從關鍵供應商到合作夥伴—安瑞多樣化產品助力樺漢合規生態系服務

樺漢公司基於多年硬軟整合、雲網結合,系統與品牌、客製化服務等基礎,在因應當前AI浪潮、創新科技布局的重要時刻,專注於數位、AI、能源、資安、ESG等五大轉型,聚焦在智慧城市、智慧製造、能源管理等市場,進而朝拓展全球業務版圖持續邁進。

伴隨著資訊安全議題與嚴重性不斷提高,公司資訊單位長期以來便面臨幾大重要課題,包括一、面對各種網路威脅,公司每天有極為龐大的日誌與事件需要處理;二、資安技術人才難尋,人力資源短缺;三、公司如何在有限的預算投入下,能夠滿足資安防護需求;四、持續升高的外部惡意攻擊與勒索病毒感染,讓企業戒慎恐懼、疲於奔命。

其實,樺漢在採用安瑞產品之前,公司內業已建置一系列的資安防護措施,不論是入侵防禦系統(IPS)、防火牆、網頁應用防火牆(WAF)、網站過濾(Web filter),或是IM控管、BYOD管制還是存取控制等不一而足。不僅是具備一系列網路安全軟硬體設施的布建,公司也取得ISO 27001資訊安全管理體系認證,合理有效的運行資安管理制度。

儘管公司內部已具備這些資安舉措,但公司仍不間斷地思考要如何在既有人力與資源預算的限制下,持續優化整體的資安防護等級。諸如更有效的管理組織內部日益擴增設備情境下的日誌管理;數量持續膨脹的資安事件異常偵測、通報和分析可否邁向自動化運作;面對當前主要資安產品多集中在南北向防禦(指的是從網際網路進入或離開主機的流量,例如使用者透過瀏覽器存取網站或雲端服務的流量),反而凸顯東西向流量防禦與管理的缺乏;乃至於在既有資安防護基礎上如何增強攻防演練等,均在在顯示公司在資安防護上,尚缺一塊拼圖。

以樺漢在應對資安管理方面,是遵循著事前預防、事中預測及事後處置三階段進行。眾所周知,事前預防主要是透過防火牆、IPS、WAF等防禦設備來阻擋外部攻擊;事中偵測則是指在攻擊發生時,系統能夠及時偵測到並主動通報,以進行緊急的應變作業;至於事後處置,則是針對攻擊事件進行調查、根因分析、影響範圍梳理以及追溯入侵點等,進而避免類似事故再次發生。

『雖然樺漢有著三階段的資安威脅因應,但我們內部現有的機制多著重於事前預防,對於事中偵測和事後處置的著墨較低。』樺漢資訊部門主管如此說道。以事中偵測為例,該階段相當仰賴系統精準地通報,樺漢內部並沒有SIEM平台。每當異常事件發生,相關人員必須逐台調閱主機、網路設備的日誌,逐筆分析原始數據並進行人工關聯分析。不僅作業效率低下,容易出現資料斷點,讓應對同仁疲於奔命,導致調查費時費力,難以發揮效用。

『當接觸到安瑞之後,便覺得安瑞產品恰巧可以填補我們在資安防護這一缺口,從而強化公司在事中偵測和事後處置的能力,以全面提升我們的資安防護水準。』樺漢資訊部門主管接著表達。

訪談過程中,樺漢提及選擇安瑞有幾個重要的觀察點。

其一便是安瑞的產品範圍涵蓋面廣,從Load balance、WAF、VPN,到SIEM、BAS不一而足,多產品線恰巧能夠滿足樺漢多樣化的資安需求,而SIEM平台便是樺漢率先僅入評估導入的產品。

其次則是對於企業的資安團隊而言,安瑞的SIEM產品Insighter將所有主機系統的日誌整合,具備自動化關聯分析和 AI主動偵測異常事件能力,輔以即時通報功能,有操作上易於入門使用的特點。

『相較於市面上其他名氣較大業者的產品,諸如Splunk、IBM Qradar、ArcSight 等,安瑞的Insighter在操作上更加方便。』樺漢資訊部門主管這樣描述。第三則是從後續維運的角度,安瑞的Insighter對於人員的要求上,簡化到只需要具備基本資安知識的資訊人員便可在短時間學習後進行操作和使用,結合圖像化與直覺式的管理,除大大降低人員的學習門檻之外,也緩解人力不足的窘境。

最後則是現實面的考量,公司經營必然是將本求利,對於每一分支出更是精打細算。安瑞產品對於樺漢而言,功能性符合需求,且價格相對於市面上其他品牌有其優勢。此外,以樺漢導入的Insighter原廠而言,亦能夠及時的提供各種資安需求的支援與協助,配合度高讓公司資安團隊能放心。

事實上,樺漢在導入SIEM之後,也陸續導入包括可滿足內網橫向流量管理的NAC方案,以及攻擊演練等產品。在持續強化自身的資安防禦能力外,也對於安瑞的產品服務實力有更進一步的認識與了解,並逐步深化為事業合作夥伴。

當前,樺漢與安瑞雙方已經從單純的採購關係,成為事業夥伴。雙方正有計畫共同開發能廣泛用於IoT設施的資安防護產品,及SaaS版本的紅藍隊產品,朝逐步整合進樺漢既有的ESaaS (Ennoconn solution as a service)平台內,成為樺漢產品服務的一環。

樺漢資訊主管在談到長遠的發展願景上,也有著清晰的藍圖。樺漢表達在未來推出的產品規劃上,內建整合資安解決方案是必然的,不僅是因應資訊環境的劇烈變化,也是主動滿足客戶的期待與需求。對於安瑞這樣具備多樣產品及解決方案的合作夥伴的加入,除能夠實現樺漢其生態系服務涵蓋的期待,更為顧客、安瑞與樺漢帶來三贏的局面。
Google新聞-PChome Online新聞


最新生活新聞
人氣生活新聞
行動版 電腦版