
運營商
OPERATOR
中國電信集團項目案例
項目背景
中國電信總部安全監(jiān)控管理平臺擴容改造工程以IT安全保障體系為指導,結(jié)合各資源池已采取的安全措施和資源池IT安全管理的要求,對資源池進行針對性加固,解決T系統(tǒng)運營中發(fā)現(xiàn)的安全風險和漏洞;應用軟件方面從安全信息管理,安全事件告警,安全基線配置、安全巡檢閉環(huán)工作流程固話、堡壘機功能擴展等幾方面對集團IT安全監(jiān)控與服務管理平臺的功能進一步完善,提升集團IT系統(tǒng)安全管理支撐水平;同時升級集團文檔安全保護系統(tǒng),提高文檔安全管理水平,通過整合安全監(jiān)控資源和管理手段,提升整體安全監(jiān)控的水平和效果,對集團信息安全建設提供有力保障。
項目內(nèi)容?
2012
●中國電信集團IT安全監(jiān)控及服務管理平臺建設工程
電信集團2012年IT安全監(jiān)控及服務管理平臺建設工程,安恒信息主要針對客戶的業(yè)務系統(tǒng)的漏洞管理,歐站防算改等提件安全防護方案,主要提供了安恒明鑒網(wǎng)站安全監(jiān)測平臺、明鑒遠程安全評估系統(tǒng)、明御網(wǎng)站衛(wèi)士三款防護產(chǎn)品,針對漏洞及網(wǎng)頁篡改危害進行防護。
通過在部署明鑒網(wǎng)站安全監(jiān)測平臺,檢測網(wǎng)站的安全狀況,實現(xiàn)∶
一 能夠有效識別各種Web應用系統(tǒng)以及各種典型的應用漏洞(如SQL注入、Cookie注入、XPath注入、LDAP注入、跨站腳本、代碼注入、表單繞過、弱口令、敏感文件和目錄、管理后臺、敏感數(shù)據(jù)等)
一 能夠?qū)Ω鞣N掛馬方式的網(wǎng)頁木馬進行全自動、高性能、智能化分析
一 能夠識別系統(tǒng)暴露的敏感信息,如弱口令、弱配置等— 能夠識別漏洞的滲透測試
一此外,針對發(fā)現(xiàn)的安全問題同時下發(fā)給相應的網(wǎng)站負責單位,監(jiān)督其整改修復情況及進度,從而提升網(wǎng)站的安全防護能力,并通過安全監(jiān)測平臺的事件跟蹤功能建立起一種長效的安全保障機制
通過部署明鑒遠程安全評估系統(tǒng),實現(xiàn)∶
一 對中國電信集團的路由器、交換機、主機操作系統(tǒng)、應用等進行安全檢查,分析并及時發(fā)現(xiàn)設備及系統(tǒng)漏洞,從而全
面掌握中國電信集團網(wǎng)絡和主機安全漏洞并且做好預防工作,最大限度地保證用戶網(wǎng)絡和系統(tǒng)的安全性和穩(wěn)定性
通過部署明御網(wǎng)站衛(wèi)士,實現(xiàn)∶
一 對中國電信集團的網(wǎng)頁內(nèi)容的完整性進行實時監(jiān)控,防止網(wǎng)頁被篡改或者在網(wǎng)頁遭到篡改后具備對網(wǎng)頁內(nèi)容進行 n.
及時恢復
2014
●中國電信集團安全監(jiān)控平臺2014年擴容工程
電信集團安全監(jiān)控平臺2014年擴容工程,是在之前的基礎上進行擴容建設,新增了邊界防護的隔離網(wǎng)閘、網(wǎng)絡安全審計、運維審計(堡壘機)、數(shù)據(jù)庫審計系統(tǒng),在原有的基礎上,擴容了漏洞掃描系統(tǒng)和網(wǎng)頁防篡改系統(tǒng)。
安恒信息為客戶提供了其中的主要防護系統(tǒng),包括∶明鑒遠程安全評估系統(tǒng)、明御網(wǎng)站衛(wèi)士、明御數(shù)據(jù)庫審計、明御運維審計系統(tǒng)。在原有一期的效果基礎上增加了運維審計管理及數(shù)據(jù)庫審計的效果,增強了中國電信對于自身網(wǎng)絡情況的監(jiān)控力度和功能。

2015
●中國電信集團安全監(jiān)控平臺項目2015年擴容工程
電信集團安全監(jiān)控平臺2015年擴容工程,主要是在2014年平臺建設基礎上,對數(shù)據(jù)庫審計內(nèi)容進行擴容升級,同時新增加了流控系統(tǒng),安恒信息繼續(xù)為客戶提供了優(yōu)質(zhì)的數(shù)據(jù)庫審計產(chǎn)品及良好的技術(shù)支持服務,安恒信息以業(yè)務系統(tǒng)的數(shù)據(jù)庫安全審計為切入點,以點帶面,逐步為中國電信形成能覆蓋各系統(tǒng)和各類數(shù)據(jù)的審計管理網(wǎng)絡,建立健全管理制度和技術(shù)手段相結(jié)合的安全體系。
項目價值
在安恒信息多次的參與和協(xié)助下,中國電信集團的安全監(jiān)控平臺目前已經(jīng)形成了覆蓋多個網(wǎng)絡、監(jiān)控多個范圍、涉及多種業(yè)務系統(tǒng)及網(wǎng)絡設備的龐大監(jiān)控體系,所管理的設備覆蓋路由交換設備、網(wǎng)絡安全設備、業(yè)務終端、服務器終端、Web系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等,地點包含北京、內(nèi)蒙、上海等多地主要骨干網(wǎng)絡,功能包括事前監(jiān)測、事中防御、事后審計溯源360度全方位的安全防護,為電信的網(wǎng)絡安全保駕護航。安恒信息得到了中國電信集團客戶的極大認可,樹立了安恒信息在運營商行業(yè)的良好形象
相關(guān)推薦
- 某省數(shù)據(jù)產(chǎn)業(yè)集團有限公司:提升攻擊面發(fā)現(xiàn)及管理能力,滿足監(jiān)管合規(guī)要求
- 江蘇某市網(wǎng)信辦:如何協(xié)助網(wǎng)信辦解決海量互聯(lián)網(wǎng)資產(chǎn)安全監(jiān)管
- 南方電網(wǎng)某省公司:統(tǒng)管多源情報數(shù)據(jù),提升 0day 漏洞響應速度
- 浙江某三甲醫(yī)院:1.5個人如何做好醫(yī)院的網(wǎng)絡安全管理數(shù)字化
- 中國電信某市分公司:客戶青睞,三度復購
- 某世界500強企業(yè):助力集團資產(chǎn)漏洞管理的數(shù)字化升級
- 大型汽車制造企業(yè)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知與綜合管控服務項目