客戶需求:在云計(jì)算業(yè)務(wù)逐步推進(jìn)過(guò)程中,華南某稅務(wù)局的傳統(tǒng)安全解決方案無(wú)法適應(yīng)虛擬化架構(gòu),不僅對(duì)主機(jī)的性能影響較大,各個(gè)防御點(diǎn)之間無(wú)法較好地聯(lián)動(dòng)。為此,華南某稅務(wù)局希望采用新一代云主機(jī)安全方案,滿足主機(jī)防毒、虛擬網(wǎng)絡(luò)監(jiān)測(cè)和統(tǒng)一管理的需要。
解決方案: 通過(guò)部署亞信安全信艙云主機(jī)安全產(chǎn)品(DeepSecurity),在稅務(wù)系統(tǒng)的互聯(lián)網(wǎng)區(qū)域?qū)崿F(xiàn)了虛擬化平臺(tái)的集中統(tǒng)一管理,解決了病毒防護(hù)、東西向流量監(jiān)測(cè)、單點(diǎn)防護(hù)、性能消耗等問(wèn)題,全面掌握互聯(lián)網(wǎng)區(qū)域主機(jī)安全威脅形勢(shì),既滿足了信息系統(tǒng)合規(guī)性審計(jì)要求,又推動(dòng)了網(wǎng)絡(luò)安全實(shí)戰(zhàn)化步伐。
效果/客戶證言:亞信安全的云主機(jī)產(chǎn)品解決互聯(lián)網(wǎng)區(qū)域業(yè)務(wù)系統(tǒng)主機(jī)病毒、打補(bǔ)丁困難問(wèn)題,通過(guò)病毒防護(hù)、訪問(wèn)控制、入侵檢測(cè)/入侵防護(hù)、虛擬補(bǔ)丁等功能的部署,讓稅務(wù)局信息化安全能力得到全面提升。
?
——華南某稅務(wù)局網(wǎng)絡(luò)安全主管領(lǐng)導(dǎo)
?
為順應(yīng)數(shù)字化轉(zhuǎn)型,國(guó)家稅務(wù)總局不斷強(qiáng)化大數(shù)據(jù)、云計(jì)算、物聯(lián)網(wǎng)等信息技術(shù)的應(yīng)用,持續(xù)加強(qiáng)信息系統(tǒng)的安全保證建設(shè)。在此背景下,國(guó)家稅務(wù)總局華南某稅務(wù)局(以下簡(jiǎn)稱“華南某稅務(wù)局”)采用亞信安全信艙云主機(jī)安全產(chǎn)品(DeepSecurity),在稅務(wù)系統(tǒng)的互聯(lián)網(wǎng)區(qū)域?qū)崿F(xiàn)了虛擬化平臺(tái)的集中統(tǒng)一管理,掌握重要區(qū)域安全威脅形勢(shì),為“金稅三期”以及即將上線“金稅四期”工程提供了可靠保障。
傳統(tǒng)安全防護(hù)手段在“云端失效”
在朝著“云化、智能化”的方向發(fā)展,大架構(gòu)、大系統(tǒng)、大數(shù)據(jù)的推進(jìn)中,華南某稅務(wù)局發(fā)現(xiàn),傳統(tǒng)安全解決方案無(wú)法自適應(yīng)這些新的架構(gòu),不僅對(duì)主機(jī)的性能影響較大,防御點(diǎn)還只能獨(dú)立運(yùn)作或者單點(diǎn)部署,各個(gè)防御點(diǎn)之間無(wú)法較好地聯(lián)動(dòng)。為此,通過(guò)對(duì)現(xiàn)有云計(jì)算和大數(shù)據(jù)業(yè)務(wù),以及底層虛化平臺(tái)的安全風(fēng)險(xiǎn)分析,華南某稅務(wù)局認(rèn)為需要進(jìn)行以下提升:
有效防毒:互聯(lián)區(qū)域的云主機(jī)承載著關(guān)鍵數(shù)據(jù)及核心業(yè)務(wù)系統(tǒng),一旦遭受攻擊,整個(gè)信息系統(tǒng)中最具價(jià)值的部分將面臨失竊和被破壞的風(fēng)險(xiǎn),因此需要實(shí)時(shí)監(jiān)控并清除來(lái)自各種途徑的病毒、木馬、蠕蟲(chóng)、惡意軟件、勒索軟件、黑客工具等。
實(shí)時(shí)檢測(cè):從整個(gè)攻防體系流程來(lái)看,主機(jī)安全防護(hù)主要發(fā)生于網(wǎng)絡(luò)攻擊的后半段,即針對(duì)繞過(guò)虛擬防火墻后的威脅,這就需要云數(shù)據(jù)中心具有DPI(深度內(nèi)容檢測(cè))功能,在保護(hù)操作系統(tǒng)和應(yīng)用服務(wù)的同時(shí),實(shí)現(xiàn)對(duì)威脅的檢測(cè)和防御,支持對(duì)多種協(xié)議和應(yīng)用的攻擊檢測(cè)和防御,對(duì)緩沖區(qū)溢出、SQL注入、跨站腳本、CC攻擊護(hù)和外鏈等提供有效防護(hù)。
部署云主機(jī)安全方案“化零為整”
針對(duì)華南某稅務(wù)局的虛擬化環(huán)境,以及病毒防護(hù)、集中化管理、性能消耗等需求,亞信安全在互聯(lián)區(qū)域安全建設(shè)中充分考慮了這些使用需求,確立了以亞信安全信艙云主機(jī)安全產(chǎn)品(DeepSecurity)為核心的整體解決方案,并針對(duì)華南某稅務(wù)局的需求將問(wèn)題一一對(duì)應(yīng)解決。
性能無(wú)損安全無(wú)憂
亞信安全信艙云主機(jī)安全產(chǎn)品(DeepSecurity)是專門為云端安全統(tǒng)一管理平臺(tái),通過(guò)支持無(wú)代理部署,從虛擬化底層的防護(hù)入手,為華南某稅務(wù)局解決了病毒防護(hù)與查殺的難題,無(wú)代理機(jī)制更是消除防了虛擬化環(huán)境特有的毒掃描風(fēng)暴(AV Storm),避免了用戶再為性能損耗而擔(dān)憂。
網(wǎng)絡(luò)監(jiān)測(cè)全面提升
華南某稅務(wù)局信息中心通過(guò)DS的深度封包檢查技術(shù)(Deep Packet Inspection,DPI),可以實(shí)時(shí)監(jiān)測(cè)云主機(jī)和虛擬網(wǎng)絡(luò)中所有未遵照協(xié)議進(jìn)出的通信,既負(fù)責(zé)偵測(cè),又能負(fù)責(zé)預(yù)防,可以有效攔截黑客利用已知與未知漏洞發(fā)動(dòng)的數(shù)據(jù)盜取攻擊。
打造出多層次的綜合防護(hù)體系
2021年中辦、國(guó)辦《關(guān)于進(jìn)一步深化稅收征管改革的意見(jiàn)》明確提出從以票控稅向以“數(shù)”治稅的轉(zhuǎn)變,當(dāng)下各地稅務(wù)機(jī)關(guān)也逐步實(shí)現(xiàn)了稅務(wù)大數(shù)據(jù)轉(zhuǎn)型。其中,華南某稅務(wù)局公開(kāi)招標(biāo)“大數(shù)據(jù)分析應(yīng)用集成平臺(tái)項(xiàng)目”便是率先啟動(dòng)的“以數(shù)控稅”工程之一。從中不難看到,華南某稅務(wù)局的信息化建設(shè)一直走在全國(guó)前列。而此次云主機(jī)安全加固項(xiàng)目的落地,不僅提升了安全管理效率和安全入侵防護(hù)能力,同時(shí)也為等保2.0第三級(jí)建設(shè)工作落地提供了支撐。
華南某稅務(wù)局網(wǎng)絡(luò)安全主管領(lǐng)導(dǎo)表示:“亞信安全信艙的輕代理部署安全技術(shù),資源消耗低,幾乎可以忽略不計(jì)。滿足病毒防護(hù)、訪問(wèn)控制、入侵檢測(cè)/入侵防護(hù)、虛擬補(bǔ)丁等功能的部署,滿足信息系統(tǒng)合規(guī)性審計(jì)要求,為我們的虛擬化平臺(tái)構(gòu)建出了多層次的綜合防護(hù)體系。同時(shí),還要感謝亞信安全工程師在護(hù)網(wǎng)重保期間給予的重大技術(shù)支撐,以及安排技術(shù)人員到現(xiàn)場(chǎng)值守,這些都為華南某稅務(wù)局的信息安全能力全面提升提供了保障。”