01
线下+多云,割裂带来的安全挑战
地产行业历史悠久,数字化转型使得新旧IT系统在未来一定时期内会持续并存,当前大部分地产公司的IT架构以线下IDC为主,多云环境为辅;同时,由于地产项目多地分散、业务多元等特殊属性,导致网络架构以及业务系统异常复杂,给安全建设和运营带来了诸多挑战,主要体现在三方面:
割裂的安全建设
大部分地产企业都是采用多云架构,安全孤立建设形成烟囱式安全体系,多个云平台难以统一基线、统一运营、统一管控。
缺乏统一安全接入的混合办公
数字化转型及混合办公模式的演进,使得旧有的内网边界逐渐消失。地产公司人员众多,分支机构遍布全国,流动性强,BYOD导致更多员工个人设备通过移动网络访问业务系统,办公安全迎来新挑战。
项目中心缺乏统一的网络接入及安全管控
地产公司项目中心遍布全国,数量多,复杂的边缘计算节点网络结构给安全管控带来较大挑战,节点网络以及安全直接影响项目中业务开展。
02
如何让庞杂汇聚,云上一体化安全
防护场景一:混合云基础安全统一管控
通过上述方案可以实现:
防护场景二:异地远程混合办公安全
通过上述方案可以实现:
-
实现内部应用账号打通及统一管控,员工入转调离过程中自动实现账号同步管理。 -
统一安全网关,轻量化客户端快速集成在地产企业超级APP或者网关,对内部系统进行前置防护,避免内部系统暴露到公网。
-
全国网络快速接入,实现全国员工一张网。 -
应用级访问控制,通过云端的访问策略,员工远程访问按需接入,内部系统最小暴露面
防护场景三
多地项目中心接入与一致化安全管理
云安全中心保障边缘服务支点安全
对边缘支点服务器进行统一安全防护,提高安全健壮性,降低项目中心出现安全事件的概率。
SASE安全方案实现项目中心办公终端统一安全接入
-对边缘支点或办公终端的网络进行联通,并通过终端安全功能,对终端安全进行准入及管控。
防护场景四:三层防护应对勒索病毒
第一重防护:主机入侵检测和防护。
针对大量已知勒索病毒实时防御,在企业主机资源被病毒感染的第一时间进行拦截,并提供漏洞修复及安全加固能力。
第二重防护:诱饵检测,阻断并告警。
通过放置诱饵,实时捕捉可能的勒索病毒行为,尤其针对新型未知的勒索病毒,一旦识别到有异常加密行为,立刻拦截同时触发告警,通知用户进行防御。
第三重防护:文件备份与恢复。
灵活的数据备份服务,不仅可以对文件备份,而且可以对数据库备份,自定义备份时间,多地灾备,让备份数据拥有阿里巴巴级别的安全能力,一旦数据加密可以快速恢复。
防护场景五:容器安全防护场景
在降本提效的大背景下,地产客户早就开启了容器化道路。阿里云为客户提供覆盖容器生命周期的全链路安全解决方案,有效应对容器安全各类问题,借助云安全中心这一个端同时解决主机安全与容器安全两个棘手问题。
-
主机日志全面兼容容器场景,覆盖容器运行时、容器引擎、编排系统、集群节点等不同维度风险面; -
数百个主机检测模型90%以上支持容器场景告警,覆盖攻击全链路; -
云查杀、webshell检测、恶意脚本检测三大引擎全面支撑镜像扫描恶意程序; -
百万级公开基础镜像信息,实时分析互联网公开镜像,更新恶意镜像; -
云上主机威胁信息与容器共享; -
支持4万+漏洞检查,包括Linux系统软件漏洞及应用漏洞。
03
方案优势
-
统一资产管理,实现多级多类资产的统一管理,包括:主机、容器、网站等; -
统一安全管控,安全策略全网及时下发; -
统一安全运营,降低安全运维难度及成本; -
统一网络接入,实现广泛分布资产的统一网络安全接入; -
统一账号管理,实现对于人员、终端及权限管控的统一,提高管理时效性。
04
方案价值
-
安全运营效率普遍提高超过50%; -
安全运营保障时效提高300%;
-
应急响应时间缩短至10分钟。
05
客户案例
客户1
中国跨国公司50强企业
中国房地产企业TOP 50
在职员工近2万人
客户痛点
该客户是典型的混合云架构,云上云下资产近乎对等,此前是借助线下安全产品进行防护,一方面在云上适配性较差,防护效果无法保障;另一方面多云环境安全割裂,导致所有安全运维工作都需要成倍数增加;第三因为客户安全人员数量以及专业性的限制,导致云上运维进度迟缓。
解决方案及价值
通过采用阿里云混合云安全基础方案,将云上及线下安全打通,统管统用,解决了异构环境资产难以统一管控、安全水位不一致的难题;并通过服务能力输出,帮助客户提高云上安全运营效率。
客户2
物业行业排名TOP 10
项目中心近5000个
客户痛点
该客户的安全从传统安全脱离延伸出来,伴随着整个云化的趋势,客户也在逐步拥抱云上安全。因为客户安全人员少、安全任务重(数千台资产,数十个业务部门),迫切需要能够有自动化或者半自动化的工具,大幅度提高安全运维效率,并且对云上的流量及资产进行精细管控。
方案及价值
通过采用阿里云一体化云上安全解决方案,大幅度提高客户的安全运维效率,降低云平台整体安全风险,提高云资产运营能力。
客户3
物业行业排名TOP 10
员工70000+
服务项目近4000
进驻全国城市近200个
客户痛点
该客户经过多年发展,合并了几十家物业公司,项目中心分布离散,IT及账号体系割裂,账号和IT的孤立直接导致客户在流程和业务上的孤立,集团本部及几十家收购公司各自作战,无法统一管理,也会导致项目上出现不当获利的情况。
方案及价值
通过采用阿里云多地项目中心接入与一致化安全管理方案,构建了客户集团内部数万人统一账号体系,解决客户内部组织架构管理以及人员账号管理难题。
原文始发于微信公众号(阿里云安全):云上“造生活”:地产数字安全解决方案
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论