用户介绍
可口可乐装瓶商管理服务(上海)有限公司(以下简称SCMC)统筹管理着可口可乐系统在中国大陆市场的不含汽饮料的生产。在中国市场蓬勃成长的过程中,SCMC全力发展数字化战略和工业4.0,通过智能技术与自动化设计,借助信息技术推动更多工业互联互通,打造智能制造。
网络化、智能化的转变给制造业带来的的不仅是业务快速发展的“浪潮”,还有隐藏在水面下的“暗流”——网络安全威胁。早在去年,SCMC就携手深信服终端检测响应平台EDR、深信服安全感知平台SIP全面升级了网络安全防护体系。与此同时,SCMC也一直在探索安全运营建设。
可口可乐SCMC应用系统高级经理黄文键有感而发:
业务资产越来越多,随之增加的废弃资产和影子资产成为巨大隐患,怎么做到早发现?
攻击者7*24小时威胁着业务系统的正常运营,处置不及时造成巨大损失,怎么做到早隔离?
漏洞数量多而杂,威胁、安全事件层出不穷,怎么做到早治疗?
基于以上问题,SCMC迫切需要一个可视可控、持续有效应对未知威胁的安全运营体系以有效保障业务安全。经过反复探索和调研, SCMC最终采用深信服安全运营服务方案(MSS),MSS “7*24小时持续监测安全问题”,“人机协同主动发现挖掘潜伏问题”,“按照标准流程闭环解决问题”的三大服务能力帮助SCMC成功建立了一套面向智能制造的实战型安全运营架构。
深信服安全运营服务(MSS)从“资产、漏洞、威胁、事件”四个抓手帮助SCMC建立了一套系统化、标准化、持续化的安全风险管理和安全运营管理方案,全方位地保障SCMC的业务安全,真正实现了用户所预期的“早发现、早隔离、早治疗”。
制胜第一步——早发现
MSS对SCMC的资产进行全面检测:利用资产探测工具主动检测出在网资产,同时,利用全流量分析工具持续监测资产变更、影子资产和违规上线业务资产。检测完成后,安全运营平台会将资产信息快速上报给深信服安全专家,进行安全性评估。
为了有效将风险识别窗口提前,安全运营专家配合运营组件的安全大数据分析、AI智能分析、关联分析等分析能力做到持续在线研判、主动式问题挖掘,实现对威胁的“防患于未然”。
在为SCMC进行漏洞管理服务过程中,深信服通过定期和按需2种方式进行漏洞识别,并且将威胁情报获取的最新漏洞信息及时进行通报,帮助用户尽早发现资产存在的高危可利用漏洞,只有做到了“早发现”,才能尽早对安全隐患快速“隔离”和彻底“治疗”。
制胜第二步——早隔离
基于深信服对安全威胁、安全漏洞和安全事件的“早发现”,深信服安全专家7*24小时持续在线,对于安全告警可以快速介入进行人工分析研判,主动帮助SCMC隔离风险和事件源。
无论是正常工作时间,抑或是晚间和节假日等防守薄弱时段,对于一般的漏洞、威胁和事件,深信服安全服务专家的响应时间小于一小时,对于紧急的漏洞、威胁和事件,则承诺小于半小时会进行响应。MSS从安全能力上颠覆救火式响应的处置“慢”,损失“大”等劣势,最大程度地降低潜在的安全损失。
制胜第三步——早治疗
为了规避用户原有处置“不闭环”、“难治愈”的老大难问题, MSS帮助SCMC对威胁、漏洞和事件的安全处置工作进行全流程、标准化的闭环追踪,有效地落实主动闭环的处置机制。
基于“早隔离”的遏制措施,安全专家依据规范化的事件处置流程制定出更完整、更有效的处置方案,对发现的安全问题进行闭环处置,帮助SCMC最大概率地降低类似安全问题再次发生的可能性。

