
面對(duì)持續(xù)升級(jí)的網(wǎng)絡(luò)威脅,越來越多的制造用戶已經(jīng)察覺到,網(wǎng)絡(luò)安全成為提升企業(yè)數(shù)字化轉(zhuǎn)型的核心競爭力之一。為了未雨綢繆、化被動(dòng)為主動(dòng),蘇州維信電子有限公司(以下簡稱“維信電子”)采用亞信安全XDR安全解決方案,部署深度威脅發(fā)現(xiàn)設(shè)備TDA、網(wǎng)關(guān)防毒墻AISEDGE、云主機(jī)安全DeepSecurity、病毒防護(hù)OfficeScan以及威脅感知運(yùn)維中心UAP,全面加速網(wǎng)絡(luò)威脅檢測(cè)、響應(yīng)和解決效率,為安全運(yùn)營引入突破性的網(wǎng)安威脅治理方法。
智能制造不應(yīng)出現(xiàn)“內(nèi)憂外患”
蘇州維信電子有限公司于2002年6月20日開設(shè)成立。公司主營生產(chǎn)、裝配以柔性線路板、多層撓性板、剛撓印刷電路板和小型電源供應(yīng)器為主的電力電子器件,是全球少數(shù)能針對(duì)特定客戶提供特定設(shè)計(jì)和一整套解決方案的優(yōu)質(zhì)柔性線路板生產(chǎn)制造商之一,客戶群涵蓋全球范圍內(nèi)各大頂尖電子廠商以及新能源工業(yè)領(lǐng)域。作為全球最大的柔性印刷電路板制造商、組裝商和供應(yīng)商之一,維信電子致力于面向電子市場提供解決方案,并專注于將柔性印刷電路板作為基礎(chǔ)技術(shù)以實(shí)現(xiàn)電子設(shè)備所需的尺寸、形狀、重量或功能方面的應(yīng)用。
當(dāng)前,制造業(yè)已明顯成為第三大易受攻擊的行業(yè),僅次于銀行業(yè)和零售業(yè),尤其是在“工業(yè)4.0”大潮下,越來越多的制造企業(yè)在工廠生產(chǎn)中引入數(shù)字化技術(shù),推動(dòng)產(chǎn)線的智能升級(jí),這也帶來了嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。
“智慧工廠是公司建設(shè)四個(gè)工廠之一,維信電子ERP、智能制造管理系統(tǒng)、制造設(shè)備管理EAP,智能分析等平臺(tái)均已上線,但我們也將面臨著網(wǎng)絡(luò)威脅帶來的負(fù)面影響?!本S信電子信息化負(fù)責(zé)人表示,“對(duì)于制造業(yè)企業(yè)而言,網(wǎng)絡(luò)安全事件很有可能帶來知識(shí)產(chǎn)權(quán)被竊取、工廠停產(chǎn)等嚴(yán)重后果。而且,網(wǎng)絡(luò)威脅不僅來自外部,也可能來自內(nèi)部人員終端、供應(yīng)鏈合作伙伴網(wǎng)絡(luò),這需要我們加緊提升網(wǎng)絡(luò)風(fēng)險(xiǎn)管理能力?!?/span>
對(duì)于維信電子來說,網(wǎng)絡(luò)安全威脅可能來自各個(gè)層面。其中,內(nèi)部端點(diǎn)威脅和應(yīng)急響應(yīng)難題是維信電子網(wǎng)絡(luò)安全防護(hù)的重中之重:
首先,無論是雇員及供應(yīng)商是出于有意還是無意,他們的筆記本電腦都會(huì)或多或少的進(jìn)行過個(gè)人活動(dòng),包括網(wǎng)上購物、下載電影或進(jìn)行網(wǎng)上銀行服務(wù)。而黑客可能在偷偷監(jiān)視這些端點(diǎn),并通過端點(diǎn)中的安全漏洞向公司網(wǎng)絡(luò)注入惡意代碼。
其次,各廠區(qū)安全建設(shè)水平不同,相互之間通過專線相連,也易導(dǎo)致內(nèi)網(wǎng)存在橫向的漏洞利用、病毒擴(kuò)散等惡意攻擊行為。
最后,由于缺乏網(wǎng)安專業(yè)人員,制造業(yè)企業(yè)通常很少能夠制定出有效的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案,無法清晰識(shí)別風(fēng)險(xiǎn)、有序應(yīng)對(duì)、高效處理,這些問題都給維信電子的網(wǎng)絡(luò)安全運(yùn)營提出了艱巨挑戰(zhàn)。
全局安全智能聯(lián)動(dòng),UAP大腦統(tǒng)一調(diào)度
網(wǎng)絡(luò)攻擊的主要問題不是可能會(huì)發(fā)生,而是何時(shí)會(huì)發(fā)生!正是樹立了這樣的安全運(yùn)營管理意識(shí),維信電子開始廣泛尋找與其理念一致的解決方案。最終,維信電子采用了亞信安全XDR解決方案,從端點(diǎn)安全、網(wǎng)絡(luò)威脅防護(hù)、安全服務(wù)運(yùn)維等多維度構(gòu)成精密編排的自動(dòng)化檢測(cè)和應(yīng)急響應(yīng)體系,順利地幫助維信電子完成了安全架構(gòu)的整體升級(jí)。

【亞信安全威脅感知運(yùn)維中心UAP】
· 端點(diǎn)安全,形成全面的終端防護(hù):終端層部署方面,采用機(jī)器學(xué)習(xí)引擎的病毒防護(hù)OfficeScan,實(shí)現(xiàn)了對(duì)每臺(tái)終端設(shè)備病毒、木馬、間諜軟件、U盤病毒的查殺。同時(shí),OfficeScan行為監(jiān)控功能會(huì)持續(xù)地監(jiān)控終端上的異常變化,并與TDA和UAP實(shí)現(xiàn)了聯(lián)動(dòng),這對(duì)勒索軟件等高級(jí)威脅的防護(hù)十分有效。
· 網(wǎng)絡(luò)安全,實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)暗流:亞信安全TDA以旁路方式部署在蘇州工廠,負(fù)責(zé)對(duì)辦公網(wǎng)數(shù)據(jù)中心及生產(chǎn)網(wǎng)數(shù)據(jù)進(jìn)行實(shí)施監(jiān)測(cè),實(shí)時(shí)掃描網(wǎng)絡(luò)中潛在的安全隱患,可以讓網(wǎng)絡(luò)安全管理人員在第一時(shí)間掌握整網(wǎng)的健康情況,排除安全隱患,減少黑客通過惡意代碼或者系統(tǒng)漏洞控制終端可能。此外,維信電子安全運(yùn)維人員還可以通過TDA的沙盒系統(tǒng),分析未知威脅攻擊,提早預(yù)警可能出現(xiàn)的APT攻擊風(fēng)險(xiǎn)。
· 邊界安全,劃定安全基線:在維信電子各工廠之間的內(nèi)網(wǎng)邊界處部署AISEDGE,檢測(cè)并阻止惡意程序,如勒索軟件、挖礦病毒、僵尸網(wǎng)絡(luò)代碼,漏洞利用攻擊等,針對(duì)不同廠區(qū)之間的安全基線,重新建立起更加可信的安全邊界。
· 云端安全,護(hù)航云化之旅:隨著智能制造業(yè)務(wù)系統(tǒng)的增加,維信電子數(shù)據(jù)中心已經(jīng)實(shí)現(xiàn)“云化”。針對(duì)虛擬化環(huán)境下的威脅防御,亞信安全提供了云主機(jī)安全DeepSecurity,為數(shù)據(jù)中心服務(wù)器提供覆蓋物理和虛擬主機(jī)的病毒防護(hù),并通過入侵策略監(jiān)控以及聯(lián)動(dòng)沙盒的分析系統(tǒng),全面檢查所有傳入和傳出流量。在此基礎(chǔ)上,還通過虛擬補(bǔ)丁功能,在無需重新啟動(dòng)系統(tǒng)的前提下,封堵不法分子入侵的漏洞,確保生產(chǎn)持續(xù)正常運(yùn)行。
· 整網(wǎng)安全,構(gòu)建威脅治理全景:在XDR整個(gè)方案中,威脅感知運(yùn)維中心UAP可以稱為“大腦組件”,它無縫對(duì)接了亞信安全的TDA、AISEDGE、DeepSecurity、OfficeScan和TMCM等。在“威脅感知”方面,UAP集成了亞信安全的云威脅情報(bào)能力,為未知、已知威脅提供全面的分析報(bào)告,站在全局的角度對(duì)網(wǎng)絡(luò)中未知威脅的出現(xiàn)情況、分析情況做統(tǒng)一的監(jiān)控,幫助維信電子輕松了解網(wǎng)絡(luò)中的安全狀態(tài),降低安全分析和監(jiān)控的人力成本。在“自動(dòng)化運(yùn)維”方面,UAP更能根據(jù)安全事件的重要程度自動(dòng)下發(fā)終端、網(wǎng)絡(luò)、服務(wù)器不同維度的遏制策略,提高運(yùn)維效率,縮短安全事件的響應(yīng)時(shí)間。
遵循SOAR理念,XDR與眾不同
XDR引入Gartner的SOAR模型,通過發(fā)現(xiàn)、定性分析、定量分析、響應(yīng)四個(gè)階段,以攻防為視角,全面聯(lián)動(dòng)各安全產(chǎn)品,形成真正了可感知、可聯(lián)動(dòng)的有效組合。針對(duì)整套系統(tǒng)聯(lián)動(dòng)效果,維信電子的網(wǎng)絡(luò)安全管理人員給出了高分評(píng)價(jià)。相關(guān)技術(shù)負(fù)責(zé)人表示:“XDR有效幫助我們?nèi)媸占?、分析每個(gè)終端流量、虛擬化服務(wù)器、網(wǎng)絡(luò)設(shè)備中的威脅情報(bào),然后基于最新的威脅情報(bào)防御策略自動(dòng)配置到每個(gè)產(chǎn)品中,從而實(shí)現(xiàn)智能化的聯(lián)動(dòng)安全。在安全管理工具升級(jí)的基礎(chǔ)上,亞信安全的資深工程師更為我們提供了能夠結(jié)合工廠生產(chǎn)特點(diǎn)的應(yīng)急預(yù)案,并且提供7×24小時(shí)的支持服務(wù),這也是XDR的與眾不同之處?!?/span>