查看原文
其他

运营商行业: 拿什么来填补安全技能鸿沟?自适应方案是最佳选择

运营商行业服务器数量十分庞大,网络资产复杂多样,传统通过在网络边界部署防火墙、IPS、IDS等安全设备,以流量分析和边界防护的方式提供保护,很难消除潜在的安全风险。与此同时,运营商行业网络安全人才资源也有很大缺口,安全状况也在随着安全漏洞的增加变得日益严峻。目前迫切需要一种自适应、自动化的解决方案,能够快速发现风险,化被动为主动,从而提高攻击门槛,缩减修复漏洞的窗口期。

幸运的是,一家国内移动运营商的某省级分公司提供了最佳实践方案。该运营商网络覆盖全面,技术领先,业务丰富,功能完善,管理先进,智能化程度高。面对消费者多层次的需求,该客户正不断拓展移动业务,满足了不同人群的不同消费需求。

-面临的挑战-

该客户的核心业务支撑系统的社会与经济效应日益显著,外部安全威胁日益严重,内控压力逐渐增大,业务更新需求不断提高,周期也在不断缩短。同时网络攻击手段及攻击程序大量增多,导致出现了许多传统安全防护体系无法应对的问题,企业所面临的风险在不断增加,主要存在以下风险:

(1)专业安全技术人员资源稀缺。传统安全防护体系需要大量专业人力资源对安全事件进行评估,如何通过自适应安全工具,降低对运维人员技术要求,减轻运维压力以及运维成本是当前亟需解决的难题。

(2)高级持续性威胁(APT)。黑客利用先进的攻击手段对特定目标进行长期持续性探测、挖掘、攻击,攻击手段多样化,隐蔽性高,感知困难,常规安全措施基本无法防御。

(3)主机层防护体系缺失。传统防护体系侧重于单点防护,并没有对整个主机层进行防护,缺少主机层的日志信息。迫切需要能够从业务流程角度进行安全防护的措施,实现对业务系统的完整防护,与现有防护体系形成互补。

(4)业务连续性和安全性平衡问题。业务的高速发展与安全稳定如何权衡,成为了长时间困扰企业的难题。应用部门需要保证业务的快速更新和持续可用,为用户不断提供更好的应用体验。安全部门需要较长时间对应用进行安全评估、加固、漏洞测试等,以保证应用的安全稳定,避免安全事件发生。

-解决方案-

青藤万相·主机自适应安全平台,在不同的主机节点上,分别部署了500个Agent,弥补了主机安全方面的不足,与传统边界式的安全技术体系建设形成互补,以智能、集成和联动的方式应对各类攻击,实现以下三大核心功能:动态清点服务器资产信息,准确定位风险薄弱点和实时感知威胁行为。

-方案价值-

(1)动态清点服务器资产信息

青藤的资产清点功能,可自动化构建并快速定位资产信息,使各类资产清晰可见。针对关注的重点资产发生变化时,可提供实时或定时通知,用户的安全团队可进行针对性处理,实现资产动态保护。

(2)准确定位风险薄弱点

青藤风险发现功能,能够实现风险持续性地监测,化被动为主动,深入发现并可视化用户内部暴露的弱点和漏洞,持续有效地对弱点和漏洞进行处理,从而提高攻击门槛,缩短修复窗口期。

(3)实时感知威胁行为

让客户的安全现状可衡量,实时监测威胁行为,第一时间发现入侵,减少安全事故损失。

(4)满足合规要求

满足了工信部网安在[2017]14号文件、[2018]4号文件的考核要求,可对当前的网络和主机安全状况进行实时的监测和告警,定期生成风险分析报告;对一些异常的、不规范的操作进行审计,及时发现系统漏洞,提高对安全问题的响应速度和应急能力,提高了整体安全水平。

-客户评价-

该客户的安全负责人表示:青藤的产品与服务有效改善了公司的网络安全状况,为我们运营商的业务拓展扫除了后顾之忧。

-The End-

更多客户案例:

全球手机出货量排名前5厂商,主机安全是怎么做的?

金融科技大潮中,互金企业如何进行安全建设

最佳实践案例:银行如何实现各区域分行的"安全自治"?

易宝支付CTO陈斌:“安全保护的不仅仅是数据,更多地是保护你的服务。”

新东方集团安全负责人杨宁:云时代下的创新安全最佳实践

实践总结:来自一线安全从业人员的安全观


关于青藤云安全

青藤云安全以服务器安全为核心,采用自适应安全架构,将预测、防御、监控和响应能力融为一体,构建基于主机端的安全态势感知平台,为用户提供持续的安全监控、分析和快速响应能力,帮助用户在公有云、私有云、混合云、物理机、虚拟机等多样化的业务环境下,实现安全的统一策略管理,有效预测风险,精准感知威胁,提升响应效率,全方位保护企业数字资产的安全与业务的高效开展。


QINGTENG CUSTOMERS

他们都在使用青藤

政府机构

国家信访局 | 国家信息中心 | 北京市公安局 | 中国煤炭地质总局 | 国家电网 |华中电网有限公司 | 天津市地震局| 青海省卫生健康委员会 | 北京电视台 | 中国日报 

金融行业

中国平安 | 招商银行 | 光大银行 | 吉林银行 | 宁波银行 | 安信基金 | 阳光保险集团 | 招联金融 | 银华基金管理股份有限公司 | 泰康 | 广发证券 | 安信证券

互联网金融

陆金所 | 借贷宝 | 91金融 | 51信用卡 | 玖富 | 易宝支付 |宜信 | 人人贷 | 普惠家 | 有利网

互联网

BiliBili | 科大讯飞 | 51 Talk | 团车网 | 人人行科技 | 斗鱼 | 映客 | 途牛 | 春雨医生 | 天极网 

大型企业

九阳 | 吉利控股集团 | 中通快递 | 上汽集团 | 百胜中国 | TCL | 中国移动 | 中国联通 | 中国电信


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存