中化国际:如何保障数据中心安全防护策略持续有效? 科汇科技-四川 深信服 SANGFOR 官方授权分销代理商
来源:
|
作者:科汇科技
|
发布时间: 2020-08-31
|
966 次浏览
|
分享到:
新制造作为新一轮科技**和产业变革的重要驱动力,加速了化工行业“数字化”发展,如新业态新技术的不断涌现并深化应用,IT安全业务系统建设逐渐庞大,资产、信息、数据和关系发生量级增长等等。
业务系统的网络安全如同生产安全一样重要,系统如果遭受黑客攻击,轻者导致业务无法正常运行,重者引发化工生产安全事故。总之,一旦出现网络安全事件,将会给单位带来巨大的灾难和难以弥补的损失。而问题的根源可能只是源于简简单单的一条“僵尸”访问控制策略。
业务复杂为策略持续有效带来挑战
近年来,中化国际(控股)股份有限公司(下称“中化国际”)致力于打造智慧化工的发展理念,智慧化工的基础来自于应用的智能化、业务的多样化、网络的互联性,将条码仓库管理系统、ERP管理系统等业务系统形成互联互通,而这协同作业的庞大内部网络,安全性需要大量的访问控制策略来保障。由于业务变更频繁,原有匹配的访问控制策略形成暴露面成为安全隐患。
1. “僵尸”访问控制策略为黑客提供入侵通道
当存在无业务流量匹配的“僵尸”访问控制策略时,网络中任意一台主机均可通过该策略开放的权限,成为入侵业务系统的跳板,而让数据中心的风险暴露面不断扩大。比如原先条码仓库管理系统开放了一端口访问的权限,当条码仓库管理系统更换端口,原有旧端口访问权限还在,一旦被黑客利用,后果不堪设想。
2. 业务开放性加剧威胁传播
由于业务办理与维护需求,中化国际需建立文件共享、远程桌面运维等机制,需建立放通SMB、RDP等高危端口访问的访问控制策略。而由于业务连续性要求,若无法及时修补相关漏洞,可能导致漏洞容易被利用,或是由于病毒扩散、恶意程序传播,导致业务资源被耗用或破坏。
安全有效防护,建设业务的智能安全边界
作为中国化工物流业务领域规模**的国际标准液体化工品物流服务商,中化国际拥有庞大的数据中心网络,访问控制策略数量高达数千条。为了更好地保障访问控制策略持续有效性,同时有效消除网络系统潜在的安全隐患,中化国际将数据中心网络安全加固提上议程,完成关键区域-数据中心边界的安全加固。
结合智慧化工建设目标,中化国际从消除业务安全隐患出发,通过深信服下一代防火墙,实现安全有效的边界防护。
1. 实时业务监测,保障持续有效
管理员以下一代防火墙自动对数据中心的业务资产及互访关系进行识别,通过一段时间的业务访问趋势分析是否存在长时间无人访问、使用高危端口、端口开放过大等风险的业务资产,对现有访问控制策略存在的安全隐患进行摸底。管理员根据相关处置建议进行资产清理或策略调优,后续可基于防火墙实时监测业务资产的安全性,避免由于业务上线时端口不明晰或业务下架时相关策略未注销,引入潜在安全威胁对业务造成实际性危害。
业务资产管理
2. 智能变更管控,全程可视可控
管理员通过下一代防火墙的策略生命周期管理,可记录每一次策略变更详情,并详细考究变更时间、操作人员、变更原因、变更内容等信息。针对多人协作、固定操作窗口时间进行策略变更的情况,下一代防火墙给运维人员提供一整套用于判断是否因变更失误导致策略失效的举证信息,管理员可根据变更记录快速恢复策略有效性,保障安全策略持续有效的同时,*大地降低了运维难度。
策略生命周期管理
3. 精准识别风险,阻断威胁传播
通过边界部署的下一代防火墙,基于内网主要应用漏洞POC进行防护,有效识别业务与主机流量传输中的非法请求,包括SSH加密漏洞利用、内网慢速爆破等过去难以识别的威胁;针对无法连接互联网,导致安全规则更新不及时的问题,通过下一代防火墙内置SAVE安全智能检测引擎实现未知威胁拦截。尤其勒索病毒的检测,在百万级勒索软件样本集合对比测试中,可达到99.99%无误报的精准识别。
聚焦安全效果,深信服下一代防火墙秉持“有效防护 灵活易用 安全可视”的安全理念,不断进行技术更新,持续增强安**力,更有效的帮助用户抵御安全威胁。截止目前,深信服下一代防火墙有6万+ 台在线设备稳定运行,覆盖全行业,赢得各级政府单位、教育、医疗、大型企业、金融等众多用户的认可,广泛应用于互联网出口、对外业务发布、分支机构、数据中心、物联网等场景,为更多用户业务提供持续的安全保护!
IT解决方案:
移动办公安全解决方案 移动应用安全解决方案
在线业务优化解决方案 在线业务安全解决方案
企业数据安全解决方案
分支组网优化解决方案
业务容灾备份解决方案
互联网安全管控解决方案
新型智慧城市解决方案
政务数据中心建设方案 政务专网建设解决方案
互联网安全优化方案 政务移动安全接入方案
业务全网等级保护三级整改建设案例 业务内网等级保护三级整改建设案例
电子政务专网应用加速及传输优化解决方案
政府信息中心上网行为管理解决方案
企业办公无线解决方案 电子商务网站优化解决方案
企业办公桌面云解决方案 数字校园解决方案
桌面云解决方案 数字图书馆解决方案
业务与支撑系统安全 随势而变的ICT
云资源池安全与优化 广电网络解决方案
网络安全等级保护(等保2.0)解决方案
等保一体机解决方案 云安全解决方案
产品应用场景:
终端安全建设 办公网安全建设 数据中心安全建设
移动安全建设 构建网端云敏捷安全架构
关键业务上云 涉密虚拟化建设 私有云建设
分支云建设 容器云建设 托管专属云建设 同架构混合云建设
数据中心容灾备份 云数据中心建设 改善网络访问体验
服务器负载均衡 双活数据中心 IPv6改造
替换传统PC终端 云数据中心统一存储 海量非结构化数据存储
多分支组网 全球访问加速
企业级数据中心新建/改造
业务系统新建/改造
关键应用上云 容灾备份云
开发测试云 容器云
IT价值:
运维 稳定 安全
安全品类:
边界安全 云安全 终端安全 威胁检测
身份与访问安全 安全审计与运营
云产品HCI超融合一体机:
配置管理
资源监控
分布式防火墙
异构虚拟化管理
CDP及数据备份
集成docker
集成aSEC
产品方向:
安全类
云镜YJ 下一代防火墙NGAF 上网行为管理AC SSL VPN 终端检测响应EDR 合规类产品 EMM 安全感知平台 XSEC WEB应用防火墙WAF 云眼/云盾 /云图 上网安全服务平台ISSP 等级保护 安全服务
云计算类
超融合 HCI 超融合云管平台aCMP 监控中心aMC 涉密虚拟化sCloud
基础架构类
桌面云aDesk 应用交付AD SDWAN-WOC SDWAN-MIG 集中管理平台SC&BBC SDWAN-aBOS SD-WAN 企业级分布式存储EDS SDW-R
云产品核心优势:
架构更简单
扩容更便捷
应用部署更简单
数据更可靠
稳定高效承载关键业务
多维度的安全防护能力
更高效的安全策略管理
可视化*简运维
产品:国行原装**, 深信服科技官网
深信服官网:sangfor.com , 深信服科技官网
产品分类:
企业级安全
边界安全 下一代防火墙AF
云安全 信服云盾 信服云眼
重构入云业务安全边界 威胁检测 安全感知平台SIP
安全解决方案
网络安全等级保护(等保2.0)解决方案 云安全解决方案
网端云敏捷安全架构
终端安全
终端检测响应平台EDR 企业移动管理EMM
身份与访问安全
上网行为管理AC SSL VPN 硬件VPN EasyConnect
行为感知系统BA
安全审计与运营
数据库安全审计DAS
云计算
企业级云aCloud 超融合aCloud
新型智慧城市解决方案 服务器虚拟化
云管平台aCMP 大数据智能平台
超融合软件 超融合一体机
基础架构
桌面云aDesk 应用交付AD
软件定义统一存储系统EDS
一体化网关MIG 广域网优化WOC 安全SD-WAN2.0
深信服总代理(深信服经销商/深信服代理商):
四川深信服:德阳深信服 绵阳深信服,攀枝花深信服,西昌深信服,雅安深信服,内江深信服,资阳深信服,南充深信服,眉山深信服,乐山深信服,自贡深信服 泸州深信服 广元深信服 遂宁深信服 宜宾深信服 广安深信服 达州深信服 雅安深信服 巴中深信服 资阳深信服 攀枝花深信服 凉山彝族自治州深信服 甘孜藏族自治州深信服 阿坝藏族羌族自治州深信服
企业级无线方案适用机型:
无线AC控制器
千兆无线控制器NAC-6100
千兆无线控制器NAC-6200
千兆无线控制器NAC-6300
千兆无线控制器NAC-6380
千兆无线控制器NAC-6600
万兆无线控制器NAC-7100
万兆无线控制器NAC-7200
万兆无线控制器NAC-7300
万兆无线控制器NAC-7600
小型无线控制器HG-2005-P
软件控制器SAC-1000
室内无线AP
11n型SMB无线接入点NAP-1500
11ac型无线接入点NAP-1600
11ac wave2型无线接入点NAP-1700
11n型SMB无线接入点NAP-2400-S
11ac wave2双频无线NAP-3600(MU)
11ac wave2双频无线接入点NAP-3700
11ax 高性能无线接入点NAP-3720-X
11ac蓝牙无线接入点NAP-4650
11ac wave2智能天线无线NAP-5600
11ax 高性能无线接入点NAP-5820-X
11ac wave2智能天线无线接入点SDU-1800
室外无线AP
11ac无线接入点NAP-8000
11ac无线接入点NAP-8000(L)内置天线
11ac无线接入点NAP-8000(L)外置天线
11ac wave2无线接入点NAP-8100
11ac wave2无线NAP-8100(L)内置天线
11ac wave2无线NAP-8100(L)外置天线
11ax 高性能无线接入点NAP-8220-X
面板无线AP
802.11n面板NAP-2800-P
802.11ac面板NAP-3500-P
802.11ac wave2面板NAP-3560-P
802.11ac wave2面板NAP-3600-P(MU)
特殊无线AP
NAP-1720-LTE室内wave2无线接入点
室外4G全网通无线接入点NAP-8100(L)-LTE
NAP-4100V全网通移动车载无线AP
NAP-3620电子书包场景专用无线AP
NAP-3620(R3)高密环境专用三频无线AP
NAP-3680医疗场景零漫游无线AP
11ac wave2高密定向无线NAP-3700(D)
NAP-8100工业级防爆无线AP
无线网络相关配件:
网口防雷器
天馈防雷器
室内专用美化天线
室外专用定向天线
室外专用全向天线
超远距离中继天线
四川 成都 深信服 代理:
深信服成都渠道代理商有哪些;深信服渠道代理商有哪些;深信服nat代理上网;深信服代理商资质查询;深信服总代怎么样;深信服的渠道有哪些;深信服**代理;深信服成都**经销商;深信服四川**经销商;深信服**代理商;深信服** 成都深信服科技有限公司
深信服科技成都分公司 深信服成都区主管是谁 深信服成都
深信服成都办事处 深信服成都网络安全
深信服成都代理商有哪些 深信服成都防火墙
四川SANGFOR:德阳SANGFOR 绵阳SANGFOR,攀枝花SANGFOR,西昌SANGFOR,雅安SANGFOR,内江SANGFOR,资阳SANGFOR,南充SANGFOR,眉山SANGFOR,乐山SANGFOR,自贡SANGFOR 泸州SANGFOR 广元SANGFOR 遂宁SANGFOR 宜宾SANGFOR 广安SANGFOR 达州SANGFOR 雅安SANGFOR 巴中SANGFOR 资阳SANGFOR 攀枝花SANGFOR 凉山彝族自治州SANGFOR 甘孜藏族自治州SANGFOR 阿坝藏族羌族自治州SANGFOR
深信服 防火墙 上网行为管理 具体型号:
深信服 AC-1000-A400 深信服 AF-1520 深信服 AC-1000-B400
深信服 AC-1000-C600 深信服 NGAF-1000-D420
深信服 VPN-2050 深信服防火墙NGAF-1000 深信服 AC-1400
深信服 AF-1300 深信服 NGAF-1000-D440 深信服 AC-1000-D600 深信服 NGAF-1020
深信服 NGAF-1120 深信服 AC-1700 深信服 VPN-2150 深信服 VPN-1100 深信服VPN-6050
深信服 AC-1000-A200 深信服 AC-1000-A300
深信服 NGAF-1000-B400 深信服 防火墙 NGAF-1020
深信服SANGFOR AC-550 深信服 AC-1000-B400
深信服 NGAF-1000-E800 防火墙 深信服AF-1800
深信服 VPN-1000-I440 深信服VPN网关 VPN-1000-I440
深信服VPN网关管理软件V7.0 深信服短信模块软件V2.0
深信服EMM企业 移动管理软件 V2.0 深信服SSL VPN授权软件 V6.0
适用于1001-2000个授权使用 深信服AF-3020
深信服多线路系统软件V1.0 深信服网关杀毒软件V6.0
深信服AD-1000-G642 深信服应用交付网关
深信服应用交付软件V7.0
深信服维修(sanfor维修),以及更多产品和详情请咨询:
成都科汇科技有限公司 — 专业企业级安全、云计算与IT基础架构服务商
无论您是解决企业级安全、云计算,还是IT基础架构,都可以使您的IT更简单、更安全、更有价值
成都科汇科技有限公司(深信服官方授权代理商)
地址:成都市人民南路四段1号时代数码大厦18F
电话:400-028-1235
QQ: 1325383361
手机:180 8195 0517(微信同号)