案例精选|南京国电南自轨道交通工程有限公司日志分析建设方案

聚铭网络2023-07-14 17:15:06

自《“十四五”国家信息化规划》对我国“十四五”时期信息化发展作出部署安排以来,信息化建设快速发展,已进入到加快数字化发展、建设数字中国的新阶段。随之而来的网络安全问题也显得尤为突出,其中,数据信息作为关键信息基础设施的关键要素和重要战略资源,在国家经济发展和社会进步中发挥着基础性和全局性的作用,提高数据信息安全性是现阶段关键信息基础设施保护建设的重中之重。

近期,南京国电南自轨道交通工程有限公司携手聚铭网络就保障内网系统数据安全的“日志数据分析项目”达成合作。项目通过部署聚铭综合日志分析系统(SAS),凭借其强大的日志分析引擎和流量安全分析策略,南京国电南自轨道交通工程有限公司实现了对内网日志数据的实时采集、归纳、存储和审计,进一步加强了数据安全防护能力,为后续的信息化建设提供了坚实的安全保障。

项目建设背景

南京国电南自轨道交通工程有限公司(以下简称“轨道交通工程公司”)是国电南京自动化股份有限公司旗下的全资子公司,是国内最早研制生产电气化铁路和城市地铁成套微机保护、计算机监控系统产品的制造商,是江苏省认定的高新技术企业和软件企业。


 

 

随着信息化技术的快速发展和轨道交通工程公司在实践中的积极探索应用,公司的各项业务日益依赖于网络和信息技术,一方面促进了工作效率的提升;另一方面,随着内网信息系统的愈发复杂,异构网络安全资产间难以相互配合的问题逐渐暴露出来。并且,由于内网日志数据分散在不同设备和系统中,缺乏统一采集处理的手段,常常出现安全威胁漏报、误报的情况,给运维人员带来额外的工作负担,并存在极大的网络安全隐患,使数据安全保护工作处于被动局面。

主要建设需求

满足政策法规要求

作为国有企业下属单位,满足相关政策法规和监管部门的要求,是此次轨道交通工程公司日志数据分析项目建设需要达成的核心目标。面对日益复杂的网络安全形势,依据《网络安全法》、等保2.0等相关法律法规、国家标准的要求,对内网日志数据加强保护建设势在必行。

 

异构资产协调联动
 

轨道交通工程公司在以往的网络安全建设中过程中以政策为导向,积极推动信息化安全保护方面的建设工作,部署了一定规模的网络安全资产,如:防火墙、入侵防御系统、堡垒机、网络安全管控中心等。由于安全资产来自不同的安全厂商,导致设备之间存在相互独立运行,不能协调联动的问题,而且分散在各设备中的日志信息也难以进行集中采集、存储和审计,需要在此次项目建设中采取相应措施予以解决。
 

提高运维工作效率
 

面对轨道交通工程公司在日常业务中产生的大量日志信息,现有安全设备自动化水平较低,难以进行审计分析,需要人工识别日志数据中的潜在威胁。在增加了大量时间成本和人力成本的同时,运维效率也难以提升。因此,轨道交通工程公司亟需提高内网系统日志数据审计的自动化水平和效率,减轻运维人员的工作负担,及时发现网络安全隐患。
 

聚铭综合日志分析系统

为了对轨道交通工程公司内网系统的日志数据分析能力进行优化升级,聚铭网络在项目前期对现场的网络安全资产进行了细致地梳理归纳,并对建设方案做出详细的规划。最终,依据轨道交通工程公司的实际需求,并结合实际客观情况,聚铭网络提出了在内网系统中部署聚铭综合日志分析系统(SAS)的建设方案。
 

 

 

对于轨道交通工程公司在满足等保合规方面的需求,聚铭综合日志分析系统具备每秒亿级(TB)日志查询能力,能够实时监控安全事件并告警安全异常,并留存日志信息180天以上。同时,系统内置多种合规模版,默认提供等级保护三级、SOX法案的分类,充分满足《网络安全法》、《关保条例》的相关要求。

在信息集中采集和设备协调联动方面,聚铭综合日志分析系统以资产为核心,紧密结合轨道交通工程公司网络安全设备的实际情况,通过API、协议、镜像流量等手段接入现有安全设备和操作系统所产生的日志数据,实现了日志信息的统一采集和存储,打破了异构资产之间存在的壁垒,使其在应对威胁时能够做到统一协调、联防联控。

针对轨道交通工程公司在日志分析方面存在的效率等问题,通过利用聚铭综合日志分析系统的三大网络日志分析引擎和四种流量安全分析策略,以及安全监控模版,可以将内网中发生的网络攻击、设备故障、系统运行情况等信息进行多维度的关联分析,提高日志数据分析效率。

关于聚铭

聚铭网络是由腾讯、国家中小企业发展子基金、江苏高投毅达宁海创业投资基金等投资的国内领先的安全运营商。凭借先进的技术和优质的服务,目前公司产品已服务教育、医疗、政府、电信、能源、金融等行业超10000家政企客户,云端托管客户超6500家。公司在北京、南京建立了双总部中心,同时在河北、山东、湖南等地设有分支机构,业务覆盖全国31个省市及香港地区。

聚铭网络将始终秉承“客户导向、真诚合作、互利共赢、优势共享”的服务理念,以先进的技术、优秀的产品和专业的配套服务,引领国内网络安全行业的发展方向。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
聚铭网络
洞察行业趋势,分享热点干货,提供专业解决方案,让安全更简单。