通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 专家观点
【创心服务 联通你我】青春逢盛世,奋斗正当时
中国通信网 时间:2010-07-30 信息来源:网络

由中国通信企业协会增值服务专业委员会主办,C114中国通信网与中国IDC产业联盟网承办的“2010中国数据中心网络与信息安全论坛”于7月29日在北京京都信苑饭店隆重召开。结合行业所面临的全新挑战和机遇,中国通信企业协会特此举办2101数据中心网络与信息安全论坛。希望能够汇集产业链的各方群策群力,进一步提高数据中心信息安全水平,使我国的信息安全提升到一个新的高度。C114中国通信网对本次会议作全程直播。

黄鹏:各位领导、各位专家大家好!我做一下自我介绍,我是中国电信集团系统集成有限公司的黄鹏,首先感谢前面各位专家对安全体系的精彩演讲,我的演讲内容可能要给大家换换口味,我的演讲重心是对安全的解决方案,盖有我们在安全服务中跟客户沟通的经验跟大家分享一下。

  我先对现在安全的市场前景进行一下分析。从一些咨询公司拿到的数据来看,现在安全业务的增长率是很高的,尤其是安全服务。从2008年到2011年,增长有2倍多。在这里,具体的分析就不说了,可能大家关心一个,它的原因是什么?从2008年到2011年3年的时间,不管厂商还是大众都在灌输一个安全的理念,是这个理念起的作用还是别的原因,使我们客户对安全业务有了这种关注?

  对我们的客户做了一些沟通和事后的调研,之所以客户这种安全需求,是因为在安全方面,他们有一个痛处,痛处在于什么呢?因为现在由于我们的高端客户他们已经进行了信息安全的部署和建设,比如买了很多安全设备,防火墙、IDS等多设备,但是还有很多问题他们解决不了,或者有很多事件让他们一样挠头。

  跟大家分享两个例子,最近两个客户找到我,说要解决一个问题。首先这边有一个客户,他们刚刚进行了一次信息安全的整体建设,建设完毕以后,投入很大,从技术角度来说,市面上的安全产品他都有部署,设计也没有问题。但上级机关对他们进行了一次抽样检查,检查结果,他们的扫描评估,说你们有一些安全漏洞。第二点来说,对你们还是有一定威胁的。但他们领导来说对这件事情很不满意,就提出两点,第一点,我花了这么多钱,为什么还会有漏洞?这个问题好解释,为什么?因为安全是个全面的概念,并不是一蹴而就的,这个没有问题。

  第二个问题为什么他们做了综合扫描评估你们居然没有发现?这位客户很头疼,因为对这个问题很难解释,他跟我们发骚扰,说我现在部署很多设备,我的审计、IDS、防火墙,每天给我报的有上万条日志,但是现在对于我来说,他们信息处就5个人,对我来说很难从日志中照片真正的安全事件,所以他很痛苦,很纠结。

  第二个例子也我们一个客户,他们是个集团化的公司,可能总部有3000多人,这么一个公司出现一个事情,有人进入邮件系统,向全体员工发了三份邮件,人可能有一种压力,想发泄一下,他想发泄的目标是集团的老总,写了邮件,说了乱七八糟的事情,在全公司有很大的想。而对于他的信息化负责人来说,老总第一个找到他,找出来是谁做的这个事情,但是他一查,他们那边对于技术来说,很全,从审计,以及接入的设备,都有部署,而最后通过一些对邮件的分析,对日志的记录发现,这封邮件是通过外网连接他们内部的VPN发送出去的。一共有3个人发送的,这三人都说跟我没关系,一定要查,因为他们的账号很多都有初始密码,这个人恰恰是盗用别人的初始密码发的邮件。这就成了无头冤案,发生冒名顶替的问题,用他现有的技术解决不了。其实解决起来也很简单,比如对你的密码的使用期限、复杂程度做规范,一条、两条制度就能解决了,但是因为他们前期的制度不完善造成的麻烦。

  对于客户分析来说,主要面临的问题,一是缺乏对安全设备的整体监控管理,再一个很多客户都依靠完整的企业化的安全管理制度。

  根据分析,我们认为有三条解决办法:第一条是建立一个专业化的强大的安全运维团队;第二条通过技术手段,对安全进行智能分析;第三条是建立一条完整的、可行的体系来做安全的保障。绝大多数客户,对于我们自己情况也是,线网来说是不容乐观。首先我们现在一般情况下,对监控来说,有监控的已经不错了,一般都做到5×8,能做到7×24小时寥寥无几,即便能做到7×24小时,他们能对这些事件分析成一个什么结果,这是很难保障的。

  有些用户自己建的安全信息平台,但实际用的怎么样?因为口碑不是很好,所以用的不是很好。另外,因为研究本地保护管理制度要求,分级保护有管理制度要求,对于我们客户来说,很多都做了管理要求的建设,但这些制度是否能真正落地,是否能真正执行,也要打一个大大的问号。

  针对这些问题,中国电信推出了一套安全监控的解决方案。首先实验方法是在中国电信的官网上建立安全信息平台,这个平台得到发改委的大力支持,09年进行专门立项,并拨了配套资金,把平台建立起来了。通过监控平台,首先最基本的功能就是事件监控,把我们的路由器、IDS等放到这边来,这边对事件实施的监控和分析,一旦发现安全问题,在我们这边有分析小组,有专家小组,对它进行筛选之后分析,把这些事件再给客户。当然不仅仅是打个电话给他说你的网站被黑了,你的系统被黑了,我们会推出相应的解决方案。客户没有能力做怎么办?我们推出现场服务,在北京来说,我们做本地的现场服务。

  现在我们这个平台做了两级化的部署,平台整体在北京,但在江苏、河南、湖北都有分支平台,能通过电信到市一级的安全运维体系,给他们提供一些现场的服务。

  平台的基本实验方式给大家讲一下,这张图讲的是用户网络,连着互联网,监控平台需要在后端部署一台软件来搜集这些信息。这里有一个小狐狸,它不代表狡猾,它代表一个攻击者,代表一个黑客,当它进入我们网络的时候,路由器、防火墙、IDS,还有服务器交换机都会产生一些事件的告警,或者说一些日志,这日志就是发到代理服务器上,对日志进行压缩之后,以加密的方式送到我们平台上去。

  这个平台有一个很好的功能,它能够进行智能的关联分析,因为我们如果只拿一个点的数据,拿一个防火墙或者IDS,想判断一个攻击行为很难的。但把数据揉在一起的话,我们可以把一些误报剔除掉,这样为我们的专业化分析带来一个很好的基础。

  解决方案还是有一个流程的,简单说一下构成,整体构成来说,首先是用户网络,下面是监控平台的硬件基础,还有一些监控人员。监控人员平时的工作是对用户的日常情况进行检测。比如说有一些P2P的审计情况,还有端口的利用情况,给客户一些日常的回馈。还有一些告警平台,还有一些日志关联平台,这时候因为没有攻击事件,所以没有数据的。当攻击事件产生的时候,这里有数据注入,攻击产生了,这里是一个方式,比如扫描器或者工具来获取客户的信息。

  当这个产生以后,客户的网站URL送到我们平台上去, 当有攻击的时候会产生告警,同时在这里产生一个对它语言的方式。这时候,后台分析人员会把这些分析进行一个重现,再把一些无关的信息剔除掉,再判断这个攻击是否产生威胁了,是否成功了,如果成功的话,后面会有一些提示。确定问题以后,分析人员一个是定位问题,再一个找解决方案,因为疑难问题是需要后台的专家组进行确认和分析,最后将这些告警发送给我们的客户,不仅仅是告警,还有解决方案,还有定位的措施等等。如果客户解决不了,可以派技术人员到现场做一些支持。

  我们有三个核心内容,同时我们还可以给客户提交一些分析报表,还有一些巡检报表,这个报表对我们来说看似好像不起眼,但是对于客户来说是非常有价值的。对运维人员是一个很纠结的问题,因为有一些维护人员到年底不知道怎么写总结?到年底提交一份总结不可能就一两个事件,通过这些报表可以反映他的工作成绩。

  我们的服务质量保障上,我们还有一些客户回访,这样可给客户提供优质的服务。现在来说,这个服务我们的思路,推向终端客户,现在这样的思路是与宽待相绑定,作为宽带的增值业务提供给用户。ICD的一些高端客户提出了一些问题,主要问题把我的机器托管在这里,你给我做基本的互联功能保障之外,还能给我做些什么事情。在这里来说,通过监控,通过咨询服务,能给客户提供一个很好的目的。现在IDC建立一个VIP区域,把高端客户放到里面,达到一个很好的分支目的。

  与此同时,有这样一个解决方案,不仅是监控,不仅是预警,不仅是监控,还给客户提供设备租赁,提供安全评估,提供安全加固,提供现场的保修之类的服务,这样能够给客户一个很好的体验。

  对于这个服务来说,之所以发改委会把这个项目放在我们电信,是因为电信有一定的优势。首先来说,在资质上,有AAAA级的资质,在我们服务提供的时候,不会因为智能性的影响而有什么问题。再一个电信这边有集团、省、市三级的安全体系,这样可以使我们的客户服务质量得到保障。后端有研究院给我们做技术支撑。

  在整个安全运营服务中,集团给我们调拨了很多资源,首先是国家SOC平台,他们把第一手的特征、第一手被攻击的网站发送到我们平台上来,这样可以提高平台的准确度和相应的效率。再有是集团网运SOC和DDoS平台的数据,使之流量达到共享。第三是兄弟研究院给我们大力的支持,我们电信有很多合作厂商,像国内的绿门等等这些厂商,也给我们提供很好的产品和相应解决方案的支持。

  从价值来说,首先提高安全运维水平,降低安全风险。通过监控,首先绝大部分问题先发现。因为刚才说到了一些事前、事后的问题,对安全事件来说,首先是要做扫描,发现你的弱点,而对于安全运营平台,在这个阶段就能发现他的意图,并通过一些阻断的方式,达到事前预警的目的。同时因为安全事件有一个特点,它的爆发概率不是很高,不像网络维护一样是个连续的过程,它可能是某个点突然爆发的。对于客户自己来说,单独为了这一块系统部署很大的团队,资源上也不符合实际的。我们有监控团队,能够把这些力量相整合,问题相会聚,这样能够发挥监控的效率。通过一些租赁的方式,降低风险。还有服务的方式,我们不叫做买设备,这样从成本上、投入的费用上都降低很多。还有一站式的服务,我们跟某政府机构合作,托管给我们机房一样,他们提出我把我的系统扔给你,你不仅给我托管起来,还得保证我托管测评以及解决方案一系列的工作来帮助他们完成这些工作。

  成功案例介绍一下,这是针对某一金融机构做的安全云服务,这个案例比较成功,首先来说是通过扫描评估,发现系统的漏洞,在漏洞和风险点上,关键点上部署相应的探侦。还有比如在奥运时期、国庆,我们部署7×24小时服务。同时也帮他发现一些自身的问题,比如带宽不足、DDoS方面的问题。这样整个体系比较完善,而且我们之间的合作也在进一步进行,在后续提供一些相应的措施。

  这是在那个项目中的相应结果展现,左上角是网络监控,主要监控网络状态,网络设备的联动性之类。下面是一些流量监控,因为对网站来说,访问流量和带宽之间的关系是很关键的,决定访问速度。还有外部监控,这主要对外部攻击、篡改等这些攻击性的监控和防御。还有主机,因为里面有相应的重要服务器,把数据送过来,如果有什么问题,我们给他提供相应的告警和解决方案。

  这是我们做了一些相应的案例(PPT)。

  监控平台在北京来说,已经接入20多家,包括像国资委、国土资源部、司法部、国药、中信等等企业和政府都接进来。我们也欢迎大家如果有需要的话,提供一些相应的试用,感受一下电信的监控服务。我们已经做到一个全业务的运营,包括专业化安全、安全运营、专向防护、安全集成。

相关资讯
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-17)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-16)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-11)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-11)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-09)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商