京东方安全中心负责人李楠表示,京东方不仅仅是一家传统的科技制造企业,还扩展出许多业态,包括面向C端的创新产品和智慧医疗服务. 这种业态扩展使得京东方的信息系统和数据面临更严峻的网络安全挑战. 因此,为了应对这些挑战,京东方于2018年启动了安全运营中心(SOC)的建设,旨在构建一个强大的资产安全管理系统.
京东方是一家领先的物联网创新企业,以半导体显示为核心,形成了“1+4+N+生态链”业务架构。拥有全国多个城市的制造基地和遍布全球20个国家和地区的子公司,京东方的业态扩展、全球布局以及庞大的IT系统规模给其信息系统的网络安全提出了严峻挑战. 为了解决这些挑战,京东方成为国内最早部署SOC类产品的大型企业之一,并且经过多年的建设,其SOC已经成熟并屡获权威机构的推荐。
在京东方的网络安全建设中,李楠回忆说他们从早期就非常重视网络安全,并在各个模块都采取了齐全的防护措施。然而,随着集团信息化建设的深入,他们面临着业务系统资产及漏洞暴露面越来越大、日志数据孤岛缺少关联和分析以及安全措施无法协同的问题. 同时,大量安全日志无法合规存储,不仅存在合规风险,还存在日志无法有效利用的运营瓶颈.
面对庞杂的网络安全状况,京东方决定以资产为切入口,盘清家底、统揽全局. 他们选择以资产为中心,将终端资产作为安全管理的切入点. 这个决策得到了奇安信最新推出的态势感知与安全运营平台(NGSOC)的支持。尤其是该平台在资产发现、日志收集、关联分析、服务器脆弱性管理等方面的功能,吸引了京东方的极大关注。
对于京东方来说,资产是网络安全运营管理的重要环节. 在第一阶段的工作中,他们将以资产为中心,收集资产、脆弱性、日志、流量等基础数据,并对这些数据进行分类和梳理,以便对安全事件进行更好的管控. 借助奇安信的态势感知与安全运营平台,京东方将能够更好地构建起一个强大的资产安全管理系统.
通过以资产为抓手,京东方能够更全面地了解和管理自己的网络安全状况. 这样的资产安全管理系统将为京东方提供更好的网络安全保障,使其能够更好地应对日益严峻的网络安全挑战. 同时,京东方的经验也将为其他企业提供借鉴和参考,帮助它们构建更强大的资产安全管理系统,确保信息系统的安全和稳定运行。.