天馬微電子股份有限公司採用亞信安全XDR解決方案,智能化安全初見...

2021-01-16 亞信安全

客戶需求

天馬微電子股份有限公司(以下簡稱天馬)擁有數量龐大的客戶端,然後其在全國各區域分支機構和製造工廠卻使用了不同品牌的殺毒軟體,不僅安全策略無法統一,網安人員也無法精準地對內部威脅流量進行檢測,為此需要解決安全產品堆砌、獨立設防、缺少聯動的現狀。

解決方案

亞信安全提供了XDR解決方案,建議天馬從端點安全、網絡威脅防護、安全服務運維等多維度構成精密編排的自動化檢測和響應體系。作為系統工程的第一步,首先利用亞信安全防毒牆網絡版(OfficeScan)和高級威脅發現設備(TDA),在終端與網絡層面實現統一的安全防護與威脅檢測聯動機制。

效果/客戶證言

XDR解決方案可以幫助天馬將SOAR模型付諸實踐,在解決終端安全的基礎上,讓我們全面收集每個終端流量、虛擬化伺服器、網絡設備中的威脅情報,然後基於最新的威脅情報防禦策略自動配置到每個產品中,從而實現智能聯動的安全強化。

——天馬網絡安全管理人員

伴隨著惡意工具的不斷出現,以及地下黑市、定向勒索攻擊、工業間諜等技術的持續走熱,製造行業迎來了非常嚴峻的安全挑戰。在此背景下,天馬微電子股份有限公司(以下簡稱「天馬」)以智能化安全為目標,以「應急響應與精密編排」為核心理念,採用了亞信安全XDR解決方案,從終端安全防禦智能聯動入手,逐步打造高級威脅治理防禦體系,為企業數位化轉型戰略提供可靠支撐。

製造業大咖遭遇網絡安全瓶頸

天馬微電子股份有限公司成立於1983年,是一家在全球範圍內提供全方位的客制化顯示解決方案和快速服務支持的創新型科技企業,其中小尺寸模組、LTPS智慧型手機面板及LCD挖孔屏等出貨量持續保持行業領先優勢,。公司產業基地分布在深圳、上海、成都、武漢、廈門、日本等六地,並在美國、德國、日本、韓國、印度、中國臺灣、中國香港等主要發達國家與地區設有全球營銷網絡和技術服務支持平臺。

【天馬基於SOAR理念部署XDR解決方案,完善數位化轉型】

數位化席捲全球,從以產品為中心到以客戶為中心的轉型過程中,擁有「全球顯示領域領先企業」雄心的天馬通過數位化手段挖掘數據價值,打造出更貼近客戶的個性化產品及服務。然而,數位化轉型是一個顛覆性的過程,即使是信息化實力強大的天馬,也在數位化轉型中面臨重重挑戰,其中之一便是網絡安全。

終端數量龐大,安全風險令人擔憂

天馬的數位化基礎設施發展速度較快,有數百臺物理和虛擬化伺服器並行運轉,並且還擁有數量龐大的各類數字終端。但由於歷史原因,全國各區域分支機構和製造工廠使用了不同品牌的殺毒軟體,安全策略無法統一且缺少原廠技術指導,若不消除這些終端上的安全隱患,核心業務以及機密數據的安全性將無法保障。

存在APT攻擊風險,橫向移動流量檢測困難

企業內網由許多智能設備和工控通信網絡組成,網絡拓撲結構十分複雜,若網絡攻擊者利用APT攻擊突破某個弱點,驅動惡意程序再進行橫向移動入侵、或是通過C&C實現外部控制,網安人員很難及時發現及時處理。

應急響應流程複雜,安全產品缺乏聯動機制

在如此龐大的終端數量和分支網絡中,其應急響應的痛點主要表現在資產不清晰、誤報、漏報、處理滯後等方面,而零散的安全產品、獨立設防、缺少聯動的現狀,很難形成從縱向→橫向→立體的防禦架構。

基於SOAR理念部署XDR解決方案

針對上述情況,天馬決定參考安全編排、自動化及響應(SOAR)模型,以攻防的視角,在假定網絡遭受攻擊的前提下,構建集阻止、檢測、響應和預防於一體的全新安全防護體系。

在這一理念的落地過程中,天馬將採用亞信安全推薦的XDR整體方案,從端點安全、網絡威脅防護、安全服務運維等多維度構成精密編排的自動化檢測和響應體系。作為體系化安全建設工程的第一步,天馬決定先從終端防護與威脅發現入手。

以節點安全為基礎,加設網絡分析及自動響應能力

亞信安全防毒牆網絡版(OfficeScan)是大型企業終端安全統一管理的最佳平臺,能支撐天馬多分支機構組成的超大複雜性網絡,並對PC客戶端乃至虛擬桌面(VDI)形成一致性的安全策略。天馬不僅可以利用機器學習與行為監控功能(AEGIS),有效防禦新型的挖礦、勒索病的威脅,還能採用虛擬補丁技術,對抗由最新漏洞引起的APT攻擊威脅。

對於隱藏較深的潛在威脅,以及橫向移動的流量,天馬則可以通過高級威脅發現設備TDA來實時監控網絡中的「暗流」,收集和分析出可疑的威脅事件,第一時間定位到威脅的源頭。然後,通過聯動響應能力將TDA發現的威脅傳遞給終端OfficeScan處理,形成從發現到響應的閉環解決方案。

穩步推進,構建威脅治理全景架構

在化解終端安全難題的基礎上,天馬將部署終端檢測及響應EDR系統,並通過威脅運維平臺(UAP),掌握自動化威脅檢測、病毒清除、威脅狩獵、根因分析等更高一級的管理效能。此外,鑑於可能存在安全盲點或零日攻擊等應急情況發生,亞信安全將採用託管運維服務(MDR),為天馬解決安全專家短缺的問題,並提供可借鑑的編排預案、檢測報告、病毒清除、修復計劃等,達到安全管理的新高度。

直面數位化轉型挑戰,逐步達成智能化安全

隨著雲計算、大數據、人工智慧、物聯網、5G等新興技術的飛速發展,一場前所未有的數位化轉型浪潮正在各行各業中轟轟烈烈地上演。而天馬在智能製造領域扮演著衝浪者角色,所採用的新一代網絡安全理念和部署方案,也將在行業內發揮示範作用。

針對亞信安全XDR解決方案的實時效果,相關網絡安全管理負責人表示:「XDR解決方案可以幫助天馬將SOAR模型付諸實踐,在解決終端安全的基礎上,讓我們全面收集每個終端流量、虛擬化伺服器、網絡設備中的威脅情報,然後基於最新的威脅情報防禦策略自動配置到每個產品中,從而實現智能聯動的安全強化。天馬制定的智能化網絡安全目標正在逐步達成。」

相關焦點

  • 中山大學中山眼科中心採用亞信安全XDR解決方案全面推進等保2.0落地
    解決方案:採用亞信安全提供的XDR整體方案,部署高級威脅網絡防護系統 Ais Edge、高級威脅發現系統 TDA、伺服器深度安全防護系統 Deep Security,從網絡入口、網絡內部和數據中心等多維度構成自動化檢測和智能化聯動安全防禦體系,滿足了等保2.0的合規性要求。
  • 深天馬A:《關於請做好天馬微電子股份有限公司非公開發行申請發審...
    天馬微電子股份有限公司(深圳市龍華區民治街道北站社區留仙大道天馬大廈 1918)《關於請做好天馬微電子股份有限公司非公開發行申請發審委會議準備工作的函》的回覆聯合保薦機構(主承銷商)二〇二〇年五月《關於請做好天馬微電子股份有限公司非公開發行申請發審委會議準備工作的函
  • 從SOAR說起,亞信安全XDR如何治理高級威脅?
    安全運營視角的SOAR雛形這也就有了SOAR的用武之地,它將安全產品以及安全流程連結和整合起來,並將人工安全專家的工作交給機器來執行,進而形成精密編排的聯動安全解決方案。② 近日,亞信安全舉辦高級威脅治理10年暨XDR戰略發布會,其依託SOAR理念正式發布XDR戰略,XDR以安全運營視角打造了一套精密編排的聯動安全解決方案。亞信安全通用安全產品總經理童寧用「新木桶理念」來形容這一套方案的特別之處。
  • 外媒:天馬微電子計劃明年出貨4000萬片AMOLED面板
    【TechWeb】12月24日消息,據國外媒體報導,國內的面板製造商天馬微電子股份有限公司,計劃在明年出貨4000萬片AMOLED面板,較今年的出貨量會有大幅增加。
  • 中成金豐集團旗下 中成微電子——全球高安全智能證卡解決方案提供商
    日前,廣東中成衛星微電子發展有限公司與中國國際科技促進會證卡票籤專業委員會達成深度合作協議。今年正值證卡票籤安全技術展覽會暨高峰論壇(SDS)十五周年之際,贊助商中成微電子將攜旗下最新技術成果及解決方案全面亮相SDS。
  • 亞信安全發布XDR戰略 提升SOAR精密編排的網絡空間修復補救能力
    通信世界網消息(CWW)12月4日,亞信安全在京舉辦高級威脅治理十周年暨XDR戰略發布活動。此次發布會上,亞信安全正式發布了XDR戰略。作為亞信安全高級威脅治理戰略3.0中極為重要的落地方案,XDR解決方案使得亞信安全SOAR精密編排的網絡空間修復補救能力再次提升。
  • 智能雲網新安全、等保建設新力量,亞信安全攜智能雲網安全中臺亮相...
    亞信安全攜網絡安全等級保護、安全威脅治理運維(XDR)等方案亮相現場。亞信安全首席研發官吳湘寧受邀參加」安全保護分論壇」,並發表題為《基於智能雲網安全中心的雲安全等保實踐》的主題演講,針對數位化轉型和等保要求下雲安全能力建設展開深入探討。
  • 從防禦到應急響應 XDR如何應對數字威脅_網絡安全安全產品及解決...
    XDR可以解決什麼問題?  應該說,XDR體系解決了持續演化的高級威脅和安全運營能力不匹配的矛盾。  3.錯誤的思維方式,導致錯誤的行動  比如:市場上不少人會認為只要檢測到了威脅就可以及時作出響應,對於早期市場用戶來說,很容易就接受了從「檢測」到「響應」的最直觀的解決方案,而且這種解決方案確實很符合廣大企業,尤其符合中小企業的安全運維能力現狀。很多廠商也迎合這種早期需求推出了簡單的產品組合方案,試圖將「檢測」和「響應」這兩個過程順理成章地過渡起來。
  • 亞信安全攜智能雲網安全中臺亮相2020中國等保大會
    亞信安全攜網絡安全等級保護、安全威脅治理運維(XDR)等方案亮相現場。亞信安全首席研發官吳湘寧受邀參加」安全保護分論壇」,並發表題為《基於智能雲網安全中心的雲安全等保實踐》的主題演講,針對數位化轉型和等保要求下雲安全能力建設展開深入探討。
  • 光大銀行與亞信科技(成都)有限公司籤約建設網絡安全聯合創新實驗室
    近日,中國光大銀行股份有限公司(以下簡稱:中國光大銀行)與亞信科技(成都)有限公司(以下簡稱:亞信)正式籤約,成立「光大銀行-亞信網絡安全聯合創新實驗室」。  中國光大銀行副行長楊兵兵,亞信聯合創始人、寬帶資本董事長田溯寧等出席並見證合作框架協議籤約儀式。
  • 天馬微電子股份有限公司發行股份購買資產暨關聯交易報告書(摘要...
    2006年11月24日,上海市發展和改革委員會出具了《關於上海天馬微電子有限公司第4.5代薄膜電晶體液晶顯示器件(TFT-LCD)生產線項目申請報告的批覆》(滬發改高技(2006)089號),原則同意上海天馬的項目申請報告,同意由其建設一條第4.5代非晶矽薄膜電晶體液晶顯示器件(a-Si TFT-LCD)生產線及相應的生產生活配套設施,總建築面積13.61萬平米,建設期為1.5年。
  • 亞信安全慶祝啟航5年,發布AI²亞信安全智能框架
    中國移動信安中心副總經理袁捷表示:」中國移動立足運營商『網絡+安全』的優勢和特性,總結了以『安全網絡』為核心理念的5G安全體系,具有安全與網絡共生、安全貫穿全程全網的特點,可解決網絡安全『可控、可達、可知』三重防護難題。中國移動將在5G安全基準規範、5G安全防護能力、5G安全創新應用等方面繼續發力,與合作夥伴一起共建5G安全的繁榮生態,共創數字經濟的美好未來。」
  • 湖南國科微電子股份有限公司公告
    如在分配方案披露至實施期間因新增股份上市、股權激勵授予行權、可轉債轉股、股份回購等事項發生變化的,分配比例將按照現金分紅總額、資本公積金轉增股本總額固定不變的原則進行相應調整。  如在分配方案披露至實施期間因新增股份上市、股權激勵授予行權、可轉債轉股、股份回購等事項發生變化的,分配比例將按照現金分紅總額、資本公積金轉增股本總額固定不變的原則進行相應調整。
  • 養樂多端點安全治理能力"UP"的秘訣:安全技術+安全服務
    解決方案:亞信安全的OfficeScan XG具備防病毒、防APT、防「無文件」攻擊等高級威脅防禦特性,滿足了客戶整體防護的需求,為數千臺終端實現統一管理,並在部署實施和售後服務等方面提供了優質的交付能力。
  • 亞信安全:從FireEye紅隊攻擊工具洩漏事件看"立體化"防禦
    【亞信安全】-【2020年12月16日】近期,美國網絡安全供應商FireEye武器級別的紅隊攻擊工具被盜。亞信安全情報分析團隊和核心技術部,作為一直長期關注紅藍攻防的研究團隊,第一時間整理此次事件,並進行了深入的分析。
  • 亞信科技榮獲2020 TMF數位化轉型全球峰會三項大獎
    本項目採納了亞信科技AISWare 5G-OSS產品的諸多典型案例與核心算法,再次展示了亞信科技網絡智能化運維方面的卓越能力。充分注智、跨域告警根因分析能力得到國際同行肯定。5G時代需要一個高度智能化、自動化的自治網絡來解決這些難題。依託亞信科技強大AI平臺的AISWare 5G-OSS產品,天生具備智能監控、智能分析、智能關聯、智能保障的能力,AI平臺將智能化能力注入到了網絡運維的各個節點,可以有效提升運維效率。5G-OSS產品的核心能力之一——跨域海量告警根因分析作為核心算法被本項目採納,效果顯著,得到了合作夥伴和國際同行的高度認可。
  • [公告]19天馬01:深天馬公司債券募集說明書摘要(2019年第一期)
    況,並不包括天馬微電子股份有限公司2018年面向合格投資者公開發行公司債券(第一期)募集說明書全文的各部分內容。指 經中國證券監督管理委員會「證監許可【2018】1740號」文核准的天馬微電子股份有限公司向合格投資者公開發行的公司債券 本期債券 指 天馬微電子股份有限公司2019年面向合格投資者公開發行公司債券(第一期) 本次重組 指 天馬微電子股份有限公司於
  • 衛士通最新安全桌面雲解決方案首秀
    2013年4月11日,中國深圳——衛士通信息產業股份有限公司(股票代碼002268)在第一屆「中國電子信息博覽會」(CITE)上發布並展示了基於虛擬化和密碼技術的安全桌面雲整體解決方案。
  • 亞信峰會 泛亞協作構建亞洲安全機制
    一系列中國「塑造」的亞信議程表明,面對亞洲地緣政治和地緣經濟日益複雜的碎片化格局,作為亞信現任主席國的中國開始向外部世界展示一個古老民族對於和平與合作的現代闡釋,並力推亞信從一個步履維艱的亞洲安全的邊緣角色向未來的多邊、多功能的地區性國際組織穩步演變,積極探討覆蓋全亞洲安全與合作新架構的可能性與操作性。
  • 中國郵政集團有限公司寄遞事業部11183智能化速贏方案服務商採購...
    中信國際招標有限公司受中國郵政集團有限公司的委託,對中國郵政集團有限公司寄遞事業部11183智能化速贏方案服務商採購項目軟體配套改造進行單一來源採購,現對本項目進行單一來源採前公示,公示內容如下:  1、採購單位  中國郵政集團有限公司。