日期:2023-08-04 閱讀數:367
寫在前面的(de)話
7月29日,齊思達核心夥伴長(cháng)沙安全托管研讨團的(de)活動就已圓滿結束,本次我司邀請了來自(zì)不同行業的(de)中大型企業CIO及信息安全總負責人參加此次活動。
而本次行程最重要的(de)目的(de)是對深信服位于長(cháng)沙的(de)運營中心進行實地(dì)考察并與技術工程師們就企業的(de)數字化轉型所面臨的(de)安全問題進行溝通交流!
01
運營中心參觀
參觀活動分為(wèi)4個部分:
深信服的(de)公司介紹與曆程;
深信服工程師就企業的(de)數字化建設與安全運營的(de)實踐進行分享;
區域安全運營專家講解“人機共智”安全運營服務及參觀攻防演習;
與深信服工程師進行交流研讨;
而本次深信服長(cháng)沙運營中心的(de)參觀重點就是深信服安全托管服務(簡稱:MSS)。
MSS以保障風險管控效果為(wèi)目标,以“人機共智”模式為(wèi)手段,以7*24小時持續在線守護為(wèi)主線,以“資産、脆弱性、威脅、事件”四個核心安全風險要素為(wèi)抓手,提升組織安全風險管控能力和(hé)安全工作效果,為(wèi)用戶提供持續、有效、省心、便捷的(de)安全托管服務。
02
交流研讨
01
知名汽車科技公司IT經理(lǐ):
企業發生過人員離(lí)職後出現信息安全事故,後來上了加密系統,也在一(yī)步步的(de)推進企業的(de)安全建設,自(zì)認為(wèi)安全做(zuò)得很不錯了。結果發生了測試機被國外黑客挂到公網,有關部門也找上門了。經過了這次的(de)事件,我們企業的(de)IT部門持續在考慮後續如(rú)何完善信息安全,并計劃安排專人負責信息安全這塊。
深信服安全工程師董工:
企業目前已經做(zuò)到了等保的(de)建設,安全體系建設相對靠前,我認為(wèi)企業需要把現有的(de)安全設備使用到最優,對設備使用及策略做(zuò)優化,提升企業安全體系的(de)能力。
02
廣東知名陶瓷企業副總:
企業做(zuò)好內(nèi)控,我司計劃進行信息安全體系的(de)搭建,利用信息技術做(zuò)內(nèi)控的(de)企業比較少,我覺得可(kě)以利用深信服一(yī)些比較好的(de)工具來做(zuò)內(nèi)控,這樣在做(zuò)好數據保護的(de)同時,讓信息部門合法合規運營。用好信息技術、做(zuò)好信息化提效是每個企業未來的(de)發展方向。
希望齊思達和(hé)深信服能夠協助我們企業做(zuò)好漏掃,幫助發現內(nèi)部問題,做(zuò)好安全規劃。
03
知名信息科技股份公司IT經理(lǐ):
作為(wèi)軟件行業,負責财經數字化兼任服務器跟網絡運維,從我司的(de)角度來看;
1、建議講行業內(nèi)的(de)沉澱,對于制造業,進行分類具象的(de)建設建議;
2、需要提供評估的(de)手段以及方案,讓用戶明确自(zì)己的(de)位置,差距以及建設目标,會相對更加直觀;
3、不同公司将安全放在不同部門,我司的(de)信息安全橫跨多個部門,參考國外的(de)安全建設架構,需要了解到企業自(zì)身的(de)架構去(qù)做(zuò)适配。
深信服安全工程師董工:
可(kě)以協調專家,基于ISO或者等保,去(qù)給用戶做(zuò)體系化方案,結合不同企業的(de)特色,針對性的(de)做(zuò)出方案。
04
精密合金股份公司IT總監:
在三年(nián)前中過勒索,是深信服跟齊思達幫助解決問題,我司在後續也一(yī)直在完善建設,提升防護能力。意識到提升網管人員的(de)專業及防護能力是非常重要的(de),感謝齊思達跟深信服的(de)幫助。
回顧中毒過程,發現是潛伏病毒,幸虧有備份,損失了一(yī)天的(de)數據也是補了大半個月,核心業務受到影響補足的(de)工作很痛苦,了解到當前建設的(de)缺失,後續會做(zuò)安全建設完善。
05
空港設備公司信息安全員:
我是偏技術側,對攻擊有實踐的(de)認知,護網過程中會發現漏洞,但不了解業務認知會存在偏差,需要補充認知。
密碼問題是重大問題,弱密碼普遍存在,需要做(zuò)修整。企業可(kě)以規範員工用強密碼,但是容易遺忘,記住密碼的(de)手段比較粗劣,跟弱密碼無差别。存在密碼保存問題,密碼的(de)頻繁變更問題等。
護網期間把所有密碼都修改了,雖然做(zuò)了密碼保存,但是認為(wèi)還有可(kě)以做(zuò)的(de)更好。
曹總總結
在參觀完MSS以及聽完各位合作夥伴與深信服工程師的(de)溝通交流,我給出以下的(de)看法:
1、目前網絡攻擊進入了便利性、多樣性和(hé)低(dī)齡化的(de)趨勢;攻擊工具的(de)普遍性、随意性造就了攻擊無處不在,國內(nèi)外攻擊存在差異性,國外的(de)攻擊往往在我們的(de)晚上和(hé)節假日。
2、企業對自(zì)身的(de)安全防護能力和(hé)資源盤點自(zì)查。
①是否有專職的(de)安全工程師?
②是否具有相應專業能力的(de)工程師?
③就目前看到很少企業是有7*24小時持續服務和(hé)事件追蹤閉環的(de)流程和(hé)管理(lǐ)的(de)機制的(de)?
對于一(yī)般制造業和(hé)服務業來講,我們招人的(de)成本與留人的(de)困難度是否具有同感。
3、有管理(lǐ)學(xué)上的(de)資源整合能力。
“不為(wèi)我所有,但為(wèi)我所用”的(de)資源調用思維與能力。運營者能夠善于調動和(hé)利用可(kě)用的(de)資源,以實現最佳的(de)運營效果。
4、技術+管理(lǐ)兩者的(de)有效結合。
面對隻有基本的(de)安全組件和(hé)防護系統與管理(lǐ)平台,若出現安全攻擊,難免會面臨“巧婦難為(wèi)無米之炊”的(de)境地(dì),如(rú)果沒有先進的(de)技術和(hé)平台,我們的(de)人其實很難做(zuò)相應的(de)預防和(hé)發現,隻有将技術與管理(lǐ)相互融合,才能夠達到更好的(de)安全防護效果。
寫在最後的(de)話
本次的(de)活動取得圓滿成功,要感謝各位莅臨的(de)客戶以及深信服給予的(de)平台,我們也期望能辦第二期、第三期...讓更多的(de)客戶能去(qù)了解MSS,如(rú)有意願參加可(kě)聯系下方名片電話,電話咨詢或報名!
END