剖析安全需求,细化策略方案
——青莲上网行为管理某矿业集团应用案例分析
互联网安全威胁的增多,促使网络安全产品也异常丰富。从加密到防护、从边界到数据、从通路到应用、从监控到管理等等各种各样的安全系统构成了一个让人眼花缭乱的虚假繁荣场面,各种产品似乎都能解决所有的问题,各种产品似乎都在抱着“永不停歇”的精神向其他个边沿领域衍生。
各种产品的定位重合与高强度的市场呐喊,让用户迷失在自己真实的需求里:我们没有办法评估到底需要什么样的安全方案、需要哪些安全产品。好像安全被无端的无限夸张了,导致直接恶果是最终用户因为“不能理解”而处于等待状态、甚至抵触状态。
所以,要普及或者更好的应用专业安全产品,需要的是给用户“诚实”的描述他们“真实”的需求。
青莲科技(Cyanlotus)提供产品与解决方案的同时,更关注的是让用户知道自己真实的需求。 在某矿业集团(下称A矿业集团)的网络安全项目建设中,青莲科技给出了最为典型的实施行动。
A矿业集团是我国最重要的煤炭生产基地之一,每年生产原煤200万吨,拥有各类二级下属法人单位100多个,员工2万多人。在所有二级下属法人单位中,最重要的是8个矿山和1个发电公司,也是信息化和网络安全建设的重点。 A矿业建有先进的网络中心,搭建了较为现代化的网络应用环境、矿山安全监控系统。在网络应用方面主要包括:电子邮件、ERP、矿山员工作业调度与定位系统、WEB服务器以及与上级矿务局的日常财务、管理数据同步系统。 A矿业集团的大部分管理与生产调度都基于IT网络系统来做,对IT系统的稳定性、安全等要求都非常的高。有关网络情况如下:


