企業(yè)整體網(wǎng)絡(luò)安全建設(shè)方案
發(fā)布時間:2022-05-11 17:38業(yè)務(wù)挑戰(zhàn)
信息化、數(shù)字化轉(zhuǎn)型帶來的新技術(shù)新業(yè)務(wù)的應(yīng)用,使企業(yè)對網(wǎng)絡(luò)基礎(chǔ)設(shè)施的依賴程度進一步提高。分支機構(gòu)遠程接入、遠程移動辦公接入、家庭辦公接入等新場景的應(yīng)用需求驅(qū)動著企業(yè)整體網(wǎng)絡(luò)架構(gòu)的不斷變化和升級演進?;旌显?、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、衛(wèi)星通信、5G等新的技術(shù)應(yīng)用帶來了更多類型的外部網(wǎng)絡(luò)出口,企業(yè)網(wǎng)絡(luò)邊界變得日益模糊。
企業(yè)越來越依賴互聯(lián)網(wǎng)處理業(yè)務(wù),互聯(lián)網(wǎng)接入風(fēng)險日趨嚴峻,再加上廣域網(wǎng)運用多種方式組網(wǎng),業(yè)務(wù)訪問關(guān)系更復(fù)雜,給企業(yè)網(wǎng)絡(luò)安全防護帶來了更多的挑戰(zhàn)。因此,企業(yè)迫切需要配合自身網(wǎng)絡(luò)升級改造,完善網(wǎng)絡(luò)安全防護體系建設(shè),強化網(wǎng)絡(luò)邊界防護,增加網(wǎng)絡(luò)防御縱深,提高網(wǎng)絡(luò)結(jié)構(gòu)安全性,提升運行管理效率。
解決方案
奇安信企業(yè)整體網(wǎng)絡(luò)安全建設(shè)方案從管理、技術(shù)、運營體系建設(shè)入手,幫助企業(yè)更好的適應(yīng)數(shù)字變革過程中面臨的諸多挑戰(zhàn)。
1.網(wǎng)絡(luò)安全管理體系
? 制定網(wǎng)絡(luò)安全管理體系的標(biāo)準(zhǔn)、各項規(guī)章制度。
? 根據(jù)網(wǎng)絡(luò)安全建設(shè)規(guī)模,評估網(wǎng)絡(luò)安全崗位配置,給予企業(yè)明確的建議。
? 配合信息部門工作人員與其他部門進行訪談,將信息安全管理契合業(yè)務(wù),保障信息安全管理體系在公司內(nèi)部的推進。
? 根據(jù)企業(yè)的實際情況,細化安全管理細則,從企業(yè)文化、發(fā)展戰(zhàn)略出發(fā),使得制度能夠成為企業(yè)的網(wǎng)絡(luò)安全防護的有力驅(qū)動。
? 定期針對企業(yè)員工進行信息安全意識培訓(xùn)及網(wǎng)絡(luò)安全知識培訓(xùn)。
2.網(wǎng)絡(luò)安全技術(shù)防護體系
(1)網(wǎng)絡(luò)結(jié)構(gòu)安全設(shè)計
按照功能與安全級別對網(wǎng)絡(luò)進行網(wǎng)格化分區(qū)分域,整合分散的網(wǎng)絡(luò)邊界、強化集中管理,建設(shè)物理或者邏輯隔離的管理網(wǎng),實現(xiàn)管理平面與數(shù)據(jù)平面分離,消除相互影響,保證網(wǎng)絡(luò)管理可達性。
(2)構(gòu)建縱深防御體系
構(gòu)建企業(yè)級的網(wǎng)絡(luò)縱深防御體系,全面覆蓋網(wǎng)絡(luò)各結(jié)構(gòu)層次,包括總部中心、內(nèi)網(wǎng)接入?yún)^(qū)、內(nèi)網(wǎng)匯聚區(qū)、區(qū)域中心、分支節(jié)點、合作伙伴接入?yún)^(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、互聯(lián)網(wǎng)出口訪問區(qū)、移動辦公接入?yún)^(qū)、公有云接入?yún)^(qū)、物聯(lián)網(wǎng)接入?yún)^(qū)等。
(3)能力標(biāo)準(zhǔn)化與模塊化
使用標(biāo)準(zhǔn)化、模塊化的網(wǎng)絡(luò)安全防護集群,能力涵蓋網(wǎng)絡(luò)流量清洗、網(wǎng)絡(luò)訪問控制、流量加解密、網(wǎng)絡(luò)入侵防御、網(wǎng)絡(luò)惡意代碼防范、應(yīng)用安全防護、安全代理、數(shù)據(jù)泄露檢測、全流量網(wǎng)絡(luò)威脅檢測、攻擊誘捕等,而且可以根據(jù)各網(wǎng)絡(luò)節(jié)點的業(yè)務(wù)連接模式靈活配置和部署集群的能力。
(4)安全能力集成管理
統(tǒng)一管理全網(wǎng)各節(jié)點的安全能力,實施動態(tài)細粒度的網(wǎng)絡(luò)運維特權(quán)訪問控制,提供全局網(wǎng)絡(luò)數(shù)據(jù)支撐,實現(xiàn)安全策略的自動化高效管理。
3.網(wǎng)絡(luò)安全運營體系
? 確定運營人員組織、職責(zé),設(shè)計標(biāo)準(zhǔn)操作流程和運行指標(biāo)。
? 定期針對核心業(yè)務(wù)系統(tǒng)進行滲透測試。
? 定期針對整體網(wǎng)絡(luò)開展風(fēng)險評估。
? 定期進行安全應(yīng)急方案的模擬演練。
? 新系統(tǒng)上線可優(yōu)先考慮進行代碼審計。
? 對各類IT網(wǎng)絡(luò)的新建、改造,均進行整體風(fēng)險評估。
客戶價值
1.構(gòu)建層次化安全防御縱深,有效遲滯和抵御網(wǎng)絡(luò)攻擊。
2.全局統(tǒng)一網(wǎng)格化管理,發(fā)現(xiàn)威脅更快速,響應(yīng)更及時有效,控制粒度更細致,業(yè)務(wù)影響更小化,有效阻止威脅的內(nèi)部橫向移動。
3.安全管理更加高效,安全運營更具持續(xù)性。
4.集約化建設(shè),有效節(jié)省安全投資。
方案優(yōu)勢
方案系統(tǒng)的解決了企業(yè)網(wǎng)絡(luò)面臨的安全風(fēng)險,覆蓋前期的網(wǎng)絡(luò)安全管理體系建設(shè)、中期的網(wǎng)絡(luò)安全防護體系建設(shè)、后期的網(wǎng)絡(luò)安全運營體系建設(shè)。方案從網(wǎng)絡(luò)結(jié)構(gòu)安全入手,通過必要的安全設(shè)備與服務(wù),消除安全信息孤島,形成相互協(xié)同的防護體系,使企業(yè)安全管理更加高效。