大家好,我叫“晶石”,是一款云网策略可视化平台。
日常工作就是帮助用户实现策略的集中管理和可视化呈现,为策略运维工作减负。
我干这行有好几年了,要聊起我的经历啊,得追溯到2019年……
那一年,Gartner定义了网络安全策略管理技术(NSPM),安全策略被视为整个安全管理与安全防御体系建设的基础与灵魂。
同年,我被正式授名“晶石”,官宣“出道”,在国内八大重点行业场景中实现规模商用,打破国外技术垄断局面,实现国产化替代。
此后,我持续更新迭代,紧跟用户场景痛点,用户需要啥我做啥。
用户面对海量的设备和策略,想查指定业务相关的安全策略,我便推出了“业务扩容”功能,实现精准查询+一键下发,让管理更高效;
用户有信创需求,我便衍生出全栈信创版本、安全策略集中管控平台(信创一体机),全面适配国产主流操作系统、数据库及中间件,让安全更加自主可控;
用户是云网混合架构,有数字化转型要求和网络规划发展需要,我便对云、网、端的访问控制策略进行一体化管理,在异构网络环境下集中运维防控策略,解决云和网不协同的问题。
多年来,我服务了成百上千的行业客户,与他们一同解决策略难题,提高策略变更的工作效率,以科技之力赋能数智化发展。
政府行业故事篇 · 国家铁路局
金融行业故事篇 · 中信银行
近年来,中信银行秉承“新技术驱动、价值导向”的科技创新理念,积极推进全行IT运维体系向集约化、自动化、智能化方向转变。
面对网络访问控制策略运维体量大、策略开通效率低、合规风险高等问题,中信银行搭建了“晶石”平台,用于总行及全国37家一级分行、300多家二级分行的访问控制权限开通业务。平台共纳管异构品牌设备3万余台,其中防火墙近千台。与ITSM、CMDB平台、日志分析平台集成整合,促进集约化运维工作的进行,实现了对业务上线的OKR指标要求。同时,通过将总行网络访问策略的相关规范以规则形式固化在管理平台中,实现了全行防火墙设备基于同一标准的规范化管理和合规审计,全面提升全行网络运维及安全防护保障能力。
能源行业故事篇 · 国家能源集团
作为全球最大的煤炭生产公司、火力发电公司、风力发电公司和煤制油煤化工公司,国家能源集团重视企业智慧建设,建设了集中统一的线上管理体系。
应监管单位要求,集团下属的70多个二级单位和1100多个三级单位的边界安全,要纳入集团总部统一管理。总部需制订统一的安全访问控制策略并在所有下属单位的边界安全设备上部署生效,此项要求纳入技术部门考核并进行问责。
集团选择在总部部署“晶石”平台,用于总部和全国分支结构的安全策略管理与维护,对数以万计的安全策略进行统一梳理与优化。平台共纳管十个品牌的千余台网络和安全设备,与集团的态势感知系统、威胁情报系统对接,并按照政策和集团要求,制订和持续优化安全访问控制策略的规范,建立完善的安全运管评估机制,极大提升了安全策略运管效率。
运营商行业故事篇 · 安徽电信
中国电信集团安徽电信分公司有超过400个业务系统,通过300多个网络安全设备进行互联和防护,与安全防护相关的策略超过100000条。因此在日常运营云平台时,往往面临“云平台上租户多,策略开通频繁,运维部门经常加班加点”的困扰。
运营商网络对稳定性和安全性的要求都极高,为保证系统稳定,安徽电信选择建设“晶石”平台,让系统自动化、智能化地完成策略管理。
平台完成与安徽电信工单系统和云调度系统的对接,适配不同品牌、不同型号的防火墙,自动翻译为相应格式命令行并下发至防火墙。在不改变用户原有使用习惯的基础上,提供了数十万级存量策略的合规检查和新策略开通,实现从业务开通请求、仿真分析、开通建议、策略下发到开通验证的全流程自动化,极大简化防火墙运维工作,提高运维工作效率。
大型企业故事篇 · 化工集团
中国化工集团有限公司是中国最大的化工企业,在世界500强列144位,在全球150个国家和地区拥有生产、研发基地。这样一个重资产企业,在重保任务繁重、攻防演练考验升级的情况下,选择了安博通“晶石”平台作为核心网络安全能力,进行网络安全建设和运行维护。
平台在整个应急响应到处置闭环环节中,充分发挥自身优势,联动化工集团网络中现存的主机安全监测与网络入侵监测能力,使各个环节紧密关联,让整个流程更加自动化、智能化。最后化工集团在19年重保任务和攻防演练中表现突出。
作为安博通安全技术架构的核心体现,“晶石”平台不仅为中国化工集团带来安全策略与基础安全架构的管理,而且帮助集团建立起了一套集防护、检测与响应安全能力于一体,各类安全能力互相补充、充分联动的全流程网络安全体系。
让策略运营工作“化繁为简”是我的初心。
带给用户“看得见的策略,信得过的网络”是我的使命。
很荣幸被大家选择和认可,也许在未来我们会面临更多未知的难题、更多待攻克的痛点、更多需满足的场景。
但我始终相信,网络安全技术本就是要一直更新迭代的。何况除了我之外,安博通产品大家族还有数据安全产品、下一代AI防火墙、资产管理平台、流量取证系统、百G高端防火墙、上网行为管理等兄弟姐妹。大家都在发挥着各自优势,与用户并肩作战。
初心不改,细水长流,我们一直在创新之路上。
点击阅读原文,了解安博通“晶石”