【
智慧城市網(wǎng) 品牌專欄】作為擁有4萬多家門店、覆蓋全國240多個城市的全國“便利店之王”,美宜佳構建了一個龐大而復雜的業(yè)務網(wǎng)絡。
然而,業(yè)務的飛速擴張與數(shù)字化的深化,也讓美宜佳成為網(wǎng)絡攻擊的重點目標。
保障遍布全國的龐大終端、7*24小時實時流動的業(yè)務數(shù)據(jù)以及持續(xù)運轉的供應鏈安全,不僅是技術挑戰(zhàn),更是維系品牌聲譽、保障業(yè)務連續(xù)性和顧客信任的戰(zhàn)略基石。
構建一個有效、可靠的信息安全管理制度與運營體系,對美宜佳而言具有至關重要的意義。
但在落地時,美宜佳信息安全團隊卻發(fā)現(xiàn)挑戰(zhàn)重重:該有的設備都有了,為什么還是查不出事件?運營人手有限,非工作時間有"空窗期",響應總是滯后怎么辦?作為企業(yè)的"成本中心",安全投入的價值如何更直接地體現(xiàn)為業(yè)務保障力?
彼時,Phobos勒索病毒肆虐,多家企業(yè)業(yè)務因此停擺,損失甚至上百萬,這為美宜佳信息安全團隊敲響了警鐘:安全工作必須是基于業(yè)務、保護業(yè)務的,設備、人員的投資核心目標是實現(xiàn)安全效果,守護業(yè)務連續(xù)運轉。
基于對業(yè)務特性與安全戰(zhàn)略需求,美宜佳最終選擇了深信服安全托管方案,將其作為信息安全運營體系的重要支撐。通過云端AI大模型賦能的運營中心和高階安全專家團隊7*24小時檢測響應,效果遠超他們的預期。
1、日均1萬多條告警,運營精力難聚焦業(yè)務相關的核心工作?不如交給云端專家!
美宜佳業(yè)務模式的特殊性對安全響應時效提出了近乎苛刻的要求:
我們有上千家門店在夜間實現(xiàn)了無人值守、智能運營。如果此時業(yè)務系統(tǒng)中斷或網(wǎng)絡癱瘓,后果不堪設想。因此,安全運營必須是7*24小時不間斷的。
而據(jù)統(tǒng)計,2024年美宜佳平均每天收到的攻擊數(shù)量264萬多條,安全設備平均每天產(chǎn)生1萬多條告警,靠本地3名運營人員根本不可能看完,不僅研判響應滯后,還容易錯報漏報高威脅事件。
傳統(tǒng)安全運營建設的方式無非是加人、加設備、自建運營中心,但對于美宜佳這樣業(yè)務場景復雜的零售巨頭,在追求效果與投入成本之間找到最優(yōu)解,成為一項關鍵戰(zhàn)略決策。
所以當了解到安全托管的時候,美宜佳信息安全總監(jiān)篤定,這是一種更適配企業(yè)、更能有效保護業(yè)務安全的安全運營模式。
“云端專家能把95%以上的安全告警和事件處理掉,只有少部分與業(yè)務規(guī)則相關的、需要聯(lián)動的事件才需要線下協(xié)同處置。”
美宜佳信息安全總監(jiān)強調(diào),“安全水位快速提升的同時,最大的價值在于,我們內(nèi)部團隊得以從繁重的日常告警研判和初級響應中抽身,將95%的運營精力釋放出來,深入理解業(yè)務,聚焦在核心數(shù)據(jù)安全治理、隱私保護合規(guī)以及更前瞻性的安全規(guī)劃上。”
2024年,在云端安全專家的賦能下,美宜佳共發(fā)現(xiàn)并處理安全事件518起,事件平均7分鐘響應,均已100%閉環(huán)。這樣的運營數(shù)據(jù)和效果,遠超出了美宜佳信息安全團隊的預期。“這種‘專家一直在身邊’的感覺,讓我們很放心。”
凌晨2點,云端專家仍在實時響應事件
2、自建運營團隊年投入250萬以上,投產(chǎn)比太低?不如選擇安全托管!
“國內(nèi)大部分企業(yè)已經(jīng)過了部署設備的階段,接下來主要都是怎么去運營、怎么用好設備的問題。”
美宜佳算了一筆賬,如果靠自建運營團隊來解決7*24小時值守和效果保障的問題,那么專職安全運營人員至少需要配備5-6人三班倒才能實現(xiàn),按一線城市薪資,招一名安全人才至少需要50萬/年,光是人才投入至少就要250萬。此外還需要投入不少培養(yǎng)、管理的成本,而最終運營流程的建立和規(guī)范也取決于人才的能力和穩(wěn)定性,很難持續(xù)保障。
選擇安全托管的根本原因是投產(chǎn)比。甲方的安全團隊首要任務是懂業(yè)務,業(yè)務目標是什么,怎么防,防到什么地步,這是甲方要考慮的,日常的、高度專業(yè)化的安全運營工作應該是由更專業(yè)的團隊來負責。
了解到深信服在國內(nèi)率先落地安全托管,美宜佳信息安全總監(jiān)深入了解并考察了深信服安全運營中心。
這種云端與本地高效協(xié)同的運營模式,不需要本地部署運營中心及培養(yǎng)管理團隊,就能夠把專業(yè)廠商多年的安全能力沉淀、專家經(jīng)驗和規(guī)范流程賦能到企業(yè)的安全運營中,僅用不到一名安全人員的成本,就能獲得7*24小時安全運營,安全效果快速達到80分以上。
當然,安全托管不等于“脫管”。安全托管的這部分投入,每日、每周、每月、每年度都會有詳盡可視的報告交到美宜佳信息安全團隊手里,清晰掌握安全運營的整體態(tài)勢和安全成果。
深信服安全托管正是依托云端AI大模型賦能的運營中心和600多位高階安全專家,7*24小時守護,構建了“云地協(xié)同、專家護航”的創(chuàng)新安全建設模式,讓企業(yè)跨越成本與人才的安全運營困境,建立起有效、先進的安全建設新范式,夯實業(yè)務發(fā)展的安全底座,最終實現(xiàn)安全與業(yè)務的共生共長。
“把專業(yè)的事交給專業(yè)的人,讓我們能更專注于自己的核心業(yè)務和安全的長遠建設。”美宜佳信息安全總監(jiān)總結道。