒng)一網(wǎng)格化管理,發(fā)現(xiàn)威脅更快速,響應(yīng)更及時(shí)有效,控制粒度更細(xì)致,業(yè)務(wù)影響更小化,有效阻止威脅的內(nèi)部橫向移動(dòng)。
3.安全管理更加高效,安全運(yùn)營(yíng)更具持續(xù)性。
4.集約化建設(shè),有效節(jié)省安全投資。
方案系統(tǒng)的解決了企業(yè)網(wǎng)絡(luò)面臨的安全風(fēng)險(xiǎn),覆蓋前期的網(wǎng)絡(luò)安全管理體系建設(shè)、中期的網(wǎng)絡(luò)安全防護(hù)體系建設(shè)、后期的網(wǎng)絡(luò)安全運(yùn)營(yíng)體系建設(shè)。方案從網(wǎng)絡(luò)結(jié)構(gòu)安全入手,通過(guò)必要的安全設(shè)備與服務(wù),消除安全信息孤島,形成相互協(xié)同的防護(hù)體系,使企業(yè)安全管理更加高效。