萬物互聯,安全為基
隨著5G、大數據、人工智能、云計算等為代表的新技術快速發展以及遠程辦公、在線教育、直播帶貨等新興產業的快速崛起,在全球疫情催化下,企業數字化轉型進入全面加速時代,5G改變著我們工作和生活的方式,網絡安全問題也成為了熱議話題。
萬物互聯,安全為基。網絡安全不僅關乎國家、社會、城市、基礎設施,更與個人的生活密切相關。面對當前的技術和市場環境變化,信天將如何幫助企業在轉型路上筑牢數字安全屏障?
“雙”管齊下,共筑內部安全
1、增強員工網絡安全意識。據不完全統計,內部人員的疏忽或錯誤,容易造成網絡安全事件。常見的有:糟糕的密碼管理和共享密碼、郵件釣魚、欺詐和內部員工信息泄露等。
信天通過對《網絡安全法》、《數據安全法》、《個人信息保護法》等法律法規的解讀和執行,在加強和實施員工安全教育基礎上,恪守法律法規,遵守公司規章制度,安全指導網絡服務、數據托管及安全運營管理服務,為客戶在夯實數字安全底座基礎上,筑牢第一道安全屏障。
2、增強端點預防和控制。隨著遠程辦公的興起,端點威脅使企業更容易成為數據竊取的受害者,從而造成核心業務服務被迫終止,導致公司發生重大損失。信天一直以來通過堅定實施嚴格內網分區管理、嚴格控制PC機權限等手段來增強和防控端點安全,為客戶提供更安全的服務。
“軟”、“硬”兼施,助力外部安全,面對系統漏洞和外部攻擊帶來的互聯網威脅,信天更是從機房硬件到官網防御等層面作出了層層努力。
機房和SDWAN平臺系統三級等保,夯實「硬」實力
在我國,《網絡安全法》明確國家實行網絡安全等級保護制度。根據《信息安全技術 網絡安全等級保護測評要求》,三級等保測評內容涵蓋等保安全技術要求和安全管理要求等幾個層面,包含安全通信網絡、安全區域邊界、安全計算環境等各個安全控制點的不同要求。通過“三級等保測評”認證,表明企業的信息安全管理能力達到國內較高標準。
目前,通過信息系統等級保護和完善自身信息系統在鏈接外部端口時的防護,信天已完成機房的三級等保和SDWAN平臺系統的三級等保,并每年不斷優化完善。
機房作為企業服務器所在的基礎設施重地,不僅具備基本的防火、防潮、備災后的數據恢復等能力,還完成機房三級等保測評,擁有符合ANSI/TIA942國際標準的機房以及全球標準的服務體系,從側面說明了自身在應對安全威脅上的「硬」核實力。
官網二級等保,提升「軟」實力
在針對Web服務器或網頁外部攻擊的安全防御上,信天自身官網系統完成二級等保測評,部署WAF云產品(Web安全防護產品),在“主動防御、人機識別、數據風控、態勢感知”等方面為企業用戶瀏覽官網提供保護,有效防止網頁惡意攻擊和網站Challenge Collapsar攻擊(CC攻擊)。在WAF云產品的協同作用下,信天可以幫助企業用戶有效防止自動化攻擊、批量注冊、撞庫、惡意登錄、漏洞掃描、隱私獲取、薅羊毛等各種常見威脅。
另外,信天官網已受到服務器主機安全管理系統的保護,在實現威脅檢測、響應和溯源時,該系統也能更好地保護云上主機、本地服務器和網頁安全,從而保證業務應用的正常運營。
“恒者行遠,思者常新”。未來,信天將會繼續按照管理規范和技術標準,持續利用自己的業務優勢助力企業安全上云,為其加速完成數字化轉型做出更大貢獻,與大家一起共筑網絡安全,共譜強國華章。