云安全如何面對未來
“審視安全現(xiàn)狀,勾勒企業(yè)信息化建設(shè)的未來藍圖”是每位IT主管都在不斷思考的問題和持續(xù)努力的方向,而僑鑫集團卻已經(jīng)率先實現(xiàn)了信息化建設(shè)的宏偉藍圖。據(jù)了解,僑鑫集團是以房地產(chǎn)為龍頭,投資覆蓋教育、文化傳媒、酒店飲食、康體美容、休閑娛樂、電信、醫(yī)藥保健、旅游觀光農(nóng)業(yè)等多個領(lǐng)域的跨國企業(yè)集團。面對這樣一個涉及行業(yè)廣、網(wǎng)絡(luò)物理位置分散的多網(wǎng)點企業(yè),網(wǎng)絡(luò)安全軟件及服務(wù)領(lǐng)域的全球領(lǐng)導(dǎo)者——趨勢科技,通過深入剖析各個行業(yè)的管理特點,結(jié)合了云安全2.0(Smart Protection Network)全球防毒架構(gòu),攜手僑鑫集團構(gòu)建起了一個超大型企業(yè)安全防御體系。
艱難走出第一步 安全策略落地
據(jù)僑鑫集團IT部門負責(zé)人齊春曉介紹:“在集團信息化建設(shè)藍圖中,一直將安全建設(shè)放在首位,而統(tǒng)一管理、自動維護以及提升IT服務(wù)效率都是實現(xiàn)企業(yè)未來規(guī)劃的保障措施”。不過,面對這樣一個業(yè)務(wù)涉及十余個行業(yè)、安全策略不統(tǒng)一、安全保護措施兩極化、IT管理“各自為戰(zhàn)”的超大型網(wǎng)絡(luò),要想走出網(wǎng)絡(luò)安全革新的第一步也是相當(dāng)困難。
之前,每一個集團旗下的公司都有很大的自主權(quán),這對經(jīng)營很有利,但對于網(wǎng)絡(luò)安全管理,問題就會逐漸暴露出來。以客戶端和網(wǎng)絡(luò)層配備的“防守武器”來說,防毒軟件、垃圾郵件過濾系統(tǒng)、防火墻、入侵檢測系統(tǒng)等等,幾乎覆蓋了市場上常見的所有產(chǎn)品。僅防毒軟件就有近十種,包括不同品牌的個人版、企業(yè)版、網(wǎng)絡(luò)版等,而對于防毒軟件的更新和維護又得不到統(tǒng)一管理,“失效”、“只查不殺”、“誤殺”等現(xiàn)象隨處可見。
面對“個性十足”的現(xiàn)象,齊春曉認為:“僑鑫集團網(wǎng)絡(luò)安全建設(shè)的第一步就應(yīng)該從統(tǒng)一防毒軟件,建立步調(diào)一致的防毒平臺開始,而第一步就要大刀闊斧,既能解決現(xiàn)在的安全問題,又能勝任未來幾年的防毒體系。”僑鑫集團的這個“大單”,吸引到國內(nèi)外眾多信息安全廠商的積極參與,趨勢科技憑借全球領(lǐng)先的云安全2.0防御架構(gòu)和完善的產(chǎn)品體系、獨有的專家值守服務(wù)(EOG)、歷次“病毒大戰(zhàn)”中的成績,以及專業(yè)的技術(shù)優(yōu)勢、完善的服務(wù)體系,成為最符合僑鑫集團的“集團化特點”安全需求,從而在多家頗具實力的競爭者當(dāng)中脫穎而出。
IT效能大幅提升 投資回報有據(jù)可查
在采購了網(wǎng)絡(luò)安全產(chǎn)品之后,如何衡量網(wǎng)絡(luò)安全建設(shè)的投資回報率(ROI),是每個企業(yè)需要重點考慮的問題。目前,全球經(jīng)濟形勢不容樂觀,如果對于網(wǎng)絡(luò)安全防御的投入,沒有達到應(yīng)有的商業(yè)目的,那么這個網(wǎng)絡(luò)安全革新方案將會受到多方挑戰(zhàn)。僑鑫集團做出了如果這次網(wǎng)絡(luò)安全體系改革效果不明顯,在未來,會將安全管理成本分攤到子公司的決定。因此,趨勢科技的產(chǎn)品和服務(wù)是否能發(fā)揮最大的能量,讓企業(yè)的網(wǎng)絡(luò)實現(xiàn)安全穩(wěn)定的運營和有效的管理,成為僑鑫集團企業(yè)決策層關(guān)注的焦點。
2009年下半年,在信息中心和趨勢科技團隊一起努力下,集團統(tǒng)一部署了企業(yè)級客戶端和服務(wù)器套件CSS,并在各個網(wǎng)絡(luò)層統(tǒng)一部署了網(wǎng)關(guān)信息安全設(shè)備IMSA,以幫助解決所有旗下子公司正面臨著越來越嚴峻的木馬病毒、垃圾郵件、間諜軟件等安全問題。依托趨勢科技云安全2.0平臺的這一系列產(chǎn)品,在充分發(fā)揮每一個產(chǎn)品的功效時,又可以將文件信譽技術(shù)(FRT),Web信譽技術(shù)(WRT)和郵件信譽技術(shù)(ERT)“三劍合一”,這為分散的網(wǎng)絡(luò)形成了統(tǒng)一的保護傘。
僑鑫集團IT部門負責(zé)人齊春曉表示:“從使用效果來看,趨勢科技為集團提供的產(chǎn)品基本上解決了傳統(tǒng)的防病毒解決方案中無法阻攔的Web威脅;此外,員工訪問惡意網(wǎng)站被成功攔截的效果非常明顯,以往IT部門‘救火員’的角色正在改變;最讓IT部門滿意的是趨勢科技每周自動提供的安全檢測和建議報表,這樣的結(jié)果使得大家對安全的現(xiàn)狀運籌帷幄,真正實現(xiàn)了主動運維的目標(biāo)。另一方面,對于提升企業(yè)生產(chǎn)力的角度,以每位員工每處理一封垃圾郵件耗時30 秒、每天處理10封垃圾郵件來計算,僅此一項就能給集團造成上百萬元的損失,因此,采用趨勢科技解決方案所獲得的投資回報不言而喻。”
攜手同行應(yīng)急響應(yīng)
在面向服務(wù)的體系架構(gòu)(SOA)中,服務(wù)的安全對于保護企業(yè)的核心資產(chǎn)具有重要的作用。如下圖所示,展現(xiàn)出僑鑫集團信息化藍圖中的一小部分,可以清晰地看到信息安全策略的執(zhí)行,是圍繞著保護、檢測和響應(yīng)的生命周期展開的。
選擇趨勢科技獨有的專家值守服務(wù)(EOG),無疑為僑鑫集團信息中心添加了多個安全領(lǐng)域的頂級專家。在得到安全建議和實施指導(dǎo)的同時,一旦出現(xiàn)緊急的情況就可以得到趨勢科技承諾的病毒“解藥”服務(wù)。齊春曉對于專家值守的服務(wù)效果表示肯定:“不怕一萬,就怕萬一。集團信息中心員工的工作量已經(jīng)非常的繁重,一旦病毒爆發(fā),人力就會立即顯得相當(dāng)匱乏。因此,集團選擇3年EOG服務(wù)的決定是正確的,除了部署強而有力的安全保護措施外,在應(yīng)急響應(yīng)中,企業(yè) IT人員知識與效率的“短板”,通過EOG這種“適度外包”的方式得以充分彌補,同時在解決問題的過程得收獲知識,也有利于“學(xué)習(xí)型組織”的形成。”
趨勢科技非常注重對于各個行業(yè)領(lǐng)域安全體系的建設(shè)和經(jīng)驗積累,并一直處于業(yè)界領(lǐng)先地位。集成了云安全技術(shù)的產(chǎn)品為大中型企業(yè)全面治理網(wǎng)絡(luò)安全問題提供了完善的解決方案,與僑鑫集團一樣,大量的“跨行”經(jīng)營的企業(yè)都選擇與趨勢科技攜手譜寫著未來安全的藍圖。
【編輯推薦】