新聞中心
記我在網(wǎng)安打拼的這些年——《“晶石”日記》
大家好,我叫“晶石”,是一款云網(wǎng)策略可視化平臺。
日常工作就是幫助用戶實現(xiàn)策略的集中管理和可視化呈現(xiàn),為策略運維工作減負(fù)。
我干這行有好幾年了,要聊起我的經(jīng)歷啊,得追溯到2019年……
那一年,Gartner定義了網(wǎng)絡(luò)安全策略管理技術(shù)(NSPM),安全策略被視為整個安全管理與安全防御體系建設(shè)的基礎(chǔ)與靈魂。
同年,我被正式授名“晶石”,官宣“出道”,在國內(nèi)八大重點行業(yè)場景中實現(xiàn)規(guī)模商用,打破國外技術(shù)壟斷局面,實現(xiàn)國產(chǎn)化替代。
此后,我持續(xù)更新迭代,緊跟用戶場景痛點,用戶需要啥我做啥。
用戶面對海量的設(shè)備和策略,想查指定業(yè)務(wù)相關(guān)的安全策略,我便推出了“業(yè)務(wù)擴容”功能,實現(xiàn)精準(zhǔn)查詢+一鍵下發(fā),讓管理更高效;
用戶有信創(chuàng)需求,我便衍生出全棧信創(chuàng)版本、安全策略集中管控平臺(信創(chuàng)一體機),全面適配國產(chǎn)主流操作系統(tǒng)、數(shù)據(jù)庫及中間件,讓安全更加自主可控;
用戶是云網(wǎng)混合架構(gòu),有數(shù)字化轉(zhuǎn)型要求和網(wǎng)絡(luò)規(guī)劃發(fā)展需要,我便對云、網(wǎng)、端的訪問控制策略進行一體化管理,在異構(gòu)網(wǎng)絡(luò)環(huán)境下集中運維防控策略,解決云和網(wǎng)不協(xié)同的問題。
多年來,我服務(wù)了成百上千的行業(yè)客戶,與他們一同解決策略難題,提高策略變更的工作效率,以科技之力賦能數(shù)智化發(fā)展。
政府行業(yè)故事篇 · 國家鐵路局
國家鐵路局致力于提升鐵路系統(tǒng)的快捷性、安全性和可靠性,力求實現(xiàn)信息的全面共享與統(tǒng)一高效的調(diào)度指揮,以滿足大規(guī)模、高速且高效的鐵路運輸需求。
為此,國家鐵路局在內(nèi)部及外部網(wǎng)絡(luò)中分別部署了安博通“晶石”平臺,旨在構(gòu)建一個能夠統(tǒng)一采集、存儲、分析及運維多源異構(gòu)網(wǎng)絡(luò)安全設(shè)備配置信息的強大體系。同時,該系統(tǒng)成功適配SDN網(wǎng)絡(luò)環(huán)境,確保了無論是在傳統(tǒng)網(wǎng)絡(luò)環(huán)境還是SDN環(huán)境下,網(wǎng)絡(luò)安全策略都能得到統(tǒng)一且高效的運維管理。
此外,“晶石”平臺還與客戶現(xiàn)有的運營管理平臺實現(xiàn)對接,按需提供策略優(yōu)化分析數(shù)據(jù),為其防火墻策略清理工作提供決策支持。平臺的部署有效補充了原有一體化信息集成平臺在策略處置落地執(zhí)行方面的能力,實現(xiàn)安全策略的可視化管理和智能化運維,進一步提升了網(wǎng)絡(luò)運維的自動化與智能化水平。
金融行業(yè)故事篇 · 中信銀行
近年來,中信銀行秉承“新技術(shù)驅(qū)動、價值導(dǎo)向”的科技創(chuàng)新理念,積極推進全行IT運維體系向集約化、自動化、智能化方向轉(zhuǎn)變。
面對網(wǎng)絡(luò)訪問控制策略運維體量大、策略開通效率低、合規(guī)風(fēng)險高等問題,中信銀行搭建了“晶石”平臺,用于總行及全國37家一級分行、300多家二級分行的訪問控制權(quán)限開通業(yè)務(wù)。平臺共納管異構(gòu)品牌設(shè)備3萬余臺,其中防火墻近千臺。與ITSM、CMDB平臺、日志分析平臺集成整合,促進集約化運維工作的進行,實現(xiàn)了對業(yè)務(wù)上線的OKR指標(biāo)要求。同時,通過將總行網(wǎng)絡(luò)訪問策略的相關(guān)規(guī)范以規(guī)則形式固化在管理平臺中,實現(xiàn)了全行防火墻設(shè)備基于同一標(biāo)準(zhǔn)的規(guī)范化管理和合規(guī)審計,全面提升全行網(wǎng)絡(luò)運維及安全防護保障能力。
能源行業(yè)故事篇 · 國家能源集團
作為全球最大的煤炭生產(chǎn)公司、火力發(fā)電公司、風(fēng)力發(fā)電公司和煤制油煤化工公司,國家能源集團重視企業(yè)智慧建設(shè),建設(shè)了集中統(tǒng)一的線上管理體系。
應(yīng)監(jiān)管單位要求,集團下屬的70多個二級單位和1100多個三級單位的邊界安全,要納入集團總部統(tǒng)一管理??偛啃柚朴喗y(tǒng)一的安全訪問控制策略并在所有下屬單位的邊界安全設(shè)備上部署生效,此項要求納入技術(shù)部門考核并進行問責(zé)。
集團選擇在總部部署“晶石”平臺,用于總部和全國分支結(jié)構(gòu)的安全策略管理與維護,對數(shù)以萬計的安全策略進行統(tǒng)一梳理與優(yōu)化。平臺共納管十個品牌的千余臺網(wǎng)絡(luò)和安全設(shè)備,與集團的態(tài)勢感知系統(tǒng)、威脅情報系統(tǒng)對接,并按照政策和集團要求,制訂和持續(xù)優(yōu)化安全訪問控制策略的規(guī)范,建立完善的安全運管評估機制,極大提升了安全策略運管效率。
運營商行業(yè)故事篇 · 安徽電信
中國電信集團安徽電信分公司有超過400個業(yè)務(wù)系統(tǒng),通過300多個網(wǎng)絡(luò)安全設(shè)備進行互聯(lián)和防護,與安全防護相關(guān)的策略超過100000條。因此在日常運營云平臺時,往往面臨“云平臺上租戶多,策略開通頻繁,運維部門經(jīng)常加班加點”的困擾。
運營商網(wǎng)絡(luò)對穩(wěn)定性和安全性的要求都極高,為保證系統(tǒng)穩(wěn)定,安徽電信選擇建設(shè)“晶石”平臺,讓系統(tǒng)自動化、智能化地完成策略管理。
平臺完成與安徽電信工單系統(tǒng)和云調(diào)度系統(tǒng)的對接,適配不同品牌、不同型號的防火墻,自動翻譯為相應(yīng)格式命令行并下發(fā)至防火墻。在不改變用戶原有使用習(xí)慣的基礎(chǔ)上,提供了數(shù)十萬級存量策略的合規(guī)檢查和新策略開通,實現(xiàn)從業(yè)務(wù)開通請求、仿真分析、開通建議、策略下發(fā)到開通驗證的全流程自動化,極大簡化防火墻運維工作,提高運維工作效率。
大型企業(yè)故事篇 · 化工集團
中國化工集團有限公司是中國最大的化工企業(yè),在世界500強列144位,在全球150個國家和地區(qū)擁有生產(chǎn)、研發(fā)基地。這樣一個重資產(chǎn)企業(yè),在重保任務(wù)繁重、攻防演練考驗升級的情況下,選擇了安博通“晶石”平臺作為核心網(wǎng)絡(luò)安全能力,進行網(wǎng)絡(luò)安全建設(shè)和運行維護。
平臺在整個應(yīng)急響應(yīng)到處置閉環(huán)環(huán)節(jié)中,充分發(fā)揮自身優(yōu)勢,聯(lián)動化工集團網(wǎng)絡(luò)中現(xiàn)存的主機安全監(jiān)測與網(wǎng)絡(luò)入侵監(jiān)測能力,使各個環(huán)節(jié)緊密關(guān)聯(lián),讓整個流程更加自動化、智能化。最后化工集團在19年重保任務(wù)和攻防演練中表現(xiàn)突出。
作為安博通安全技術(shù)架構(gòu)的核心體現(xiàn),“晶石”平臺不僅為中國化工集團帶來安全策略與基礎(chǔ)安全架構(gòu)的管理,而且?guī)椭瘓F建立起了一套集防護、檢測與響應(yīng)安全能力于一體,各類安全能力互相補充、充分聯(lián)動的全流程網(wǎng)絡(luò)安全體系。
讓策略運營工作“化繁為簡”是我的初心。
帶給用戶“看得見的策略,信得過的網(wǎng)絡(luò)”是我的使命。
很榮幸被大家選擇和認(rèn)可,也許在未來我們會面臨更多未知的難題、更多待攻克的痛點、更多需滿足的場景。
但我始終相信,網(wǎng)絡(luò)安全技術(shù)本就是要一直更新迭代的。何況除了我之外,安博通產(chǎn)品大家族還有數(shù)據(jù)安全產(chǎn)品、下一代AI防火墻、資產(chǎn)管理平臺、流量取證系統(tǒng)、百G高端防火墻、上網(wǎng)行為管理等兄弟姐妹。大家都在發(fā)揮著各自優(yōu)勢,與用戶并肩作戰(zhàn)。
初心不改,細(xì)水長流,我們一直在創(chuàng)新之路上。