【
智慧城市網(wǎng) 品牌專欄】作為擁有4萬多家門店、覆蓋全國240多個城市的全國“便利店之王”,美宜佳構(gòu)建了一個龐大而復(fù)雜的業(yè)務(wù)網(wǎng)絡(luò)。
然而,業(yè)務(wù)的飛速擴(kuò)張與數(shù)字化的深化,也讓美宜佳成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)。
保障遍布全國的龐大終端、7*24小時實(shí)時流動的業(yè)務(wù)數(shù)據(jù)以及持續(xù)運(yùn)轉(zhuǎn)的供應(yīng)鏈安全,不僅是技術(shù)挑戰(zhàn),更是維系品牌聲譽(yù)、保障業(yè)務(wù)連續(xù)性和顧客信任的戰(zhàn)略基石。
構(gòu)建一個有效、可靠的信息安全管理制度與運(yùn)營體系,對美宜佳而言具有至關(guān)重要的意義。
但在落地時,美宜佳信息安全團(tuán)隊(duì)卻發(fā)現(xiàn)挑戰(zhàn)重重:該有的設(shè)備都有了,為什么還是查不出事件?運(yùn)營人手有限,非工作時間有"空窗期",響應(yīng)總是滯后怎么辦?作為企業(yè)的"成本中心",安全投入的價值如何更直接地體現(xiàn)為業(yè)務(wù)保障力?
彼時,Phobos勒索病毒肆虐,多家企業(yè)業(yè)務(wù)因此停擺,損失甚至上百萬,這為美宜佳信息安全團(tuán)隊(duì)敲響了警鐘:安全工作必須是基于業(yè)務(wù)、保護(hù)業(yè)務(wù)的,設(shè)備、人員的投資核心目標(biāo)是實(shí)現(xiàn)安全效果,守護(hù)業(yè)務(wù)連續(xù)運(yùn)轉(zhuǎn)。
基于對業(yè)務(wù)特性與安全戰(zhàn)略需求,美宜佳最終選擇了深信服安全托管方案,將其作為信息安全運(yùn)營體系的重要支撐。通過云端AI大模型賦能的運(yùn)營中心和高階安全專家團(tuán)隊(duì)7*24小時檢測響應(yīng),效果遠(yuǎn)超他們的預(yù)期。
1、日均1萬多條告警,運(yùn)營精力難聚焦業(yè)務(wù)相關(guān)的核心工作?不如交給云端專家!
美宜佳業(yè)務(wù)模式的特殊性對安全響應(yīng)時效提出了近乎苛刻的要求:
我們有上千家門店在夜間實(shí)現(xiàn)了無人值守、智能運(yùn)營。如果此時業(yè)務(wù)系統(tǒng)中斷或網(wǎng)絡(luò)癱瘓,后果不堪設(shè)想。因此,安全運(yùn)營必須是7*24小時不間斷的。
而據(jù)統(tǒng)計(jì),2024年美宜佳平均每天收到的攻擊數(shù)量264萬多條,安全設(shè)備平均每天產(chǎn)生1萬多條告警,靠本地3名運(yùn)營人員根本不可能看完,不僅研判響應(yīng)滯后,還容易錯報漏報高威脅事件。
傳統(tǒng)安全運(yùn)營建設(shè)的方式無非是加人、加設(shè)備、自建運(yùn)營中心,但對于美宜佳這樣業(yè)務(wù)場景復(fù)雜的零售巨頭,在追求效果與投入成本之間找到最優(yōu)解,成為一項(xiàng)關(guān)鍵戰(zhàn)略決策。
所以當(dāng)了解到安全托管的時候,美宜佳信息安全總監(jiān)篤定,這是一種更適配企業(yè)、更能有效保護(hù)業(yè)務(wù)安全的安全運(yùn)營模式。
“云端專家能把95%以上的安全告警和事件處理掉,只有少部分與業(yè)務(wù)規(guī)則相關(guān)的、需要聯(lián)動的事件才需要線下協(xié)同處置。”
美宜佳信息安全總監(jiān)強(qiáng)調(diào),“安全水位快速提升的同時,最大的價值在于,我們內(nèi)部團(tuán)隊(duì)得以從繁重的日常告警研判和初級響應(yīng)中抽身,將95%的運(yùn)營精力釋放出來,深入理解業(yè)務(wù),聚焦在核心數(shù)據(jù)安全治理、隱私保護(hù)合規(guī)以及更前瞻性的安全規(guī)劃上。”
2024年,在云端安全專家的賦能下,美宜佳共發(fā)現(xiàn)并處理安全事件518起,事件平均7分鐘響應(yīng),均已100%閉環(huán)。這樣的運(yùn)營數(shù)據(jù)和效果,遠(yuǎn)超出了美宜佳信息安全團(tuán)隊(duì)的預(yù)期。“這種‘專家一直在身邊’的感覺,讓我們很放心。”
凌晨2點(diǎn),云端專家仍在實(shí)時響應(yīng)事件
2、自建運(yùn)營團(tuán)隊(duì)年投入250萬以上,投產(chǎn)比太低?不如選擇安全托管!
“國內(nèi)大部分企業(yè)已經(jīng)過了部署設(shè)備的階段,接下來主要都是怎么去運(yùn)營、怎么用好設(shè)備的問題。”
美宜佳算了一筆賬,如果靠自建運(yùn)營團(tuán)隊(duì)來解決7*24小時值守和效果保障的問題,那么專職安全運(yùn)營人員至少需要配備5-6人三班倒才能實(shí)現(xiàn),按一線城市薪資,招一名安全人才至少需要50萬/年,光是人才投入至少就要250萬。此外還需要投入不少培養(yǎng)、管理的成本,而最終運(yùn)營流程的建立和規(guī)范也取決于人才的能力和穩(wěn)定性,很難持續(xù)保障。
選擇安全托管的根本原因是投產(chǎn)比。甲方的安全團(tuán)隊(duì)首要任務(wù)是懂業(yè)務(wù),業(yè)務(wù)目標(biāo)是什么,怎么防,防到什么地步,這是甲方要考慮的,日常的、高度專業(yè)化的安全運(yùn)營工作應(yīng)該是由更專業(yè)的團(tuán)隊(duì)來負(fù)責(zé)。
了解到深信服在國內(nèi)率先落地安全托管,美宜佳信息安全總監(jiān)深入了解并考察了深信服安全運(yùn)營中心。
這種云端與本地高效協(xié)同的運(yùn)營模式,不需要本地部署運(yùn)營中心及培養(yǎng)管理團(tuán)隊(duì),就能夠把專業(yè)廠商多年的安全能力沉淀、專家經(jīng)驗(yàn)和規(guī)范流程賦能到企業(yè)的安全運(yùn)營中,僅用不到一名安全人員的成本,就能獲得7*24小時安全運(yùn)營,安全效果快速達(dá)到80分以上。
當(dāng)然,安全托管不等于“脫管”。安全托管的這部分投入,每日、每周、每月、每年度都會有詳盡可視的報告交到美宜佳信息安全團(tuán)隊(duì)手里,清晰掌握安全運(yùn)營的整體態(tài)勢和安全成果。
深信服安全托管正是依托云端AI大模型賦能的運(yùn)營中心和600多位高階安全專家,7*24小時守護(hù),構(gòu)建了“云地協(xié)同、專家護(hù)航”的創(chuàng)新安全建設(shè)模式,讓企業(yè)跨越成本與人才的安全運(yùn)營困境,建立起有效、先進(jìn)的安全建設(shè)新范式,夯實(shí)業(yè)務(wù)發(fā)展的安全底座,最終實(shí)現(xiàn)安全與業(yè)務(wù)的共生共長。
“把專業(yè)的事交給專業(yè)的人,讓我們能更專注于自己的核心業(yè)務(wù)和安全的長遠(yuǎn)建設(shè)。”美宜佳信息安全總監(jiān)總結(jié)道。