近日,廣西路橋工程集團有限公司2022網絡安全整體規劃二期產品采購招標結果揭曉,亞信安全憑借突出的技術實力和產品聯動能力成功中標。此次項目涉及產品全面覆蓋云網端,包括亞信安全信艙云主機安全(DeepSecurity)、信端病毒防護(O?ceScan)、信端端點安全管理系統(ESM)、信端終端檢測與響應系統(EDR)、信舷Web應用防火墻(AISWAF),更通過亞信安全信池威脅感知運維中心(UAP)的聯動機制,進一步提升了用戶網絡安全的治理能力。
廣西路橋工程集團是一家以工程施工為核心,涵蓋公路、市政、房建、環保水務等多個領域業務于一體的大型國有施工企業,具有公路工程施工總承包特級,市政公用工程施工總承包特級,公路行業設計甲級,市政行業設計甲級等資質,是廣西唯一一家公路、市政公用工程總承包“雙特”“雙甲”資質企業。
通過對當前網絡安全態勢的全面分析,廣西路橋工程集團在原有安全設備的防護條件下,對終端、服務器以及業務系統的專項防護能力提出了更高要求。首先,隨著云計算的發展,數據中心中的虛擬機、容器等規模越來越大,云主機的安全管理運維壓力陡增。其次,全網終端安全策略的統一管理、以及Web應用業務的安全保護能力相對薄弱,都已經成為集團數字化轉型嚴重阻礙。為此,集團發起2022年網絡安全整體規劃二期產品采購招標工作,希望通過覆蓋Web應用、云主機、終端的全聯動處置,形成“管理+技術”的統一運管平臺,全面提升安全運維效率。
針對廣西路橋工程集團項目招標需求,亞信安全提供了覆蓋“云、網、端、管”的整體方案:
云
亞信安全信艙云主機安全(DeepSecurity)采用無代理底層防護設計,并且全面覆蓋了CWPP金字塔8個不同層面的安全運營平臺。在日常運維過程中,DS安全平臺能夠通過資產管理、風險發現、威脅監測、病毒查殺、安全檢測、合規基線、安全分析、威脅捕獲等功能,實現持續的監控與分析,對云數據中心形成全面防護。
網
亞信安全的信舷Web應用防火墻(AISWAF)通過動態構建Web應用的合法訪問特征,采用動態建模技術創建Web和Web服務應用的行為安全模型,克服了傳統應用防火墻的運維難題,全面提升了Web安全及防數據泄露能力,滿足安全合規的監管要求。
端
亞信安全信端病毒防護(O?ceScan)實現了集團辦公終端的全面覆蓋,并且集成了防病毒、虛擬補丁、資產管理、統一管理等豐富的安全一體化防護功能;亞信安全信端終端檢測與響應系統(EDR)根據病毒特征庫檢測到已知威脅,通過機器學習引擎和惡意行為監控引擎檢測到未知威脅,并且對威脅進行隔離或者清除。
管
在安全運維工作中,用戶可發揮亞信安全信池威脅感知運維中心(UAP)的聯動機制,通過分析“云網端”提交的威脅線索進行分析,對確認的威脅事件進行定性和定量判斷,最終將威脅情報分發到各產品形成協同工作機制,實現全網安全防御智能聯動。
如何在日益嚴峻復雜的網絡安全環境下守住安全底線,為數字化轉型戰略的順利實施提供可靠的安全保障,是整個產業界需要研究和解決的嚴峻問題。隨著本次項目建設的落地,廣西路橋工程集團各個安全產品層將形成合力,增加了威脅感知與治理能力,處置效率將會大幅提升,無疑為數字化轉型提供了有效的安全保障。