记我在网安打拼的这些年——《“晶石”日记》

点赞 0
评论 0
收藏

大家好,我叫“晶石”,是一款云网策略可视化平台。

日常工作就是帮助用户实现策略的集中管理和可视化呈现,为策略运维工作减负。

我干这行有好几年了,要聊起我的经历啊,得追溯到2019年……

那一年,Gartner定义了网络安全策略管理技术(NSPM),安全策略被视为整个安全管理与安全防御体系建设的基础与灵魂。

同年,我被正式授名“晶石”,官宣“出道”,在国内八大重点行业场景中实现规模商用,打破国外技术垄断局面,实现国产化替代

此后,我持续更新迭代,紧跟用户场景痛点,用户需要啥我做啥。

用户面对海量的设备和策略,想查指定业务相关的安全策略,我便推出了“业务扩容”功能,实现精准查询+一键下发,让管理更高效

用户有信创需求,我便衍生出全栈信创版本、安全策略集中管控平台(信创一体机),全面适配国产主流操作系统、数据库及中间件,让安全更加自主可控;

用户是云网混合架构,有数字化转型要求和网络规划发展需要,我便对云、网、端的访问控制策略进行一体化管理,在异构网络环境下集中运维防控策略,解决云和网不协同的问题。

多年来,我服务了成百上千的行业客户,与他们一同解决策略难题,提高策略变更的工作效率,以科技之力赋能数智化发展。

政府行业故事篇 · 国家铁路局

国家铁路局致力于提升铁路系统的快捷性、安全性和可靠性,力求实现信息的全面共享与统一高效的调度指挥,以满足大规模、高速且高效的铁路运输需求。
为此,国家铁路局在内部及外部网络中分别部署了安博通“晶石”平台,旨在构建一个能够统一采集、存储、分析及运维多源异构网络安全设备配置信息的强大体系。同时,该系统成功适配SDN网络环境,确保了无论是在传统网络环境还是SDN环境下,网络安全策略都能得到统一且高效的运维管理。
此外,“晶石”平台还与客户现有的运营管理平台实现对接,按需提供策略优化分析数据,为其防火墙策略清理工作提供决策支持。平台的部署有效补充了原有一体化信息集成平台在策略处置落地执行方面的能力,实现安全策略的可视化管理和智能化运维,进一步提升了网络运维的自动化与智能化水平。

金融行业故事篇 · 中信银行

近年来,中信银行秉承“新技术驱动、价值导向”的科技创新理念,积极推进全行IT运维体系向集约化、自动化、智能化方向转变。

面对网络访问控制策略运维体量大、策略开通效率低、合规风险高等问题,中信银行搭建了“晶石”平台,用于总及全国37家一级分、300多家二级分的访问控制权限开通业务。平台共纳管异构品牌设备3万余台,其中防火墙近千台。与ITSM、CMDB平台、日志分析平台集成整合,促进集约化运维工作的进行,实现了对业务上线的OKR指标要求。同时,通过将总行网络访问策略的相关规范以规则形式固化在管理平台中,实现了全行防火墙设备基于同一标准的规范化管理和合规审计,全面提升全行网络运维及安全防护保障能力。


能源行业故事篇 · 国家能源集团

作为全球最大的煤炭生产公司、火力发电公司、风力发电公司和煤制油煤化工公司,国家能源集团重视企业智慧建设,建设了集中统一的线上管理体系。

应监管单位要求,集团下属的70多个二级单位和1100多个三级单位的边界安全,要纳入集团总部统一管理。总部需制订统一的安全访问控制策略并在所有下属单位的边界安全设备上部署生效,此项要求纳入技术部门考核并进行问责。

集团选择在总部部署“晶石”平台,用于总部和全国分支结构的安全策略管理与维护,对数以万计的安全策略进行统一梳理与优化。平台共纳管十个品牌的千余台网络和安全设备,与集团的态势感知系统、威胁情报系统对接,并按照政策和集团要求,制订和持续优化安全访问控制策略的规范,建立完善的安全运管评估机制,极大提升了安全策略运管效率。


运营商行业故事篇 · 安徽电信

中国电信集团安徽电信分公司有超过400个业务系统,通过300多个网络安全设备进行互联和防护,与安全防护相关的策略超过100000条。因此在日常运营云平台时,往往面临“云平台上租户多,策略开通频繁,运维部门经常加班加点”的困扰。

运营商网络对稳定性和安全性的要求都极高,为保证系统稳定,安徽电信选择建设“晶石”平台,让系统自动化、智能化地完成策略管理。

平台完成与安徽电信工单系统和云调度系统的对接,适配不同品牌、不同型号的防火墙,自动翻译为相应格式命令行并下发至防火墙。在不改变用户原有使用习惯的基础上,提供了数十万级存量策略的合规检查和新策略开通,实现从业务开通请求、仿真分析、开通建议、策略下发到开通验证的全流程自动化,极大简化防火墙运维工作,提高运维工作效率。

大型企业故事篇 · 化工集团

国化工集团有限公司是中国最大的化工企业,在世界500强列144位,在全球150个国家和地区拥有生产、研发基地。这样一个重资产企业,在重保任务繁重、攻防演练考验升级的情况下,选择了安博通“晶石”平台作为核心网络安全能力,进行网络安全建设和运行维护。

平台在整个应急响应到处置闭环环节中,充分发挥自身优势,联动化工集团网络中现存的主机安全监测与网络入侵监测能力,使各个环节紧密关联,让整个流程更加自动化、智能化。最后化工集团在19年重保任务和攻防演练中表现突出。

作为安博通安全技术架构的核心体现,“晶石”平台不仅为中国化工集团带来安全策略与基础安全架构的管理,而且帮助集团建立起了一套集防护、检测与响应安全能力于一体,各类安全能力互相补充、充分联动的全流程网络安全体系


让策略运营工作“化繁为简”是我的初心。

带给用户“看得见的策略,信得过的网络”是我的使命。

很荣幸被大家选择和认可,也许在未来我们会面临更多未知的难题、更多待攻克的痛点、更多需满足的场景。

但我始终相信,网络安全技术本就是要一直更新迭代的。何况除了我之外,安博通产品大家族还有数据安全产品、下一代AI防火墙、资产管理平台、流量取证系统、百G高端防火墙、上网行为管理等兄弟姐妹。大家都在发挥着各自优势,与用户并肩作战。

初心不改,细水长流,我们一直在创新之路上。




   安博通
,可视化网络安全技术创新者   






猜你喜欢
安博通发布全栈信创云网策略可视化平台,让安全更加自主可控

2024年了,谁还在为防火墙的访问控制策略管理而头疼?

网络安全策略管理,在云上和本地之间架一座“鹊桥”

点击阅读原文,了解安博通“晶石”


郑重声明:用户在社区发表的所有信息将由本网站记录保存,仅代表作者个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
    --
    总收益 20日收益 日收益
    -- -- --
    最新操作
    - - -
    历史收益率走势(%)
    Chart
    代码 名称 最新价 涨跌幅
    查看更多
    浪客视频
    -
    郑重声明:东方财富网发布此信息的目的在于传播更多信息,与本站立场无关。东方财富网不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。
    信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
    沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500