![]() | 某省煙草信息系統(tǒng)統(tǒng)一安全監(jiān)控平臺案例 |
隨著煙草行業(yè)計算機信息網(wǎng)絡(luò)建設(shè)的不斷發(fā)展、各類應(yīng)用的不斷深入,煙草行業(yè)的經(jīng)營模式已經(jīng)由傳統(tǒng)模式逐漸向網(wǎng)絡(luò)經(jīng)濟的模式轉(zhuǎn)變。網(wǎng)絡(luò)的開放性、互連性和共享性,以及隨著網(wǎng)絡(luò)上電子商務(wù)、網(wǎng)絡(luò)電子銀行等新業(yè)務(wù)的興起,使得網(wǎng)絡(luò)安全問題變得越來越重要。該局(公司)急需建立一個信息系統(tǒng)的統(tǒng)一監(jiān)控平臺,實現(xiàn)對全網(wǎng)安全和運行狀態(tài)的整體態(tài)勢把控。
![]() | 某省國稅安全管理和監(jiān)控平臺項目 |
隨著信息化建設(shè)的飛速發(fā)展,信息系統(tǒng)基礎(chǔ)設(shè)施已成為該省國稅系統(tǒng)稅收工作的重要資源和基礎(chǔ)工作平臺。以綜合征管軟件V2.0為標志的省級業(yè)務(wù)、應(yīng)用和數(shù)據(jù)的集中處理模式對系統(tǒng)的安全性、可靠性、穩(wěn)定性、高效性和可信性提出了更高的要求,建立省級運維管理的快速反應(yīng)機制對信息系統(tǒng)基礎(chǔ)平臺管理監(jiān)控的廣度、深度和響應(yīng)速度提出了更高的要求。傳統(tǒng)的安全防護手段,例如防火墻、入侵檢測、UTM等設(shè)備無法滿足全局安全保障的需要,亟待在全省建立起一套統(tǒng)一的安全管理和監(jiān)控平臺。
![]() | 國家某總局安全管理平臺項目 |
作為國家金字號工程之一,客戶在全國范圍內(nèi)需要從總局到省、地市、區(qū)縣和地區(qū)四級全面部署包括防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)等在內(nèi)的大量安全設(shè)備。為了實現(xiàn)在總局能夠?qū)θ珖男畔⑾到y(tǒng)安全態(tài)勢有系統(tǒng)的、全面的、實時的掌控,需要在總局部署一套安全管理平臺。該平臺要能夠針對來自不同廠家的各類不同型號的安全設(shè)備和應(yīng)用進行統(tǒng)一的監(jiān)控和安全事件分析。
![]() | 某市信息中心電子政務(wù)綜合安全運維管理平臺項目 |
某市信息中心承擔(dān)了該市電子政務(wù)網(wǎng)絡(luò)交換平臺管理和運營維護的工作,為全市各個局委辦提供基礎(chǔ)的運行平臺和網(wǎng)絡(luò)技術(shù)服務(wù)。經(jīng)過多年的網(wǎng)絡(luò)建設(shè),依然存在一些問題。包括:網(wǎng)絡(luò)拓撲監(jiān)控簡單、缺乏全局視圖,網(wǎng)絡(luò)監(jiān)控的粒度和深度都有待加強;設(shè)備日志分散保存,威脅漏報錯報嚴重,缺乏分析與審計;桌面終端缺乏有效管理,缺少上網(wǎng)行為審計;運維流程沒有固化,隨意性比較大,缺少必要的設(shè)備資產(chǎn)管理;當(dāng)前的工作平臺只提供信息發(fā)布功能,沒有統(tǒng)計分析和報表功能,人工統(tǒng)計費時費力,數(shù)據(jù)難以全面反映運維情況;等等。
![]() | 某信息中心安全運行中心(SOC)項目 |
該信息中心負責(zé)管理其管轄范圍內(nèi)的出票與旅客離港信息。信息中心網(wǎng)絡(luò)環(huán)境復(fù)雜,網(wǎng)絡(luò)設(shè)備眾多,劃分了三個邏輯網(wǎng)絡(luò),并采取了較嚴格的隔離措施。信息中心已有較完善的網(wǎng)絡(luò)運行中心(NOC),而且防火墻、UTM、VPN、IDS、防病毒系統(tǒng)、漏洞掃描器、AAA等安全設(shè)備均已部署,并且都是國,但是缺乏對這些安全設(shè)備所產(chǎn)生事件的綜合分析管理的手段。這些設(shè)備每天產(chǎn)生的大量事件信息管理員根本無法顧及,發(fā)生較大安全事件后審計時也缺乏有效的審計手段,不能滿足用戶對企業(yè)信息安全的要求。
![]() | 成都電子政務(wù)SOC案例 |
成都市政府非常重視信息化建設(shè)的發(fā)展,其中該市電子政務(wù)外網(wǎng)更是信息化建設(shè)的關(guān)鍵,隨著政府部門信息化程度的提高,對信息系統(tǒng)的依賴程度越來越高。同時,整個電子政務(wù)外網(wǎng)的信息系統(tǒng)所面臨的各種安全風(fēng)險也日益嚴重,如何更好地為成都市電子政務(wù)外網(wǎng)和電子政務(wù)信息系統(tǒng)提供安全保障,確保電子政務(wù)外網(wǎng)的安全運行和信息化的健康發(fā)展是成都市電子政務(wù)網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)所面臨的一個主要問題。
![]() | 浙江移動安全管理平臺案例 |
作為在紐約證券交易所上市的企 業(yè),中國移動需要通過SOX法案對IT審計的嚴格要求。2006年,中國移動集團公司以及浙江省中國移動分公司都提出了針對ERP、統(tǒng)一信息平臺的日志審計要求,要求必須按照集團和分公司關(guān)于SOX內(nèi)控的規(guī)定做整改,符合SOX的要求。
![]() | 某保險公司部署網(wǎng)御神州SecFox安全管理系統(tǒng) |
該保險公司網(wǎng)絡(luò)由總公司核心數(shù)據(jù)區(qū)、對外服務(wù)區(qū)、總公司辦公區(qū)、各個地市分局辦公區(qū)局域網(wǎng),以及分布在各地的保險社共同組成。之前,該公司IT網(wǎng)絡(luò)中已經(jīng)部署了大量的網(wǎng)絡(luò)設(shè)備、安全設(shè)備和應(yīng)用系統(tǒng),例如防火墻、入侵檢測(IDS)、數(shù)據(jù)庫系統(tǒng)、中間件系統(tǒng)以及各種應(yīng)用系統(tǒng)等,而且選用的網(wǎng)絡(luò)和安全設(shè)備廠家和品牌也比較多,包括思科、IBM、網(wǎng)御神州、港灣等不同廠家的多種型號產(chǎn)品。復(fù)雜的網(wǎng)絡(luò)和設(shè)備環(huán)境,給該公司的IT管理人員帶來了沉重的工作負擔(dān),耗費了大量時間用于網(wǎng)絡(luò)故障的定位和排查,網(wǎng)絡(luò)運行的可靠性保障受到了極大的挑戰(zhàn)。
![]() | 某電信運營服務(wù)商部署SecFox-SIM安全事件管理系統(tǒng) |
案例用戶是國家進行國際互聯(lián)網(wǎng)業(yè)務(wù)的互聯(lián)單位之一,擁有獨立的廣域骨干網(wǎng)絡(luò),建設(shè)規(guī)模龐大。由于運營系統(tǒng)直接對外提供互聯(lián)網(wǎng)接入功能,因此時刻都要面對互聯(lián)網(wǎng)上可能出現(xiàn)的各種安全問題。安全事件種類復(fù)雜多變,僅靠簡單的日志查看來分析安全狀況基本上得不到令人滿意的結(jié)果。
![]() | 汽車集團安全監(jiān)控與審計平臺案例 |
作為我國汽車汽車集團公司投入巨資進行企業(yè)信息化建設(shè),完成了企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的構(gòu)建,上線了多個重要業(yè)務(wù)應(yīng)用系統(tǒng),這些都極大地提高了一汽集團的生產(chǎn)效率和企業(yè)競爭力。但另一方面,企業(yè)業(yè)務(wù)對信息化的依賴程度越來越高,網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的不正常造成的損失會越來越大。而一汽集團是一個下轄眾多分支機構(gòu),分布全國多個地域的超大型企業(yè),網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)都非常復(fù)雜,網(wǎng)絡(luò)中的設(shè)備和系統(tǒng)眾多,管理員對網(wǎng)絡(luò)的管理和監(jiān)控工作量極大,對管理員的技術(shù)水平要求較高,而且實時性難以得到保證。雖然已經(jīng)部署了HP OpenView的網(wǎng)管平臺,但對于安全事件的監(jiān)控和對各種操作日志的分析和審計,由于缺乏統(tǒng)一的平臺,依然需要管理員分別登錄不同的設(shè)備和系統(tǒng),查看相關(guān)的安全日志,人工進行分析和審計。因此,一汽集團迫切希望能夠建立一套統(tǒng)一的安全監(jiān)控和審計平臺。