2013年信息安全运维项目-环球国际开户


当前位置: > 成功案列 > 运维经典案例 >

运维经典案例

时间:2016-06-22 11:25    来源:未知   作者:admin  


一.概述

随着多年的信息化建设,××供电局信息系统水平已经上了一个大台阶。但对这些应用系统的安全防护,目前由于缺乏必要的技术手段,只能依靠人工逐一检查,而同时由于新建信息系统的需要,由不时变更相应的策略。对于信息系统中存在的潜在配置风险往往不能及时的进行整改,从而对××供电局的整个信息系统安全构成极大的威胁。本次项目通过部署安全配置核查工具,对××供电局的操作系统、数据库、设备、中间件、应用软件、应用系统进行扫描、分析、评估、核查,并根据制定的漏洞标准或知识库,为管理人员提供相应的处理方案,最大限度的避免针对××供电局信息系统攻击事件的发生。

为此需要建设一套系统,对××供电局的操作系统、数据库、设备、中间件、应用软件、应用系统进行扫描、分析、评估、核查,并根据云南电网制定的基线标准或知识库,为管理人员提供相应的整改方案,最大限度的避免针对××供电局信息系统攻击事件的发生。

二.经济效益

××供电局通过部署安全配置核查工具后,对××供电局的操作系统、数据库、设备、中间件、应用软件、应用系统进行扫描、分析、评估,并根据云南电网制定的基线标准或知识库,为管理人员提供相应的处理方案,最大限度的避免针对××供电局信息系统攻击事件的发生。

安全配置核查工具实现了如下功能:

自动化的系统安全配置核查

高效率的系统安全配置核查

安全配置核查标准化

详细的安全配置核查规范报表 

完善的安全配置核查知识库 

 

图片1.jpg 

安全配置核查系统依托专业的安全服务团队,提供完善的安全配置知识库; 业内首款自动化安全配置检测产品,远程与本地检测相结合自动、高效、准确地发现系统存在的安全配置问题; 具有完备的系统安全配置知识库提供详尽的系统安全加固环球国际注册的解决方案。

三.社会效益

随着信息化建设的发展,各类it设备种类和数量不断增加,其安全管理问题日渐凸出。为了维持it信息系统的安全并方便管理,必须从入网测试、工程验收和运行维护等设备全生命周期各个阶段加强和落实安全要求,同时需要设立满足安全要求的安全基准点。

1406527244539001822.jpg

题图:××供电局驻点工程师王燕康在培训

针对行业的业务系统建立安全检查点与操作指南的基准安全标准,则成为各个行业安全管理人员最为紧迫的事情。基准安全标准将形成针对不同系统的详细checklist表格和操作指南,为标准化的技术安全操作提供了框架和标准。 

规范与安全基准点的出台让运维人员有了检查默认风险的标杆,但是面对网络中种类繁杂、数量众多的设备和软件,如何快速、有效的检查设备,又如何集中收集核查的结果,以及制作风险审核报告,并且最终识别那些与安全规范不符合的项目,以达到整改合规的要求,这些是网络运维人员面临的新的难题。

安全配置核查系统的部署符合等级保护、南方电网信息安全保障体系中漏洞及威胁发现的要求,安全配置核查系统的使用为信息化安全建设提供了支持,提升了企业形象,带来了显著的效益。

依托国内权威中文漏洞知识库和已在国际上享有盛名的安全小组,远程安全评估系统(漏洞扫描工具)已经是国际领先的漏洞管理产品之一,它能够定期和持续地给××供电局提供全面可靠的安全基线整改服务,满足多种应用需求,并且提供完整的漏洞管理机制,有效降低用户网络和主机风险,更大限度地保证××供电局网络和系统的安全性和稳定性。