![]() | 某省煙草信息系統統一安全監控平臺案例 |
隨著煙草行業計算機信息網絡建設的不斷發展、各類應用的不斷深入,煙草行業的經營模式已經由傳統模式逐漸向網絡經濟的模式轉變。網絡的開放性、互連性和共享性,以及隨著網絡上電子商務、網絡電子銀行等新業務的興起,使得網絡安全問題變得越來越重要。該局(公司)急需建立一個信息系統的統一監控平臺,實現對全網安全和運行狀態的整體態勢把控。
![]() | 某省國稅安全管理和監控平臺項目 |
隨著信息化建設的飛速發展,信息系統基礎設施已成為該省國稅系統稅收工作的重要資源和基礎工作平臺。以綜合征管軟件V2.0為標志的省級業務、應用和數據的集中處理模式對系統的安全性、可靠性、穩定性、高效性和可信性提出了更高的要求,建立省級運維管理的快速反應機制對信息系統基礎平臺管理監控的廣度、深度和響應速度提出了更高的要求。傳統的安全防護手段,例如防火墻、入侵檢測、UTM等設備無法滿足全局安全保障的需要,亟待在全省建立起一套統一的安全管理和監控平臺。
![]() | 國家某總局安全管理平臺項目 |
作為國家金字號工程之一,客戶在全國范圍內需要從總局到省、地市、區縣和地區四級全面部署包括防火墻、入侵檢測系統、防病毒系統等在內的大量安全設備。為了實現在總局能夠對全國的信息系統安全態勢有系統的、全面的、實時的掌控,需要在總局部署一套安全管理平臺。該平臺要能夠針對來自不同廠家的各類不同型號的安全設備和應用進行統一的監控和安全事件分析。
![]() | 某市信息中心電子政務綜合安全運維管理平臺項目 |
某市信息中心承擔了該市電子政務網絡交換平臺管理和運營維護的工作,為全市各個局委辦提供基礎的運行平臺和網絡技術服務。經過多年的網絡建設,依然存在一些問題。包括:網絡拓撲監控簡單、缺乏全局視圖,網絡監控的粒度和深度都有待加強;設備日志分散保存,威脅漏報錯報嚴重,缺乏分析與審計;桌面終端缺乏有效管理,缺少上網行為審計;運維流程沒有固化,隨意性比較大,缺少必要的設備資產管理;當前的工作平臺只提供信息發布功能,沒有統計分析和報表功能,人工統計費時費力,數據難以全面反映運維情況;等等。
![]() | 某信息中心安全運行中心(SOC)項目 |
該信息中心負責管理其管轄范圍內的出票與旅客離港信息。信息中心網絡環境復雜,網絡設備眾多,劃分了三個邏輯網絡,并采取了較嚴格的隔離措施。信息中心已有較完善的網絡運行中心(NOC),而且防火墻、UTM、VPN、IDS、防病毒系統、漏洞掃描器、AAA等安全設備均已部署,并且都是國,但是缺乏對這些安全設備所產生事件的綜合分析管理的手段。這些設備每天產生的大量事件信息管理員根本無法顧及,發生較大安全事件后審計時也缺乏有效的審計手段,不能滿足用戶對企業信息安全的要求。
![]() | 成都電子政務SOC案例 |
成都市政府非常重視信息化建設的發展,其中該市電子政務外網更是信息化建設的關鍵,隨著政府部門信息化程度的提高,對信息系統的依賴程度越來越高。同時,整個電子政務外網的信息系統所面臨的各種安全風險也日益嚴重,如何更好地為成都市電子政務外網和電子政務信息系統提供安全保障,確保電子政務外網的安全運行和信息化的健康發展是成都市電子政務網絡和信息系統建設所面臨的一個主要問題。
![]() | 浙江移動安全管理平臺案例 |
作為在紐約證券交易所上市的企 業,中國移動需要通過SOX法案對IT審計的嚴格要求。2006年,中國移動集團公司以及浙江省中國移動分公司都提出了針對ERP、統一信息平臺的日志審計要求,要求必須按照集團和分公司關于SOX內控的規定做整改,符合SOX的要求。
![]() | 某保險公司部署網御神州SecFox安全管理系統 |
該保險公司網絡由總公司核心數據區、對外服務區、總公司辦公區、各個地市分局辦公區局域網,以及分布在各地的保險社共同組成。之前,該公司IT網絡中已經部署了大量的網絡設備、安全設備和應用系統,例如防火墻、入侵檢測(IDS)、數據庫系統、中間件系統以及各種應用系統等,而且選用的網絡和安全設備廠家和品牌也比較多,包括思科、IBM、網御神州、港灣等不同廠家的多種型號產品。復雜的網絡和設備環境,給該公司的IT管理人員帶來了沉重的工作負擔,耗費了大量時間用于網絡故障的定位和排查,網絡運行的可靠性保障受到了極大的挑戰。
![]() | 某電信運營服務商部署SecFox-SIM安全事件管理系統 |
案例用戶是國家進行國際互聯網業務的互聯單位之一,擁有獨立的廣域骨干網絡,建設規模龐大。由于運營系統直接對外提供互聯網接入功能,因此時刻都要面對互聯網上可能出現的各種安全問題。安全事件種類復雜多變,僅靠簡單的日志查看來分析安全狀況基本上得不到令人滿意的結果。
![]() | 汽車集團安全監控與審計平臺案例 |
作為我國汽車汽車集團公司投入巨資進行企業信息化建設,完成了企業網絡基礎設施的構建,上線了多個重要業務應用系統,這些都極大地提高了一汽集團的生產效率和企業競爭力。但另一方面,企業業務對信息化的依賴程度越來越高,網絡和應用系統的不正常造成的損失會越來越大。而一汽集團是一個下轄眾多分支機構,分布全國多個地域的超大型企業,網絡和業務系統都非常復雜,網絡中的設備和系統眾多,管理員對網絡的管理和監控工作量極大,對管理員的技術水平要求較高,而且實時性難以得到保證。雖然已經部署了HP OpenView的網管平臺,但對于安全事件的監控和對各種操作日志的分析和審計,由于缺乏統一的平臺,依然需要管理員分別登錄不同的設備和系統,查看相關的安全日志,人工進行分析和審計。因此,一汽集團迫切希望能夠建立一套統一的安全監控和審計平臺。