山石網(wǎng)科助力山港科技全面提升網(wǎng)安能力,共筑安全智慧港口服務(wù)生態(tài)
山東港口科技集團(tuán)有限公司(以下簡(jiǎn)稱(chēng)“山港科技”)是山東省港口集團(tuán)有限公司直屬一級(jí)集團(tuán),其融合青島港、日照港、煙臺(tái)港、渤海灣港深耕港航信息化業(yè)務(wù)40余年積累的經(jīng)驗(yàn)和技術(shù)底蘊(yùn),聚焦港航軟件服務(wù)、智慧綠色港口業(yè)務(wù)咨詢(xún)、數(shù)字化平臺(tái)服務(wù)、碼頭智能化、港口新基建等五個(gè)業(yè)務(wù)方向,是山東港口傾力打造的智慧綠色港口建設(shè)綜合服務(wù)商。
完成骨干網(wǎng)邊界隔離,解決橫向業(yè)務(wù)交互障礙
2022年之前,山港科技及其母集團(tuán)尚未根據(jù)業(yè)務(wù)調(diào)整統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全設(shè)施建設(shè),資產(chǎn)發(fā)現(xiàn)、漏洞掃描、訪(fǎng)問(wèn)控制、威脅檢測(cè)、攻擊溯源能力較弱。
對(duì)此,山港科技通過(guò)構(gòu)建“一張網(wǎng)”,在集團(tuán)側(cè)完成骨干網(wǎng)邊界隔離,利用SRV6通道實(shí)現(xiàn)各港口板塊網(wǎng)絡(luò)互聯(lián),并借助山石網(wǎng)科分布式高端數(shù)據(jù)中心防火墻實(shí)現(xiàn)全集團(tuán)橫向互聯(lián)業(yè)務(wù)安全隔離以及業(yè)務(wù)分層訪(fǎng)問(wèn)控制,大大降低橫向暴露面,有效防止集團(tuán)內(nèi)部橫向威脅擴(kuò)散。
如果想要高效運(yùn)維保障山東港口17個(gè)專(zhuān)業(yè)化數(shù)據(jù)中心,數(shù)據(jù)中心的防火墻不僅要具有超高的吞吐量,而且要具備超高的并發(fā)連接和每秒新建連接處理能力。
山石網(wǎng)科X系列數(shù)據(jù)中心防火墻采用創(chuàng)新的全分布式架構(gòu),通過(guò)智能流量分配算法實(shí)現(xiàn)業(yè)務(wù)流量在業(yè)務(wù)模塊(SSM)、接口模塊(IOM)以及業(yè)務(wù)與接口模塊(SIOM)上的分布式高速處理;并通過(guò)資源管理算法專(zhuān)利技術(shù)(專(zhuān)利類(lèi)型:發(fā)明專(zhuān)利,專(zhuān)利號(hào):ZL201810714104.7)充分發(fā)揮分布式多核處理器平臺(tái)的潛力,進(jìn)一步提升防火墻并發(fā)連接、每秒新建連接的性能,實(shí)現(xiàn)系統(tǒng)性能的全面線(xiàn)性擴(kuò)展。其中,X系列防火墻最多可提供48個(gè)100GE、240個(gè)10GE接口的擴(kuò)展能力,并支持降速,能夠充分滿(mǎn)足數(shù)據(jù)中心對(duì)高吞吐、大并發(fā)業(yè)務(wù)轉(zhuǎn)發(fā)的需求。
山港科技母集團(tuán)與各個(gè)港口、版塊集團(tuán)合并后,核心數(shù)據(jù)中心業(yè)務(wù)IP段存在重合,導(dǎo)致骨干網(wǎng)互通后無(wú)法直接進(jìn)行互訪(fǎng),為此,山港科技通過(guò)山石網(wǎng)科應(yīng)用交付平臺(tái),實(shí)現(xiàn)橫向業(yè)務(wù)代理發(fā)布,各自隱藏?cái)?shù)據(jù)中心沖突IP地址,促進(jìn)各港口板塊業(yè)務(wù)融合發(fā)展,解決橫向業(yè)務(wù)交互障礙。
構(gòu)建主動(dòng)安全防護(hù)體系,強(qiáng)化自動(dòng)化防護(hù)能力
由于山港科技母集團(tuán)與各個(gè)港口、版塊集團(tuán)各自具有互聯(lián)網(wǎng)出口,各自構(gòu)建安全防御體系,為提高山港科技及其母集團(tuán)安全防護(hù)級(jí)別、強(qiáng)化自動(dòng)化防護(hù)能力,山港科技利用山石網(wǎng)科的蜜罐、態(tài)勢(shì)感知、防火墻形成聯(lián)防聯(lián)控機(jī)制,對(duì)內(nèi)外發(fā)布多個(gè)蜜罐業(yè)務(wù),誘導(dǎo)攻擊者,獲取攻擊者信息,數(shù)據(jù)上報(bào)至態(tài)勢(shì)感知后,通過(guò)自動(dòng)化編排下發(fā)防火墻黑名單,實(shí)現(xiàn)秒級(jí)阻斷。
在安全運(yùn)營(yíng)威脅治理方面,山石網(wǎng)科能力獲得Gartner的認(rèn)可,入選Gartner《NDR全球市場(chǎng)指南》。山石網(wǎng)科可提供具備內(nèi)生智能的威脅治理能力,客戶(hù)可聯(lián)動(dòng)云瞻威脅情報(bào)中心、智感內(nèi)網(wǎng)威脅感知系統(tǒng)、智源安全運(yùn)營(yíng)系統(tǒng)等各類(lèi)山石網(wǎng)科安全產(chǎn)品,實(shí)現(xiàn)從“單點(diǎn)威脅檢測(cè)”到“全局威脅防御”的轉(zhuǎn)變,真正實(shí)現(xiàn)威脅治理。
山石網(wǎng)科XDR安全運(yùn)營(yíng)方案采用基于云端、網(wǎng)絡(luò)、端點(diǎn)數(shù)據(jù)聚合分析的態(tài)勢(shì)感知體系。通過(guò)平臺(tái)自動(dòng)收集和關(guān)聯(lián)來(lái)自多個(gè)組件的數(shù)據(jù),配合上可擴(kuò)展的高性能存儲(chǔ),快速索引的分析和SOAR自動(dòng)化驅(qū)動(dòng)的響應(yīng),使安全團(tuán)隊(duì)更加高效。
建設(shè)私有云微隔離能力,實(shí)現(xiàn)橫向可視化管控
山港科技母集團(tuán)核心業(yè)務(wù)均由私有云承載,原生私有云無(wú)法針對(duì)虛擬機(jī)實(shí)現(xiàn)橫向管控,若有一臺(tái)服務(wù)器失陷將會(huì)影響整個(gè)私有云。
山石云·格從獨(dú)立的視角做到云計(jì)算環(huán)境中虛機(jī)、網(wǎng)絡(luò)資產(chǎn)可視,通信、應(yīng)用和網(wǎng)絡(luò)威脅可視,協(xié)助管理員做到防護(hù)、審計(jì)和溯源。虛擬化微隔離山石云·格入選Gartner《CWPP全球市場(chǎng)指南》,利用NFV和SDN的優(yōu)勢(shì),將微隔離、可視化能力深入到虛擬化環(huán)境中,按需部署和擴(kuò)展安全服務(wù),能做到每個(gè)vNIC級(jí)別的L2-L7層精細(xì)訪(fǎng)問(wèn)控制,真正實(shí)現(xiàn)云內(nèi)微隔離。
山港科技利用山石網(wǎng)科云·格微隔離平臺(tái),針對(duì)私有云內(nèi)所有虛擬機(jī)進(jìn)行橫向訪(fǎng)問(wèn)控制,形成可視化鏈條,從而針對(duì)虛擬機(jī)之間實(shí)現(xiàn)入侵防御、病毒過(guò)濾等安全防護(hù),解決私有云橫向管控問(wèn)題,滿(mǎn)足等保私有云安全建設(shè)要求。
圖注:山港科技網(wǎng)絡(luò)安全設(shè)施布局及成效
2024年1月,山港科技憑借強(qiáng)勁的網(wǎng)安能力及突出的網(wǎng)安建設(shè)成果,入選賽迪網(wǎng)發(fā)布的《2022-2023年中國(guó)網(wǎng)絡(luò)安全行業(yè)發(fā)展年度報(bào)告》優(yōu)秀實(shí)踐案例。
山石網(wǎng)科連續(xù)多年為山東港口各板塊集團(tuán)提供產(chǎn)品技術(shù)以及服務(wù)的支撐,獲得各版塊集團(tuán)的好評(píng),客戶(hù)連續(xù)多年給予山石網(wǎng)科簽發(fā)感謝信進(jìn)行表?yè)P(yáng)。未來(lái),山石網(wǎng)科將持續(xù)秉承安全連接理念,緊扣行業(yè)需求,鞏固安全根基,通過(guò)不斷的技術(shù)創(chuàng)新,全力護(hù)航數(shù)字經(jīng)濟(jì)的蓬勃發(fā)展,助力行業(yè)客戶(hù)共同構(gòu)筑高性能、高穩(wěn)定、高可靠的數(shù)字化安全新基建。
-
海能新能源助力科技創(chuàng)新——第六屆射頻與天線(xiàn)技術(shù)國(guó)際學(xué)術(shù)研討會(huì)在深圳成功召開(kāi)
-
漢王友基與廣州美術(shù)學(xué)院達(dá)成校企戰(zhàn)略合作
-
以遠(yuǎn)見(jiàn)超越未見(jiàn) | 2023 山石網(wǎng)科 · 安全守護(hù)者峰會(huì)成功舉辦
-
漢王友基點(diǎn)陣筆新品上市,賦能紙筆互動(dòng)智慧教育場(chǎng)景
-
新生產(chǎn)力,躍升!2023WAIC“智慧金融與數(shù)字員工”分論壇在滬成功舉辦
-
DHL亞特蘭大樞紐投運(yùn)
-
三亞太陽(yáng)灣柏悅酒店開(kāi)啟盛夏山海暑期童趣之旅