背景介紹
隨著網(wǎng)絡(luò)應(yīng)用的迅速發(fā)展,計算機網(wǎng)絡(luò)在經(jīng)濟和生活的各個領(lǐng)域正在迅速普及,信息的獲取、共享和傳播更加方便。企業(yè)對網(wǎng)絡(luò)的依賴程度越來越大,信息安全的重要性也在不斷提升。隨著近年來網(wǎng)絡(luò)安全事件不斷地發(fā)生,網(wǎng)絡(luò)安全問題也已成為社會的一個熱點,網(wǎng)絡(luò)安全問題對于企業(yè)的發(fā)展也越來越重要。網(wǎng)絡(luò)安全問題已經(jīng)成為影響企業(yè)業(yè)務(wù)平臺的穩(wěn)定性和業(yè)務(wù)的正常提供的一個問題,提升企業(yè)自身的安全性也已經(jīng)成為增強企業(yè)競爭力的重要方面之一。
需求分析
東方森太的IT實踐表明,信息安全不是簡單的產(chǎn)品堆砌,安全實際上是企業(yè)管理和技術(shù)的綜合性問題,只有分階段性建立科學(xué)完善的信息安全管理體系,并在這個管理體系的指導(dǎo)下,構(gòu)筑符合企業(yè)自身需要的信息安全技術(shù)架構(gòu),從管理和技術(shù)兩個維度才能保證企業(yè)IT基礎(chǔ)設(shè)施的安全,保證企業(yè)信息資產(chǎn)的安全。
根據(jù)多年的企業(yè)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)經(jīng)驗,我們分析企業(yè)的信息安全面臨著如下幾個方面的需求挑戰(zhàn):
1.防御來自外部和內(nèi)部的威脅,阻止黑客攻擊和蠕蟲病毒等對企業(yè)網(wǎng)絡(luò)的破壞,提高企業(yè)網(wǎng)絡(luò)的整體抗攻擊能力,保障IT系統(tǒng)的安全穩(wěn)定運行;
2.落實企業(yè)網(wǎng)絡(luò)安全規(guī)定,以便于控制企業(yè)禁止的上網(wǎng)行為、阻止內(nèi)部信息泄密、保障業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)流量,避免違反國家相關(guān)法規(guī)和企業(yè)安全規(guī)定的員工行為的發(fā)生。
3.集團客戶能夠統(tǒng)一管理總部及分支機構(gòu)的網(wǎng)絡(luò),確保分支機構(gòu)的網(wǎng)絡(luò)不僅能夠接入公司而且得到同樣的安全保護。
4.對企業(yè)網(wǎng)絡(luò)內(nèi)眾多的網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備提供運維安全措施,避免因賬號管理混亂、越權(quán)訪問、權(quán)限濫用、誤操作等原因給安全運維代理的風(fēng)險。
解決方案
東方森太集團型企業(yè)信息安全解決方案主要面向企業(yè)客戶,從數(shù)據(jù)防泄密,攻擊防護,避免IT特權(quán)濫用,安全管理及合規(guī)審計等四個維度,詮釋企業(yè)信息安全建設(shè)的綱領(lǐng),構(gòu)筑企業(yè)核心競爭力。
該安全解決方案著眼于拓寬企業(yè)用戶的視野,幫助客戶了解信息安全建設(shè)真諦,解讀方案的技術(shù)實現(xiàn),解決企業(yè)信息安全訴求,是最貼近用戶安全訴求的企業(yè)信息安全解決方案。
另外,東方森太集團型企業(yè)信息安全解決方案以完備的企業(yè)信息安全體系,詮釋著信息安全該如何建設(shè)的真諦;以貫穿多安全維度的身份識別,讓偽裝者和違規(guī)者有跡可循,無路可逃;以精細(xì)化的數(shù)據(jù)安全保護,來保障商業(yè)機密信息的安全交換;以精準(zhǔn)主動的威脅防御,來保障企業(yè)業(yè)務(wù)運營的連續(xù)性;以嚴(yán)密的防特權(quán)濫用,從內(nèi)部瓦解潛在威脅,避免濫用權(quán)限造成內(nèi)部信息泄密;以靈活可靠的安全管理,進行安全策略分發(fā),安全事件審計和安全態(tài)勢分析,讓IT運維人員解放雙手,讓違規(guī)無處藏身,讓企業(yè)IT系統(tǒng)遵從外部信息安全法律法規(guī)和標(biāo)準(zhǔn)、滿足行業(yè)的監(jiān)管與要求。
下圖為東方森太對集團型企業(yè)提供的信息安全解決方案:
解決方案特點及價值
解決方案優(yōu)勢
靈活的認(rèn)證授權(quán)管理,支持泛終端、多認(rèn)證方式,滿足企業(yè)不同辦公場景。
1·認(rèn)證方式靈活,支持多終端、多認(rèn)證方式(MAC認(rèn)證、802.1x認(rèn)證、Portal認(rèn)證、SACG網(wǎng)關(guān)認(rèn)證),用戶無需關(guān)注接入終端類型,方便網(wǎng)絡(luò)部署。
2·支持主流的外部認(rèn)證平臺進行聯(lián)動認(rèn)證,如AD、LDAP、USBKEY+數(shù)字證書等。
嚴(yán)密可靠的數(shù)據(jù)安全保護,確保信息資產(chǎn)不丟失
1·強大的動態(tài)加解密技術(shù),為文檔提供更高安全性;動態(tài)文檔權(quán)限管理,持久保護文檔安全。
2·超過6500萬URL/130種分類/13種語言,1200種應(yīng)用/含300種移動應(yīng)用的應(yīng)用識別能力,助力員工高效辦公、高速上網(wǎng)。
3·以檢出率最高,檢測最全面,web信譽領(lǐng)先的多重威脅防護體系,確保員工上網(wǎng)安全。
4·以及基于環(huán)境感知的網(wǎng)絡(luò)接入控制,帶給客戶最簡單,安全性高,無縫的接入體驗;并根據(jù)策略阻止或是能應(yīng)用的上傳,下載;伴隨注銷時的臨時文件和數(shù)據(jù)的無痕化擦除,減少數(shù)據(jù)泄密的風(fēng)險。
企業(yè)全網(wǎng)保護,性能無憂
1·全面檢查終端健康狀態(tài),一鍵式自動修補策略漏、補丁下載安裝,多種手段保證終端數(shù)據(jù)安全,包括外設(shè)接口管理控制、終端非法外聯(lián)控制、USB存儲設(shè)備加密、移動終端數(shù)據(jù)加密及遠(yuǎn)程擦除等。
2·業(yè)界領(lǐng)先防DDoS攻擊方案,有效檢測流量型、應(yīng)用型攻擊;支持IPV6攻擊防御;業(yè)界第一的攻擊響應(yīng)速度,秒級檢測、秒級清洗;提供50萬小時無故障運營保障,99.9999%可靠性,保證企業(yè)應(yīng)用持久運行。
3·業(yè)界領(lǐng)先的URL過濾,6500萬URL分類特征庫以及實時9000萬域名監(jiān)控,高達96%的精準(zhǔn)識別率;全面精準(zhǔn)病毒查殺能力,可檢測700多萬種病毒,防御各種木馬,蠕蟲,惡意腳本等的威脅攻擊,保障企業(yè)網(wǎng)絡(luò)安全。
4.四層防護全面高效保障服務(wù)器安全:網(wǎng)絡(luò)防御+主機防護(主機防火墻、主機防病毒、主機IPS)+主機漏洞管理(漏洞掃描、配置核查、補丁更新)。
統(tǒng)一認(rèn)證,統(tǒng)一授權(quán),統(tǒng)一審計,避免企業(yè)IT特權(quán)濫用
1·統(tǒng)一運維入口、賬號集中管理、權(quán)限嚴(yán)格控制,定期審計,防止IT運維或業(yè)務(wù)管理人員濫用IT特權(quán)。
2·支持字符終端,圖形終端,數(shù)據(jù)庫,應(yīng)用終端,文件傳輸以及KVM運維方式,幾乎涵蓋了所有的運維方式,完全滿足數(shù)據(jù)中心運維管理的需要。
業(yè)界領(lǐng)先的日志采集,事件智能分析,統(tǒng)一安全策略管理,提升安全運營管理效率。
3·安全管理統(tǒng)一安全策略管理,安全策略集中配置,批量下發(fā),操作簡單高效,支持可視化運維診斷。
4·采用業(yè)界領(lǐng)先的并行處理技術(shù)實現(xiàn)海量日志數(shù)據(jù)的即時高效采集和分析。
5·強大關(guān)聯(lián)分析引擎支持日志事件智能分析,實現(xiàn)安全事故預(yù)警及事后分析。