热门关键词: 信息安全 云计算 弱電(diàn)工程 机房建设 IT基础架构
日期:2023-08-04 阅读数:465
写在前面的话
7月29日,齐思达核心伙伴長(cháng)沙安全托管研讨团的活动就已圆满结束,本次我司邀请了来自不同行业的中大型企业CIO及信息安全总负责人参加此次活动。
而本次行程最重要的目的是对深信服位于長(cháng)沙的运营中心进行实地考察并与技术工程师们就企业的数字化转型所面临的安全问题进行沟通交流!
01
运营中心参观
参观活动分(fēn)為(wèi)4个部分(fēn):
深信服的公司介绍与历程;
深信服工程师就企业的数字化建设与安全运营的实践进行分(fēn)享;
區(qū)域安全运营专家讲解“人机共智”安全运营服務(wù)及参观攻防演习;
与深信服工程师进行交流研讨;
而本次深信服長(cháng)沙运营中心的参观重点就是深信服安全托管服務(wù)(简称:MSS)。
MSS以保障风险管控效果為(wèi)目标,以“人机共智”模式為(wèi)手段,以7*24小(xiǎo)时持续在線(xiàn)守护為(wèi)主線(xiàn),以“资产、脆弱性、威胁、事件”四个核心安全风险要素為(wèi)抓手,提升组织安全风险管控能(néng)力和安全工作效果,為(wèi)用(yòng)户提供持续、有(yǒu)效、省心、便捷的安全托管服務(wù)。
02
交流研讨
01
知名汽車(chē)科(kē)技公司IT经理(lǐ):
企业发生过人员离职后出现信息安全事故,后来上了加密系统,也在一步步的推进企业的安全建设,自认為(wèi)安全做得很(hěn)不错了。结果发生了测试机被國(guó)外黑客挂到公网,有(yǒu)关部门也找上门了。经过了这次的事件,我们企业的IT部门持续在考虑后续如何完善信息安全,并计划安排专人负责信息安全这块。
深信服安全工程师董工:
企业目前已经做到了等保的建设,安全體(tǐ)系建设相对靠前,我认為(wèi)企业需要把现有(yǒu)的安全设备使用(yòng)到最优,对设备使用(yòng)及策略做优化,提升企业安全體(tǐ)系的能(néng)力。
02
广东知名陶瓷企业副总:
企业做好内控,我司计划进行信息安全體(tǐ)系的搭建,利用(yòng)信息技术做内控的企业比较少,我觉得可(kě)以利用(yòng)深信服一些比较好的工具来做内控,这样在做好数据保护的同时,让信息部门合法合规运营。用(yòng)好信息技术、做好信息化提效是每个企业未来的发展方向。
希望齐思达和深信服能(néng)够协助我们企业做好漏扫,帮助发现内部问题,做好安全规划。
03
知名信息科(kē)技股份公司IT经理(lǐ):
作為(wèi)软件行业,负责财经数字化兼任服務(wù)器跟网络运维,从我司的角度来看;
1、建议讲行业内的沉淀,对于制造业,进行分(fēn)类具象的建设建议;
2、需要提供评估的手段以及方案,让用(yòng)户明确自己的位置,差距以及建设目标,会相对更加直观;
3、不同公司将安全放在不同部门,我司的信息安全横跨多(duō)个部门,参考國(guó)外的安全建设架构,需要了解到企业自身的架构去做适配。
深信服安全工程师董工:
可(kě)以协调专家,基于ISO或者等保,去给用(yòng)户做體(tǐ)系化方案,结合不同企业的特色,针对性的做出方案。
04
精密合金股份公司IT总监:
在三年前中过勒索,是深信服跟齐思达帮助解决问题,我司在后续也一直在完善建设,提升防护能(néng)力。意识到提升网管人员的专业及防护能(néng)力是非常重要的,感謝(xiè)齐思达跟深信服的帮助。
回顾中毒过程,发现是潜伏病毒,幸亏有(yǒu)备份,损失了一天的数据也是补了大半个月,核心业務(wù)受到影响补足的工作很(hěn)痛苦,了解到当前建设的缺失,后续会做安全建设完善。
05
空港设备公司信息安全员:
我是偏技术侧,对攻击有(yǒu)实践的认知,护网过程中会发现漏洞,但不了解业務(wù)认知会存在偏差,需要补充认知。
密码问题是重大问题,弱密码普遍存在,需要做修整。企业可(kě)以规范员工用(yòng)强密码,但是容易遗忘,记住密码的手段比较粗劣,跟弱密码无差别。存在密码保存问题,密码的频繁变更问题等。
护网期间把所有(yǒu)密码都修改了,虽然做了密码保存,但是认為(wèi)还有(yǒu)可(kě)以做的更好。
曹总总结
在参观完MSS以及听完各位合作伙伴与深信服工程师的沟通交流,我给出以下的看法:
1、目前网络攻击进入了便利性、多(duō)样性和低龄化的趋势;攻击工具的普遍性、随意性造就了攻击无处不在,國(guó)内外攻击存在差异性,國(guó)外的攻击往往在我们的晚上和节假日。
2、企业对自身的安全防护能(néng)力和资源盘点自查。
①是否有(yǒu)专职的安全工程师?
②是否具有(yǒu)相应专业能(néng)力的工程师?
③就目前看到很(hěn)少企业是有(yǒu)7*24小(xiǎo)时持续服務(wù)和事件追踪闭环的流程和管理(lǐ)的机制的?
对于一般制造业和服務(wù)业来讲,我们招人的成本与留人的困难度是否具有(yǒu)同感。
3、有(yǒu)管理(lǐ)學(xué)上的资源整合能(néng)力。
“不為(wèi)我所有(yǒu),但為(wèi)我所用(yòng)”的资源调用(yòng)思维与能(néng)力。运营者能(néng)够善于调动和利用(yòng)可(kě)用(yòng)的资源,以实现最佳的运营效果。
4、技术+管理(lǐ)两者的有(yǒu)效结合。
面对只有(yǒu)基本的安全组件和防护系统与管理(lǐ)平台,若出现安全攻击,难免会面临“巧妇难為(wèi)无米之炊”的境地,如果没有(yǒu)先进的技术和平台,我们的人其实很(hěn)难做相应的预防和发现,只有(yǒu)将技术与管理(lǐ)相互融合,才能(néng)够达到更好的安全防护效果。
写在最后的话
本次的活动取得圆满成功,要感謝(xiè)各位莅临的客户以及深信服给予的平台,我们也期望能(néng)办第二期、第三期...让更多(duō)的客户能(néng)去了解MSS,如有(yǒu)意愿参加可(kě)联系下方名片電(diàn)话,電(diàn)话咨询或报名!
END