運營商行業解決方案
行業現狀和挑戰
行業現狀
電信運營商的核心目的是通過網絡技術來加快人與人之間信息化交流,因此目前國內各大電信運營商的IT建設相對超前與其他行業, 業務網絡也存在區域分散、數據分散、系統繁多、環境復雜的特點;
幾年來建設了包括包括內網和外網的boss系統、bomc系統、客服系統等業務支撐系統,還包括OA、CRM系統、等常規辦公系統,同時 各個網中的網絡設備、服務器設備數以百計,桌面電腦以千計。系統上積累了大量的客戶信息、生產數據和運營信息,業務系統也已 成為這些重要數據的存儲、交換和處理中心;
由于每個系統所關注的業務角度不同,因此其涉及到的人員也有所不同;在此基礎上,每個系統的人員又根據“使用環節”和“運維 環節”而定義出不同的工作形態。如此諸多特性,使得數據在不同的階段均存在不同的風險點,因此建立統一的資源訪問控制系統顯 得尤為重要。
面臨的挑戰
1
無法及時發現、拒絕非法的計算機設備接入網絡,非法的計算機一旦接入網絡,極有可能破壞網絡的正常運行,或者竊取重要數據與機密文件; |
2
難以控制公司的業務數據被泄露到公司以外,造成巨大損失; |
3
難以對數以千計的桌面計算機進行有效的安全管理。例如:對不打桌面計算機的補丁、不設置防火墻、非法撥號行為、盜用IP地址、使用與工作或生產無關的軟件(運行QQ或BT)、 不更新防病毒軟件病毒庫等行為進行有效管理和監控,這些安全管理措施如不能具體落實,會給網絡的安全運行留下大量的安全隱患; |
4
缺乏對現有計算機資產的統一管理,無法實時掌握全網所有終端系統的硬件配置和軟件信息,無從了解系統安裝了哪些程序,正在提供哪些服務; |
5
無法及時、準確掌握網絡設備的安全運行狀況。例如:無法掌握網絡設備的資源利用率是否過高,無法掌握是否有人登錄核心網絡設備修改配置; |
6
無法及時掌握服務器的安全運行狀況。例如:無法掌握是否有人嘗試非法登錄服務器,無法掌握服務器是否響應性能很慢影響客戶服務。 |
解決方案
隨著競爭的加劇,各電信運營商不斷的依賴各個管理系統來提高自己管理水平及服務水平,目前,各管理系統分布廣泛,使用人員眾多,當擁有權限的人從管理系統上導出數據后,就無法保證數據的安全性,為了規避此類風險。best365官網登錄入口資源訪問控制系統為電信運營商業務系統構建了數據保密體系,精確定位數據泄密風險。 當終端訪問業務系統,首先受到準入控制限制,符合規定的終端才能訪問業務系統;當用戶登陸系統后從受保護的業務系統導出數據,系統自動實現數據落地加密及權限控制。通過對業務系統上下載的文件采用加密技術不僅僅精確定位受保護的數據而且還有效的規避了數據泄密的源頭和風險點。