新聞中心
【行業(yè)實(shí)踐】網(wǎng)絡(luò)安全策略可視化賦能金融科技
數(shù)字浪潮席卷全球,處于不同數(shù)字化階段的金融機(jī)構(gòu)迎來新的服務(wù)場(chǎng)景和商業(yè)模式,無限機(jī)遇的背后也面臨著未知的挑戰(zhàn)。
金融作為現(xiàn)代經(jīng)濟(jì)的核心,其行業(yè)的運(yùn)行直接影響到整個(gè)國民經(jīng)濟(jì)的發(fā)展?fàn)顩r,因此對(duì)安全有著極其嚴(yán)謹(jǐn)?shù)囊??!暗歉叨?,臂非加長(zhǎng)也,而見者遠(yuǎn)。順風(fēng)而呼,聲非加疾也,而聞?wù)哒谩!?strong style="margin: 0px; padding: 0px; outline: 0px; max-width: 100%; box-sizing: border-box !important; overflow-wrap: break-word !important; visibility: visible;">某銀行以其長(zhǎng)遠(yuǎn)的戰(zhàn)略眼光,瞄準(zhǔn)“金融+科技”方向進(jìn)行發(fā)展,并與安博通合作實(shí)施了網(wǎng)絡(luò)安全策略可視化項(xiàng)目,以網(wǎng)絡(luò)安全賦能金融科技。通過建設(shè)“晶石”安全策略智能運(yùn)維平臺(tái),實(shí)現(xiàn)全行安全策略的全生命周期管理,解決策略變更效率低和業(yè)務(wù)敏捷性高的矛盾,提升集約化、自動(dòng)化運(yùn)維水平。
面臨挑戰(zhàn)
隨著金融科技的快速發(fā)展,IT系統(tǒng)已經(jīng)成為銀行業(yè)務(wù)的基礎(chǔ)支撐。在數(shù)字化轉(zhuǎn)型過程中,銀行的業(yè)務(wù)和運(yùn)維系統(tǒng)數(shù)量增多,網(wǎng)絡(luò)和安全設(shè)備也在持續(xù)擴(kuò)增,網(wǎng)絡(luò)結(jié)構(gòu)變得越來越復(fù)雜。而等保2.0的發(fā)布,也對(duì)金融行業(yè)的網(wǎng)絡(luò)安全工作提出了更高要求。在迫切的業(yè)務(wù)需求面前,傳統(tǒng)人工模式面臨著多方面挑戰(zhàn):
1、日益增長(zhǎng)的安全策略亟待清理優(yōu)化。銀行機(jī)構(gòu)擁有上百臺(tái)防火墻設(shè)備,平均策略條目數(shù)過萬,安全策略的合規(guī)檢查和清理優(yōu)化工作量大,且人工準(zhǔn)確性難以保障。
2、業(yè)務(wù)開通請(qǐng)求頻繁,相應(yīng)的平均每周有上千條策略開通需求,人工處理工作量大、響應(yīng)不及時(shí),腳本編寫質(zhì)量因人而異。
3、需要即時(shí)更新的網(wǎng)絡(luò)拓?fù)?,使全網(wǎng)安全域及資產(chǎn)分布不可見。網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,重要業(yè)務(wù)關(guān)聯(lián)性高,排查網(wǎng)絡(luò)訪問問題時(shí)無從下手,故障排查效率需要提升。
4、隨著全行推進(jìn)集約化、自動(dòng)化運(yùn)維管理,總行網(wǎng)絡(luò)處需要精簡(jiǎn)人員編制,同時(shí)增加對(duì)分行網(wǎng)絡(luò)和安全設(shè)備的運(yùn)維管理。
轉(zhuǎn)型故事
傳統(tǒng)的網(wǎng)絡(luò)安全管理產(chǎn)品,將安全設(shè)備硬件作為管理對(duì)象,存在較大局限性,原因在于對(duì)網(wǎng)絡(luò)安全起作用的是設(shè)備硬件上運(yùn)行的安全策略。而“晶石”安全策略智能運(yùn)維平臺(tái)作為面向全網(wǎng)的訪問控制策略可視化管理與智能運(yùn)維平臺(tái),可提供策略變更的全生命周期管理能力。
項(xiàng)目實(shí)施后,銀行機(jī)構(gòu)實(shí)現(xiàn)了:
1、策略集中管理:構(gòu)建全行一體的網(wǎng)絡(luò)安全策略可視化平臺(tái),對(duì)全網(wǎng)防火墻、路由交換、負(fù)載均衡等異構(gòu)設(shè)備,進(jìn)行集中可視化管理,實(shí)現(xiàn)了策略采集、策略查詢、策略清理、策略開通等相關(guān)功能。
2、動(dòng)態(tài)網(wǎng)絡(luò)拓?fù)?/strong>:運(yùn)用網(wǎng)絡(luò)安全可視化技術(shù),自動(dòng)繪制全網(wǎng)邏輯拓?fù)涞貓D,將網(wǎng)絡(luò)安全域基礎(chǔ)架構(gòu)和訪問關(guān)系進(jìn)行可視化展示,明晰安全域、核心資產(chǎn)與關(guān)鍵數(shù)據(jù)的分布位置,以及相互之間的互訪通路情況。
3、訪問路徑可視:在動(dòng)態(tài)網(wǎng)絡(luò)拓?fù)涞幕A(chǔ)上,實(shí)現(xiàn)基于源地址、目的地址、協(xié)議、端口等條件的路徑仿真分析和可視化呈現(xiàn),包括源到目的多條路徑及路徑上所有設(shè)備的策略信息,協(xié)助定位業(yè)務(wù)訪問通路中斷等異常問題,以及核心資產(chǎn)對(duì)外暴露面與潛在風(fēng)險(xiǎn)路徑等。
4、策略自動(dòng)開通:實(shí)現(xiàn)業(yè)務(wù)開通請(qǐng)求、模擬仿真分析、開通選路建議、策略風(fēng)險(xiǎn)分析、配置自動(dòng)下發(fā)和策略開通驗(yàn)證全流程自動(dòng)化,幫助運(yùn)維人員快速完成策略變更,并確保變更的準(zhǔn)確性。
客戶收益
通過網(wǎng)絡(luò)安全策略可視化平臺(tái)的建設(shè)實(shí)施,銀行機(jī)構(gòu)基本實(shí)現(xiàn)了訪問控制運(yùn)維管理一體化、自動(dòng)化、可視化的預(yù)期目標(biāo)。
在一體化方面,通過平臺(tái)的集中管理功能,在總行編制精簡(jiǎn)的情況下,依然實(shí)現(xiàn)總行、分行異構(gòu)網(wǎng)絡(luò)和安全設(shè)備訪問控制策略的統(tǒng)一運(yùn)維管理,集約化運(yùn)維程度顯著提升。在自動(dòng)化方面,通過全流程訪問控制策略自動(dòng)化運(yùn)維功能,策略開通時(shí)間由1周縮短為1天,系統(tǒng)生成的變更腳本滿足合規(guī)要求,更加規(guī)范統(tǒng)一,提高運(yùn)維效率的同時(shí)確保業(yè)務(wù)變更的準(zhǔn)確性。在可視化方面,平臺(tái)即時(shí)更新全網(wǎng)邏輯拓?fù)?,讓各區(qū)域之間的互訪關(guān)系、訪問路徑清晰可見,網(wǎng)絡(luò)排故和安全分析能力顯著提高。
同時(shí),平臺(tái)與銀行ITSM自動(dòng)化運(yùn)維平臺(tái)、開發(fā)運(yùn)維一體化平臺(tái)實(shí)現(xiàn)無縫對(duì)接,是對(duì)現(xiàn)有安全體系的增強(qiáng)而非互斥替代,避免了業(yè)務(wù)遷移、重復(fù)購買等問題。最大限度釋放IT系統(tǒng)的支撐效能,為銀行核心業(yè)務(wù)的創(chuàng)新轉(zhuǎn)型賦能。
安博通愿以先進(jìn)的網(wǎng)絡(luò)安全可視化技術(shù)助力千行百業(yè)的用戶擁抱數(shù)字化轉(zhuǎn)型,以技術(shù)創(chuàng)新打破局限,以安全可視護(hù)航業(yè)務(wù),共創(chuàng)價(jià)值,共贏未來!