隨著網絡技術、網絡多媒體、智能化技術的發展,網絡在給人帶來方便的同時,由于安全控制的相對滯后,也帶來了一系列網絡安全、終端管理、數據泄密等安全隱患,網絡空間安全問題日益突出。
首鋼始建于1919年,是以鋼鐵業為主的大型企業集團。近些年來信息化建設取得較大進展,建設多個大型信息系統,使企業關鍵業務基本實現了信息化。據其相關負責人介紹,由于公司自身業務和信息化建設的發展、外部監管要求以及國內外信息系統安全形勢等,使得首鋼對信息系統安全有了更高的要求。
出于自身對于計算機終端及數據安全的需求,首鋼相關負責部門與北信源公司進行深入溝通,對首鋼的企業內網終端實行安全加固,為其整體安全架構又上了一層保險。
北信源安全團隊在充分了解首鋼的現狀后,為首鋼統一組織建設了內網終端安全管理平臺,為首鋼逾萬臺終端量身定制了“分散—集中”式的二級級聯架構。各二級級聯中心可以將本級的統計和報警信息轉發給上級管理系統,上一級管理人員對整個網絡的狀況也能夠完全掌握。該方案分散部署避免了全部終端連接總部帶來的網絡風險,服務器級聯又實現了總部統籌全局的目的。
北信源安全專家指出內網安全涉及管理計算機本身、計算機應用、計算機操作者、計算機使用單位管理規范等多個方面。北信源依托于近二十年的技術基礎,通過對近年來國內外終端安全管理技術和發展趨勢的研究,將企業內部網絡終端安全管理概括地從終端狀態、行為、事件三個方面來進行防御。
北信源內網終端安全管理平臺遵循網絡防護和端點防護并重理念,對首鋼的網絡安全管理人員在網絡管理、終端管理過程中所面臨的種種問題提供最佳解決方案,強化了對網絡計算機終端狀態、行為以及事件的管理。北信源內網終端安全管理平臺采用C/S與B/S混合模式設計,支持分布式部署,并具有模塊化軟件定制、支持標準API、無縫功能擴展與升級等優點。提供了防火墻、IDS、防病毒系統、專業網管軟件所不能提供的防護功能,對它們管理的盲區進行監控,擴展成為一個實時的可控內網管理平臺,并能夠同其它安全設備進行安全集成和報警聯動。實現內部網絡終端的可控管理,依靠技術手段對網絡進行統一監控管理,從而保證網絡健康、安全的運行。
北信源內網終端安全管理平臺在首鋼的成功部署,為首鋼的網絡提供統一管理、統一監控的技術手段,對網絡邊界進行有效控制,對網絡節點進行有效監控管理和安全加固,從而對網絡進行切實有效的防護和管理。保障了公司各業務信息化系統的安全運行,保護重要數據和商業秘密的安全,同時滿足國家信息系統安全等級保護要求以及首鋼對信息系統管理的內控要求。確保首鋼管理決策與生產運營數據的安全性,提升公司信息系統安全管理水平和安全防范能力。
1.網絡統一管理:系統可將各個分散管理的系統網絡結合城一個整體,將企業單位網絡變成一個真正的可統一管理的級聯網絡;上級可對下級進行統一的管理和監控,下級數據可統一上報至上級匯總管理。對網絡節點進行有效監控管理和安全加固,從而對網絡進行切實有效的防護和管理。
2.提升網絡安全水平:提供終端注冊管理、IP和MAC綁定管理、IT資產管理、終端桌面管理、終端安全管理等功能,全方位的監控終端使用的各個環節,最大程度上保證客戶端系統的健壯性,保證網絡終端的安全,從而保證網絡的安全。
3.輕松網絡維護:可獲得管理終端上硬件資產和安裝、執行軟件的能力,可進行遠程終端維護管理,從而有效解決網管終端管理的問題。
4.大幅度降低管理成本:此系統的使用可在增強網絡統一管理和安全管理的同時,使原本很多需要手工處理的工作自動化,并可使管理人員在本地遠程接管并解決遠程終端的問題,從而大幅度降低管理成本,提高效率。
5.補丁管理機制的整體建設與完善:系統適用于windows全系列產品,并且可擴展到分發非微軟補丁,系統操作簡單,功能先進,性能穩定,其中補丁客戶端代理轉發、自定義的補丁索引列表、補丁自動安全測試等技術更是業內獨創,可使用戶補丁管理完善。
另外,在信息安全人員的安全意識方面,通過部署北信源內網終端安全管理平臺,提高了信息安全人員對信息安全的管控能力,同時幫助企業員工建立安全防范意識。
北信源內網終端安全管理平臺已通過國家保密局、公安部、國家信息安全評測中心、解放軍信息安全評測中心、質量管理體系認證等多項權威認證。經業界權威機構CCID統計北信源終端安全管理產品在中國終端安全管理及審計市場占有率持續8年保持第一。同時,北信源公司具有豐富的行業實施經驗,產品覆蓋政府、國防、軍隊軍工、公安、金融、能源、通信、交通、水利、教育等重要行業,用戶涉及各行業數千家單位,公司將繼續秉承客戶第一的原則,繼續為用戶提供最優的專業化定制服務。