• 企业动态
    企业动态
    企业动态

首页 > 关于我们 > 企业动态 > 公司新闻 > "下一代堡垒机 构建IT安全管...

"下一代堡垒机 构建IT安全管理" 之上海宝冶集团有限公司案例

发布时间:2018-12-28

客户介绍


上海宝冶集团有限公司是世界500强企业中国中冶旗下的骨干企业。始建于上世纪五十年代,是拥有建筑工程施工、冶金工程施工总承包特级,以及多项施工总承包和专业承包一级资质的大型国有企业。2016年,中冶东方工程技术有限公司整合并入上海宝冶,实现工程总承包全业务流程的上海宝冶,正努力打造成为一流的最具产业链竞争优势的全生命周期工程服务商。

上海宝冶现位列“中国建筑业竞争力百强企业”第19名,获得多项国家质量奖项,斩获中国建筑行业工程质量最高荣誉“鲁班奖”37项,标志性建筑有北京冬奥会雪车雪橇项目、北京环球影城主题公园、厦门国际会展中心、深圳大运中心主体育场、上海迪士尼、东方龙之谷、珠海十字门商务区、深圳莲塘口岸、中芯国际电子厂房、富士康生产线项目、贵阳地铁2#线、浦东国际机场、贵阳龙洞堡国际机场、221米高的武汉轨道交通7号线地上超高层塔楼、272米高的长春龙翔国际商务中心、300米高的珠澳第一高楼--珠海中心、368米高的亚洲最大在建单体建筑--南京金鹰天地广场及阿联酋迪拜跑马场、科威特医保医院、马来西亚关丹350万吨钢铁厂等。

面对经济发展新常态,上海宝冶以“建精品工程 铸长青基业”为使命,以“成为综合实力最强、品牌形象最佳、发展质量最优、幸福指数最高的建筑企业集团”为愿景,秉承“超越自我,敢为人先”的企业精神,践行“诚信笃行 创新 共赢”的核心价值观。在中冶集团做“冶金建设国家队、基本建设主力军、新兴产业领跑者,长期坚持走高技术建设之路”战略新定位的引领下,弘扬“一天也不耽误,一天也不懈怠”朴实厚重的中冶精神,聚焦总承包业务、专业业务、投融资职能三大核心,积极拓展综合管廊、海绵城市、美丽乡村和智慧城市等新兴领域,竭诚为社会提供优质服务。‍


项目介绍


上海宝冶集团(以下简称“宝治集团”)作为一家中国建筑业的龙头企业,非常重视自身IT整体建设,除了重视运维审计外,对内部业务数据审计尤为重视。同时,宝冶集团意识到,国家17年正式执行的《网安法》,以及其他监管政策法规要求越来越严,因此如何满足自身需求过程,也能符合政策法规监管,是此次建设重中之重。


需求分析


宝冶集团随着业务系统发展及内部用户的增加,为了进一步提升业务系统信息化水平。从业务系统的用户统一身份管理入手,构建统一平台。对账号集中管理,角色有效划分。资源集中管控,并细粒度授权。规范审批流程,责任管理到位。有效审计手段,审计信息全面。

面对日益庞大的设备资产管理需求,管理平台应具有资产自动发现与可视化展示,资产配置管理与图形化建模,细粒度资产监控,支持灵活监控阀值设置告警。为了减少IT资产管理人员日常工作量,平台可设置定期对IT资产进行巡检等功能。

企业中随着业务的增加,基础设施的多样化,无法完整的对设施进行全方位多维度的统一管理。大大增加了及时掌握网络的状态难度和异常的洞察性能瓶颈和风险,快速判定故障及影响范围,耗费大量的精力来进行排查。

对于一些运维人员日常批量化的操作提供自动化技术,可以在无人为干预或者少量人为干预下自动执行。支持对一个设备或多个设备定时执行命令任务,灵活配置;可基于事件判断脚本任务的执行,并支持流程化管控,方便管理员二次审核;为方便后续问题追踪和安全审核,脚本任务执行过程记录可回放。

对于资产的日志的管理,应进行统一化的管理与收集,通过分析后能直观的定位到相应的时间或问题,并配置上相应的告警规则,让IT资产运维人员能尽快的了解时间信息,及早采取措施及早的规避处理。 ‍


解决方案


针对宝冶集团,上讯信息实地考察客户IT环境,借助于上讯信息下一代堡垒机产品(InforCube智能运维安全管理平台,简称SiCAP),为宝冶集团打造泛IT运维安全平台入口,此次项目建设重心包括:

1. 人员和IT资产细粒度梳理;

2. IT资产可用性实时监控;

3. IT资产安全运维与全面审计。

4. 业务数据库审计。

5. 系统日志综合审计。

根据以上内容,上讯信息向客户推荐了InforCube智能运维安全管理平台(SiCAP),其中包括用户统一身份管理(IAM)、资产配置管理(CMDB),业务综合监控和安全运维与全面审计,数据库审计和综合日志审计六个模块的平台建设方案,其特点:

1. 通过用户统一身份管理(IAM)模块完成IT运维人员细粒度管控;

2. 通过资产配置管理(CMDB)模块完成IT资产全生命周期管控;

3. 通过业务综合监控模块完成对IT资产运行状况的实时掌握;

4. 通过安全运维与综合审计完成了资产运维的安全控制。

5. 通过数据库审计模块准确掌握数据库系统的运行状态及时发现违反数据库安全策略的操作。

6.通过日志综合审计模块对全网范围内的网络设备、主机、服务器、数据库及各种应用服务系统产生的日志进行全面收集与细致分析,提升网络性能,保障企业安全。


部署拓扑图:


实施效果如下:

1. IT管理平台化,仅一个入口实现了IT管理的相关工作;

2. 网络旁路接入,无需对网络进行改造;

3. 类似Windows操作界面,简单易上手;

4. 内置了数十种安全策略和报表,轻松应付政策法规审核。‍


客户收益


上讯信息InforCube智能运维安全管理平台(SiCAP)为宝冶集团构建了一套IT安全管理平台,通过人员和资产重新梳理和重新建设,实时掌握IT资产运行状况,并对IT资产运维过程全权管控等满足了其自身对于IT管理的全方位要求,并能切合新政策法规监管要求,在构建可视、可控、自动、安全的新一代智能IT整体管理平台过程中走下坚实一步。


上讯信息自主品牌InforCube智能运维安全管理平台(简称:SiCAP)是以ITSM2.0为基准,将行业内新兴的DevSecOps、AIOps和BiModalIT等技术理念与信息安全结合而形成的平台型产品。其用户统一身份管理(IAM)、资产配置管理(CMDB)、业务资产综合监控、业务运维及安全综合审计、IT流程管理(ITIL)及数据智能分析六大核心产品模块,为客户打造可视、可控、自动、安全的新一代智能IT整体管理平台。


分享:
×
隐私条款
×

此处放标题

内容暂无















免费咨询热线:400-880-5062
电话:86-21-51905999
传真:86-21-51905959
邮编:201203
地址:上海市浦东新区张江高科技园区郭守敬路498号20号楼
我同意
��证券业创新发展
发布时间:2019-07-22

7月18~21日,“第三届中国证券业金融科技发展研讨会”在西宁隆重召开,本次会议聚焦金融科技在证券业的创新发展及金融科技的风险防范问题,发掘数字化新动能,助力数字经济登录资本市场。来自中国证券监督管理委员会信息中心、中国证券投资基金业协会、中国证券业协会信息技术专业委员会以及交易所、证券公司的相关领导出席了本次研讨会并就相关议题进行了深入探讨。

第三届中国证券业金融科技发展研讨会

近些年,证券期货业机构对信息技术高度依赖,伴随着创新业务的推出及新业务模式的变革,行业信息化建设呈爆发式增长。然而,随着信息建设的逐步深入,各证券机构信息系统模块之间、系统之间耦合度高,结构复杂,变更修改成本昂贵,运维风险高居不下;信息技术架构相对落后,缺乏统一的IT规划,不能有效利用IT的价值。另一方面,随着证券机构因业务发展对数据应用的各类需求不断衍生和扩展,数据产生、应用、流转、存储等各个环节也不断发生变化。因此,数据安全也成为信息安全领域的一个突出问题。上讯信息拥有多年IT管理与数据治理领域经验,雄厚的研发实力与创新的技术能力以及优质的产品,这也是我司在信息技术与数字经济飞速发展的背景下,仍保持与多家金融行业企业合作共赢的重要基石。


会议现场参会嘉宾

针对证券期货业数据资产安全治理的棘手问题,上讯信息ADM产品负责人李玉亮发表了《证券业上中下游数据安全治理》主题演讲,并受到参会嘉宾的热切关注。上讯信息敏捷数据管理平台ADM是针对证券业上中下游数据安全治理的综合解决方案,能够实现备份数据有效性的自动化验证、敏感数据的自动识别和仿真脱敏、测试数据的快速交付和版本管理以及基于属性的表级动态数据访问控制。备份数据有效性的自动化验证可以集中管理恢复服务器的调度、恢复用到的存储资源的调度和恢复任务的创建和管理。敏感数据的自动识别和仿真脱敏可以通过内置敏感信息类型和脱敏算法实现敏感信息的分类分级和仿真脱敏,保证生产数据拷贝到测试环境使用时的隐私数据的自动发现和变形。测试数据快速交付和版本管理是基于数据库虚拟化技术和快照技术,实现TB级别数据的分钟级交付和版本管理。基于属性的表级动态数据访问控制是通过表级访问授权和字段级脱敏,实现数据库运维行为的全方位控制。敏捷数据管理平台真正契合证监会发布的《证券期货业数据分类分级指引》要求,有效地识别数据风险隐患、持续加强数据安全管理。

上讯信息ADM产品负责人李玉亮发表演讲

上讯信息智能运维安全管理平台SiCAP则是为了应对传统IT模式向私有云、公有云、混合云等转变态势,以ITSM2.0为基准,将行业内前沿新兴的DevSecOps、AIOps和BiModalIT等技术理念与信息安全结合而形成的平台型产品,包括用户统一身份管理(IAM)、资产配置管理(CMDB)、资产综合监控(IMP)、安全运维与审计(OMA)、应用数据综合审计(DBA)、系统综合审计(SIEM)及IT流程管理(ITSM)七大核心产品模块,可提供多种部署方案用以不同环境下的使用要求。通过部署SiCAP,可以完善用户的运维安全监管体系,符合《网络安全法》和《信息系统安全等级保护基本要求》以及《证券期货业机构内部企业服务总线实施规范》。集中化的资产账号授权统一管理在提高工作效率的同时提高安全等级。通过制定相关安全策略有效帮助运维人员、数据库管理员、日志审计员等工作人员规避风险。还可基于ITIL V3架构的最佳实践,将所有的运维申请、审批,事件故障的处理,设备运维的操作等进行流程化管理,彻底改变错综无序的IT服务现状。

上讯信息人奋战在前线

在当前这个科技与业务、传统与新兴加速融合,互相促进的重要历史机遇期,上讯信息迎难直上,始终致力于加强企业的创新能力,发挥技术领先优势,满足证券企业多样化的需求,力争为更多证券业用户提供最具创造力的IT管理与数据治理安全解方案。


分享:
×
隐私条款
×

此处放标题

内容暂无















免费咨询热线:400-880-5062
电话:86-21-51905999
传真:86-21-51905959
邮编:201203
地址:上海市浦东新区张江高科技园区郭守敬路498号20号楼
我同意