深信服云图实施案例
  

高治远 69868人觉得有帮助

{{ttag.title}}
1.项目介绍
XXX是浙江省目前规模最大、功能最全的现代化体育设施,是一个集体育比赛、文艺表演、健身娱乐、餐饮住宿、商务办公和购物展览于一体的多功能场所。随着第三方外包业务的扩大与人员增加,客户目前对第三方开发外包人员和单位工作人员的管控愈发困难, 同时也带来了由此引发的数据安全方面的忧虑。而且随着公司规模的扩大,网站服务器的迅速扩容,APT等新型攻击层出不穷,勒索病毒等新型病毒持续泛滥,处理不及时有被省级通报的风险,客户的安全人员人手有限,传统安全产品日志日志量大、看不懂,企业安全问题无法快速分析,导致运维工作繁重;多产品安全难以融合处理。

某公司云图X-Central是云端安全管理平台,可以让用户通过云端管理所有某公司安全产品,并可将所有安全产品日志统一汇集、分析和呈现,提供云网端联动能力;通过云网端联动的价值体系,对网络环境进行全方位的安全加固。实时化的告警信息,快速感知,有效压缩威胁扩散窗口期。并且某公司自有云眼、云盾、云智、云鉴等云端安全能力的合入,不断丰富云端安全能力。

客户经过两个多月的测试,认为我司的云网端联动方案和防护能力满足他的预期,针对性强,可为其 IT 业务的发展带来巨大的业务价值,因此最终采购了某公司的云图云眼云盾。

2.某公司
2.1.客户痛点梳理
客户痛点
客户痛点解析
安全性需求
APT等新型攻击层出不穷,勒索病毒等新型病毒持续泛滥,黑链、WEBSHELL等高危问题,处置不及时有被通报风险。云图实时化的告警信息,可以让客户快速感知,有效压缩威胁扩散窗口期。
运维需求
安全人员人手有限,传统安全产品日志日志量大、看不懂,企业安全问题无法快速分析,导致运维工作繁重;多产品安全难以融合处理。某公司云图利用云端大数据能力,可以将所有安全产品日志统一汇集、分析和呈现,提供出企业客户需要处置的安全问题。
联动处理需求
企业员工日常上网办公,由于缺乏安全意识,办公PC、服务器中毒现象屡见不鲜,某公司云图通过云网端联动的价值体系,对网络环境进行全方位的安全加固。


2.2. 成功标准

编号
客户需求
成功标准
01
完成某公司云图,云眼,云盾的部署
1. 成功部署云眼,云盾,云图,可以正常登录。
02
云图,云眼,云盾上部署业务系统,进行实时检测
1. 成功部署业务系统。
2. 配置防护和检测策略和防护策略。
03
SIP,AF成功接入云图,日志传输进行分析
1. SIP,AF成功和云图对接,云图上可以看到AF和SIP上传日志,云图进行统一分析。
04
云图,云盾,云眼可以导出运营报告
1. 云图,云盾,云眼可以正常导出周报和月报。

3.实施拓扑
实施拓扑图如下所示:云图,云眼,云盾部署在云端:

4.现场交付
4.1.云图账号注册
云图账号支持自注册开通,注册前,需准备一个能接收短信的手机。操作步骤如下:
1、浏览器输入https://x.sangfor.com.cn/,打开云图登陆界面:
2、点击右上角<立即注册>按钮,进入账号注册页面:
3、在注册账号页面,根据提示填写相关信息后,获取手机验证码,最后点击<同意协议并注册>即可完成账号注册。
备注:
(1)云眼云盾账号可以直接登录,需要当时注册云眼云盾的手机号提供短信验证码。
(2)每个手机号只能注册一次。
4.2.安全云管理平台申请
在接入设备之前,需要先开通云图的安全云管理平台服务:
1、登陆账号,在登陆的页面,找到安全云管理平台卡片,点击【立即免费体验】:
2、进行步骤1后,会弹出申请试用的页面,此时有两个选项,分为已购买某公司设备和未购买某公司设备:这里选择已购买某公司设备,输入AF的网关ID,即可开通1年的授权。
3、申请完安全云管理平台之后,回到主界面,在顶部菜单栏点击【产品服务】,找到安全云管理平台服务,点击【点击进入】即可。
4.3.云图和AF对接
1、输入https://x.sangfor.com.cn访问云图官网,在右上角点击登录,在主账号界面,输入刚刚注册的账号密码,填写手机验证码,正常登录云图:
2、在『资产中心』-『分支设备』页面点击“新增分支”,输入分支名称、选择分支设备、接入密码等相关信息,将AF添加进来:
3、在云图端完成AF的接入账号建立后,再回到AF的控制台,完成AF接入云图的操作,通过【下一代安全防护体系】-【云网联动】-【云网接入设置】进行接入,操作如下:
4.4.云图大屏配置
拓扑地图方式展示各分支分布概况,大屏实时展示关键网络情况。通过动态的大屏展示风险,让管理员精准处置风险。如外部一直攻击网络的非法IP、以及高危的被入侵的网站一键下线,或者高危病毒通过联动终端一键处置。
4.4.1.安全域新增
点击【资产中心】-【安全域】-【新增】,把已上线需要加入安全域的AF选择上,同时定义好该AF所防护的IP地址段。如下图:

4.4.2.业务资产新增
业务资产新增有两种方式,一是等接入的AF自动上报,时间相对较长,需要等待1小时左右。二是在云图手动新增,可以实现展示出来。
4.4.3.拓扑编辑
可对各安全域需要在大屏展示的位置等进行拓扑编排,点击【系统管理】-【安全拓扑图】后,点击左上角【编辑拓扑】即可进行相应的操作,如下图:
4.4.4.展示与处置
点击云图【首页】,可进入大屏展示页面,目前云图支持三类大屏,包括:【设备管理】、【安全管理】、【VPN管理】,可根据所关注业务展示的便利性,选择默认展示的大屏界面,可通过右上角的【大屏设置】按钮进行设置,如下图:
以【安全管理大屏】为例,可以直观展示当前各安全域的资产情况,以及有风险的资产标记,如下图:
4.5.安全中心
点击安全中心,可以看到安全状态总览,包括业务安全、用户安全、安全日志、安全事件和威胁情报:
点击分析中心的风险资产视角,可以看到所有安全域的资产总数,包括已失陷的,存在安全风险的和无风险的业务系统,再点击具体服务器进行查看,即可查看到具体的风险信息:
点击漏洞管理,可以看到用户所有资产的风险情况,包括严重漏洞,高危漏洞,中危漏洞,低危漏洞以及影响的资产数,点击具体的漏洞可以查看到受该漏洞影响的具体资产和处置情况:
4.6.微信绑定配置
在发现风险的同时,微信可以提供快速的闭环机制,当威胁发生的第一时间,可将威胁推送到管理员的微信,微信可对风险进行一键命令下发,让管理员随时随地的处置风险,抑制风险蔓延。
微信绑定配置无需在云图、AF、EDR上做任何设置,只需在运维管理员微信端,绑定云图账号、密码,即可完成微信绑定接入。
1、关注公众号
关注【某公司云图】公众号,扫描下方的二维码,或者微信直接搜索“某公司云图”,均可进行关注。
2、登录云图
进入【某公司云图】公众号,点击【管理】-【账号管理】界面,输入云图的“服务号”及“密码”,即可完成微信绑定操作。

云图登录成功后,再次进入【云图服务】界面,即可看到“每日播报”和“联动处置”两个功能项。
每日播报:查看每日需要处理的安全事件
联动处置:结合某公司AF在微信端实时对安全事件进行处置。

5.项目总结
1、云网端安全联动体系完整,包括防护、检测和响应机制;运维管理简单,设备日志统一分析管理,联动处置等得到客户认可。

2、某公司云图是一款【快、好、省,助力安全运维省心省力】的SaaS化安全管理产品。

打赏鼓励作者,期待更多好文!

打赏
8人已打赏

C罗单手卸AF 发表于 2021-1-5 09:33
  
首先感谢楼主的分享,对云图的需求、应对方案、部署、价值体验等做了细致的描述。过程图文并茂,并在结尾附上总结,楼主可以在编辑的时候将图片截图直接附到贴子上,图片会更加清晰哟,期待楼主的下次分享。
新手33966 发表于 2020-12-14 16:59
  
感谢分享
梅凯悌 发表于 2020-12-14 18:26
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
DW00000 发表于 2020-12-15 14:18
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手713792 发表于 2020-12-16 10:31
  
我不是蔡徐坤 发表于 2020-12-16 15:50
  
打卡打卡,学习打卡!!!
新手326468 发表于 2020-12-20 07:37
  
学习一下
新手031815 发表于 2020-12-23 09:33
  
感谢分享实施
沉默是金 发表于 2020-12-23 14:11
  

评论是对作者最大的鼓励! +8 S豆 详情>

打卡打卡,学习打卡!!!
新手316934 发表于 2020-12-23 16:16
  

评论是对作者最大的鼓励! +8 S豆 详情>


收藏打卡
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
每周精选
技术笔记
标准化排查
产品连连看
技术晨报
GIF动图学习
新版本体验
技术咨询
安装部署配置
2023技术争霸赛专题
功能体验
信服课堂视频
玩转零信任
通用技术
秒懂零信任
自助服务平台操作指引
答题自测
每日一记
技术圆桌
在线直播
问题分析处理
用户认证
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
运维工具
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人