隨著時代變遷,零售行業(yè)的經(jīng)營模式正在發(fā)生著質(zhì)的變化,以信息化網(wǎng)絡(luò)為核心的經(jīng)營平臺已經(jīng)形成。近年來,合肥百貨大樓集團股份有限公司(以下簡稱:合肥百大集團)在信息化系統(tǒng)的支撐下,得到了快速發(fā)展,取得了驕人業(yè)績,但隨之而來的網(wǎng)絡(luò)安全問題卻為IT部門提出了各種難題。趨勢科技作為全球服務(wù)器安全、虛擬化及云計算安全領(lǐng)導(dǎo)廠商,在對合肥百大集團的供、銷、存等應(yīng)用系統(tǒng)以及網(wǎng)絡(luò)架構(gòu)的特性做了深入調(diào)研之后,為合肥百大集團提供了一套適合零售業(yè)的整體安全解決方案。通過網(wǎng)絡(luò)威脅主動防御體系的建立,幫助合肥百大集團實現(xiàn)了從互聯(lián)網(wǎng)到終端的多層次防護系統(tǒng),標本兼治的效果得到了集團領(lǐng)導(dǎo)的高度認可。
到處救火網(wǎng)絡(luò)安全成了“拖油瓶”
合肥百大集團始建于1959年,連續(xù)多年入圍中國企業(yè)500強,也是迄今為止安徽省唯一的零售行業(yè)的上市公司。近年來,隨著集團的不斷擴張,對業(yè)務(wù)系統(tǒng)、財務(wù)管理、供應(yīng)鏈管理、招商管理、會員管理、價格與促銷管理、門店安全系統(tǒng)和協(xié)同辦公等信息化系統(tǒng)的需求也大幅提升。作為安徽省零售行業(yè)的中流砥柱,合肥百大集團的信息化建設(shè)雖然起步較早,但隨著網(wǎng)絡(luò)規(guī)模的不斷擴大,終端和服務(wù)器的數(shù)量劇增,終端病毒爆發(fā)和Web惡意代碼侵入的現(xiàn)象呈現(xiàn)出幾何倍數(shù)增長的態(tài)勢,這給正常業(yè)務(wù)的開展帶來極大影響。
據(jù)合肥百大集團信息部部長陳永斌介紹:“合肥百大集團也曾經(jīng)使用過多套防毒軟件,并通過多種途徑了解過友鄰單位的幾款終端殺毒軟件的使用情況,但始終都是治標不治本。往往是中毒后再去查殺,而且交叉感染和反復(fù)中毒的現(xiàn)象十分嚴重,病毒感染嚴重影響了員工的工作效率。而近期測試過的幾款軟件,查殺率高的誤殺率也高,功能全的資源開銷又大,左右衡量之后都沒有最佳的選擇。現(xiàn)在的情況只能靠部門內(nèi)的工程師親身去現(xiàn)場解決,效果不好且人力成本極高,頗有消防隊員到處救火的無奈。因此,我們對于網(wǎng)絡(luò)威脅防護的期望也非常簡明,形成主動防御,不再讓安全問題成為企業(yè)高速發(fā)展的‘拖油瓶’。”
防御為先標本兼治的安全體系
合肥百大集團對安全防護的期望,看似簡單一句話,但真正要實現(xiàn)起來,卻絕對不是桌面防毒軟件“一招搞定”這么簡單。為了避免再次出現(xiàn)“頭痛醫(yī)頭、腳痛醫(yī)腳”的方案,趨勢科技的安全專家在全面分析合肥百大集團的網(wǎng)絡(luò)架構(gòu)的基礎(chǔ)上,比對被感染終端上提取的大量病毒樣本。通過各類數(shù)據(jù)、樣本和傳播手法的分析,發(fā)現(xiàn)合肥百大集團超過7成的病毒種類皆為木馬病毒,且感染源來自互聯(lián)網(wǎng),再通過內(nèi)網(wǎng)擴散傳播。另外,終端用戶的技術(shù)水平、使用習(xí)慣、安全意識的相對薄弱,也是病毒肆虐的重要因素之一。結(jié)合多方面的信息匯總,趨勢科技安全專家,提出了“防御為先、標本兼治”的設(shè)計思路,這與陳部長的設(shè)想不謀而合。
既然找到了問題的根源,就應(yīng)該從阻止感染源頭著手。首先,在合肥百大集團互聯(lián)網(wǎng)出口處部署了趨勢科技IWSA互聯(lián)網(wǎng)內(nèi)容安全網(wǎng)關(guān),針對包含惡意代碼的網(wǎng)頁瀏覽和文件下載進行實時的內(nèi)容安全過濾。IWSA使用了趨勢科技獨有的云安全技術(shù),每天自動分析超過46億條的海量URL,并利用創(chuàng)新的Web信譽評估技術(shù)(WRT),自動過濾、分類各種網(wǎng)頁,根據(jù)信譽評級阻擋惡意的URL進入到合肥百大集團的網(wǎng)絡(luò)中。
通過后臺中網(wǎng)絡(luò)威脅特征碼的自動識別技術(shù),以及無需更新的實時防護功能,將互聯(lián)網(wǎng)威脅偵測的“速度”與“數(shù)量”的優(yōu)勢發(fā)揮到極致。據(jù)了解,合肥百大集團現(xiàn)在可以將90%的新威脅攔截在網(wǎng)關(guān)之外,極大地降低了內(nèi)網(wǎng)終端與新型病毒的接觸率,杜絕病毒不斷入侵、反復(fù)感染的風險。其次,在終端防護這一層,合肥百大集團還部署了趨勢科技網(wǎng)絡(luò)版OfficeScan安全防護軟件,并利用趨勢科技針對中國區(qū)病毒碼,以及移動存儲設(shè)備的權(quán)限管控技術(shù),提高了終端病毒的查殺效率,以及移動設(shè)備交叉感染病毒的風險。
集中管理獲認可安全產(chǎn)品發(fā)揮最大功效
在“IWSA + OfficeScan”雙層威脅防御體系實施一段時間之后,趨勢科技將一份階段性分析報告呈現(xiàn)在合肥百大集團IT人員面前,“總體病毒感染數(shù)量直線下降,新病毒入侵的問題被遏制,木馬病毒感染的問題得到明顯改善……”陳部長對實施結(jié)果和監(jiān)控報告非常滿意,他表示:“利用云安全技術(shù),趨勢科技提供的安全產(chǎn)品不僅具備了Web威脅數(shù)據(jù)庫為依據(jù)的信譽評級技術(shù),并且在終端PC的資源開銷和穩(wěn)定性都未受到影響的前提下,為日常管理提供了詳細的安全報表和預(yù)警功能。同時,通過集中控管平臺的中央控管技術(shù),由安全管理員統(tǒng)一制定安全防護策略,避免了之前由于終端用戶安全防護技術(shù)水平欠缺而無法將安全產(chǎn)品用好的尷尬。”
據(jù)介紹,合肥百大集團的高層領(lǐng)導(dǎo)和普通用戶對趨勢科技實施的安全防護效果都十分滿意。為了進一步將安全威脅降低,陳部長主動表示,希望能與趨勢科技進一步合作,著手考慮如何建立更加全面的風險預(yù)警平臺。
此外,在合肥百大集團的規(guī)劃藍圖中電子商務(wù)將是集團業(yè)務(wù)發(fā)展的重點,合肥百大集團未來的在線業(yè)務(wù)安全和數(shù)據(jù)中心將會向虛擬化和云計算中心方面遷移,而針對虛擬化和云計算中心安全防護正是趨勢科技當下的主要戰(zhàn)略方向,趨勢科技已有一整套完備的解決方案以保護用戶的云端之旅。
趨勢科技將攜手合肥百大集團,共同打造成為信息安全建設(shè)的“徽商典范”。