AV无码AV天天AV天天爽,JAPANESE厨房乱TUB,精品人妻少妇嫩草一区二区无码 ,亚无码乱人伦一区二区

×
四大服務(wù)器中心、數(shù)百家重要客戶,冬奧安保最后一道防線該如何守???
閱讀:8762

“這是一場(chǎng)空前規(guī)模的保衛(wèi)戰(zhàn),更是一場(chǎng)安全時(shí)速的競(jìng)賽,必須全力守好最后一道防線?!?/p>

歷時(shí)800多天的安全大考,奇安信上萬(wàn)名員工全力以赴,為北京冬奧會(huì)和冬殘奧會(huì)的網(wǎng)絡(luò)安全保障工作交上了完美答卷,創(chuàng)造了奧運(yùn)會(huì)網(wǎng)絡(luò)安全“零事故”的世界紀(jì)錄。大到每一個(gè)賽區(qū),小到每一個(gè)終端、服務(wù)器,從產(chǎn)品部署運(yùn)行,到指揮調(diào)度、賽事保障、相關(guān)基礎(chǔ)設(shè)施保障和網(wǎng)絡(luò)安全保障,“零事故”的背后是合力堅(jiān)守每一道安全防線。

防守在最后一道防線的奇安信椒圖團(tuán)隊(duì),更是嚴(yán)格履行自己的承諾,圓滿保障冬奧主網(wǎng)絡(luò)中心、備用網(wǎng)絡(luò)中心、主數(shù)據(jù)中心、備用數(shù)據(jù)中心這四個(gè)服務(wù)器中心和數(shù)百家冬奧客戶網(wǎng)絡(luò)安全“零事故”。正如他們出征前宣誓所說,“拿出最高昂的斗志、保持最高效的協(xié)同、執(zhí)行最嚴(yán)格的標(biāo)準(zhǔn),共同筑起牢固的網(wǎng)絡(luò)安全防線,誓保北京冬奧圓滿成功!”

1

料敵于先,協(xié)同保障冬奧賽事與業(yè)務(wù)雙線安全

“此前,客戶多把奇安信椒圖服務(wù)器安全管理系統(tǒng)用于資產(chǎn)管理與安全防護(hù),是相對(duì)靜態(tài)的,而在冬奧項(xiàng)目中,與以往不同的是,對(duì)服務(wù)器實(shí)時(shí)威脅檢測(cè)能力和應(yīng)急響應(yīng)能力都有很高的要求?!备鶕?jù)奇安信副總裁、云與服務(wù)器安全BG負(fù)責(zé)人劉浩介紹,冬奧網(wǎng)絡(luò)系統(tǒng)主要以Linux系統(tǒng)為主,其核心職責(zé)主要集中在以下三點(diǎn):

首先,從主機(jī)側(cè)保障冬奧所有業(yè)務(wù)安全運(yùn)行。

奇安信椒圖服務(wù)器安全管理系統(tǒng)更像是“服務(wù)器上的白細(xì)胞和免疫系統(tǒng)”,負(fù)責(zé)處理滲透到終端端點(diǎn)上的安全事件,是網(wǎng)絡(luò)安全的最后一道防線。

椒圖與奇安信終端安全管理系統(tǒng)(天擎),一個(gè)防守在服務(wù)器側(cè),一個(gè)防守在終端側(cè),形成了從端到服務(wù)器的全鏈路安全防線;與部署在流量側(cè)的奇安信天眼新一代安全感知系統(tǒng)進(jìn)行聯(lián)動(dòng),實(shí)現(xiàn)從流量威脅檢測(cè)到服務(wù)器本地驗(yàn)證,讓安全威脅無(wú)所遁形。

除此之外,安全運(yùn)營(yíng)人員通過椒圖提供服務(wù)器端全量日志,可以有效發(fā)現(xiàn)攻擊鏈和未知威脅線索,構(gòu)建更高階的威脅建模和威脅捕獵平臺(tái)。

其次是面對(duì)0Day漏洞和新型安全威脅的安全防護(hù)。

通過椒圖資產(chǎn)管理和風(fēng)險(xiǎn)發(fā)現(xiàn)模塊,可以在出現(xiàn)漏洞預(yù)警的情況下,盡快鎖定受影響資產(chǎn)范圍,提前縮小黑客攻擊面;而在面對(duì)沒有預(yù)警的0Day漏洞利用、新型惡意代碼的網(wǎng)絡(luò)攻擊時(shí),椒圖通過RSAP、無(wú)文件檢測(cè)引擎、應(yīng)用權(quán)限控制、內(nèi)核加固等應(yīng)用&系統(tǒng)運(yùn)行時(shí)防護(hù)技術(shù),建立自身免疫力,可以進(jìn)行未知攻擊的實(shí)時(shí)檢測(cè)和攔截,在漏洞被修復(fù)前最大程度降低未知攻擊危害、保護(hù)服務(wù)器安全。

最后是奇安信產(chǎn)品體系內(nèi)的安全防護(hù)。

通過椒圖保障奇安信產(chǎn)品體系安全,目前攻擊安全設(shè)備已經(jīng)成為高階黑客的常用手段,如果安全設(shè)備自身存在安全風(fēng)險(xiǎn),也極易成為黑客攻擊的入口,有了椒圖的加持,讓奇安信整個(gè)安全體系的安全性、可用性和可靠性進(jìn)一步提升,成為客戶值得信賴的安全伙伴。

成功堅(jiān)守的背后,是包括椒圖在內(nèi)的整個(gè)產(chǎn)品體系的環(huán)環(huán)相扣,更是每一位冬奧網(wǎng)絡(luò)安全保障人員的日夜奮戰(zhàn)與密切配合。在談及此次冬奧網(wǎng)絡(luò)安全保障時(shí),一位“冬奧安全衛(wèi)士”激動(dòng)地說:“能夠親身參與北京冬奧會(huì)和冬殘奧會(huì)的網(wǎng)絡(luò)安全保障工作并取得圓滿成功,哪怕是在春節(jié)時(shí)期也要值守在一線不能跟親人團(tuán)聚,自己感受到的震撼與成長(zhǎng)仍然是前所未有、無(wú)可替代的?!?/p>

“網(wǎng)絡(luò)安全中國(guó)代表隊(duì),這幾個(gè)字已經(jīng)深深印在了心里?!?/p>

2

冬奧安??s影:爭(zhēng)分奪秒,按時(shí)按量完成客戶重要業(yè)務(wù)系統(tǒng)安保任務(wù)

“當(dāng)時(shí)距離冬奧會(huì)開始僅剩下不到1周的時(shí)間,某大型鋼鐵集團(tuán)客戶的400+的重要業(yè)務(wù)系統(tǒng)服務(wù)器都需要安裝奇安信椒圖服務(wù)器安全管理系統(tǒng),并且需要針對(duì)不同的業(yè)務(wù)系統(tǒng)開啟相應(yīng)的防護(hù)策略?!备鶕?jù)椒圖項(xiàng)目負(fù)責(zé)人的回憶,這是冬奧期間最令人印象深刻的一次挑戰(zhàn)?!皶r(shí)間緊、任務(wù)重,更大的挑戰(zhàn)是,因?yàn)榭蛻羰状卧谥匾獦I(yè)務(wù)系統(tǒng)上安裝服務(wù)器安全產(chǎn)品,所以非常謹(jǐn)慎,只允許我們?cè)谕砩喜渴甬a(chǎn)品,施工時(shí)間又被壓縮了一半,滿打滿算只有3天的時(shí)間!”

在這個(gè)項(xiàng)目中,椒圖的任務(wù)就是通過該客戶重要業(yè)務(wù)系統(tǒng)部署奇安信椒圖服務(wù)器安全管理系統(tǒng),以保障在冬奧會(huì)期間及時(shí)發(fā)現(xiàn)、防護(hù)針對(duì)業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)攻擊,確??蛻舻闹匾獦I(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全“零事故”。

“從時(shí)間和要求上來(lái)看,當(dāng)時(shí)一度以為這是一個(gè)不可能完成的任務(wù)?!?/p>

然而在客戶運(yùn)維人員的高度配合下,奇安信交付團(tuán)隊(duì)和產(chǎn)線三線專家緊鑼密鼓,通宵奮戰(zhàn),晚上安裝調(diào)試、白天監(jiān)測(cè)運(yùn)行效果,終于在第6天凌晨?jī)牲c(diǎn)鐘完成了指定業(yè)務(wù)系統(tǒng)的安裝部署和防護(hù)策略配置,按時(shí)按量完成了這個(gè)看似不可能完成的艱巨任務(wù)。

在完成安裝部署和防護(hù)策略任務(wù)后,考慮到客戶是首次使用服務(wù)器安全產(chǎn)品,對(duì)產(chǎn)品的使用和運(yùn)營(yíng)還不夠熟悉,最終由安服團(tuán)隊(duì)資深專家進(jìn)行遠(yuǎn)程協(xié)同分析、協(xié)同處置,將奇安信集團(tuán)安全服務(wù)能力與產(chǎn)品側(cè)攻防能力的深度融合,有效解決客戶主機(jī)側(cè)防護(hù)及運(yùn)營(yíng)最后一公里的問題。

通過安服專家協(xié)助客戶進(jìn)行風(fēng)險(xiǎn)排查后發(fā)現(xiàn),多臺(tái)服務(wù)器有端口對(duì)外暴露、弱口令、應(yīng)用存在漏洞等安全風(fēng)險(xiǎn)。整改后,客戶業(yè)務(wù)系統(tǒng)的整體安全性提升了一個(gè)臺(tái)階,大幅度縮窄了黑客攻擊面。在冬奧期間,團(tuán)隊(duì)多次發(fā)現(xiàn)webshell文件異常上傳的攔截告警,通過安全專家的遠(yuǎn)程分析,及時(shí)發(fā)現(xiàn)惡意webshell文件,并協(xié)助客戶通過日志溯源能力鎖定了攻擊源地址進(jìn)行處置。

在奇安信椒圖產(chǎn)品團(tuán)隊(duì)和安服團(tuán)隊(duì)的共同守護(hù)下,客戶順利通過重??简?yàn),實(shí)現(xiàn)冬奧期間國(guó)家基礎(chǔ)工業(yè)的信息安全“零事故”。

結(jié)束語(yǔ)

在覆蓋冬奧12個(gè)競(jìng)賽場(chǎng)館、26個(gè)非競(jìng)賽場(chǎng)館、188個(gè)服務(wù)場(chǎng)站的網(wǎng)絡(luò)安全保障體系中,奇安信椒圖只是眾多“安全衛(wèi)士”的一個(gè)縮影,他們協(xié)同聯(lián)動(dòng)、不斷超越,共同組成了“網(wǎng)絡(luò)安全中國(guó)代表隊(duì)”,肩負(fù)起了這個(gè)稱號(hào)背后的責(zé)任與擔(dān)當(dāng)。未來(lái),奇安信將繼續(xù)以“零事故”為目標(biāo),為國(guó)家各類重要項(xiàng)目、關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保障貢獻(xiàn)力量。