主頁 > 知識庫 > 汽車之家如何從0到1構(gòu)建安適體系?

汽車之家如何從0到1構(gòu)建安適體系?

熱門標(biāo)簽:鐵路電話系統(tǒng) 百度AI接口 企業(yè)認(rèn)證 檢查注冊表項 企業(yè)做大做強(qiáng) 電銷業(yè)務(wù) 萬科 美團(tuán)
 

別人家的安適”是安適威脅情報近期推出的一檔專欄。

合規(guī)、辦理、構(gòu)建、應(yīng)急……安適問題千千萬,層出不窮。我們沒措施給出這些問題的尺度答案,但我們可以用Case Study的形式,讓你看看“別人家的安適”。

本期主角:汽車之家 安適團(tuán)隊負(fù)責(zé)人 紀(jì)舒瀚

Q:在你加入汽車之家后,你面臨的安適環(huán)境是什么樣的?

A:我來到汽車之家的時候,正值汽車之家 10 周年。

一方面,當(dāng)時的汽車之家對于安適的需求其實是全方面的。那一年正好是各種APP都在運營推廣,對于移動上的安適加固就有很強(qiáng)的需求,此外就是對網(wǎng)站的要求,好比網(wǎng)站是否安適,有沒有人黑我們,,等等。

另一方面,作為一個上市公司,汽車之家合規(guī)性的安適需求都已經(jīng)滿足了,但當(dāng)時汽車之家的安適工作是比較分散的,代碼安適相關(guān)的,讓開發(fā)測試去做,運營安適就讓運營團(tuán)隊去做……安適的工作是分開的,解決事情大部分是case by case,并沒有非常完全地根據(jù)體系去建設(shè)本身的安適框架。

還有一方面就是其他團(tuán)隊對于安適的了解也不久不多,比喻說新業(yè)務(wù)上線,技術(shù)團(tuán)隊理解的安適就是讓我們?nèi)椭鴾y試一下,別被人黑了就完事兒了?;臼沁@樣的。

Q:那么,面對這樣的環(huán)境,你是怎么開展工作的呢?

A:其實我剛做工作交接的時候,所有的安適問題都是以Excel和Word文檔的形式交給我的。所以當(dāng)時的情況是,安適團(tuán)隊現(xiàn)在有多少工作要做,不知道;有多少風(fēng)險,也不知道。很多東西都是未知的,挑戰(zhàn)可以說非常大 。

所以當(dāng)時我也沒急著開干,我先做了這么幾個事:

第一是讓整個團(tuán)隊內(nèi)部了解、認(rèn)可安適的重要性;第二是了解下公司的工作方式風(fēng)格;第三是對整個公司現(xiàn)在的業(yè)務(wù)形態(tài)、技術(shù)框架、可能存在的安適風(fēng)險問題的現(xiàn)狀摸了一下底。

摸底是在甲方做安適的時候比較獨有的一個特征,因為你要了解到整個公司的工作模式是什么樣的,這樣才能做出更有效的安適規(guī)劃。

Q:經(jīng)過一番摸底后,你是怎樣設(shè)想汽車之家的安適框架的?

A:我當(dāng)時的想法是我要先做一個三年的規(guī)劃,三年之后,汽車之家的安適框架能達(dá)到什么程度,我心里會有一個預(yù)期,按照這個預(yù)期再想好每一年要做什么,再去組建團(tuán)隊。

尤其是問題比較多的時候,要先制定一個計劃,有節(jié)奏地“及時止損”,長期來看就要有一個可持續(xù)的計劃,好比三年以后的安適狀況比現(xiàn)在好在哪里,或者連結(jié)安適團(tuán)隊的前沿技術(shù)能力等等。甲方安適負(fù)責(zé)人就像一個老中醫(yī),雖然發(fā)現(xiàn)很多問題,但是不能case by case就結(jié)束了,需要用一整個體系去“保養(yǎng)”,過一段時間你就會發(fā)現(xiàn),之前發(fā)生的一些類型的問題,已經(jīng)被調(diào)理好了。

具體來算的話,我們第一年是一個從 0 到 1 的過程,首要任務(wù)是提高對安適風(fēng)險的感知能力,所以如果要畫出安適的基本框架,就需要明確我們幾個網(wǎng)絡(luò)的界限。我們當(dāng)時是把辦公網(wǎng)、生產(chǎn)網(wǎng)、公網(wǎng)的一些框架明細(xì)劃分出來了,然后對界限的一些地方去做加固。

在劃分和加固界限的同時,我們也著手對公司的資產(chǎn)進(jìn)行清點,我們用一年多的時間研發(fā)了一套Agent,用來安排在終端上。此外,還對安適風(fēng)險進(jìn)行了可視化,我們研發(fā)了一套可視化的軟件,可以通過各個維度去檢測業(yè)務(wù),了解整個安適風(fēng)險的現(xiàn)狀,這樣就不需要再用Excel或者Word文檔來記錄了。

第二年我們主要是把Agent安排在生產(chǎn)端的辦事器上,并不變運行,通過運行Agent,我們對公司的資產(chǎn)情況了解得更加清晰,對于一些資產(chǎn)死角也進(jìn)行了清理,解決了一些相應(yīng)的安適隱患。

本年我們主要就開始在做辦公網(wǎng)的安適。因為現(xiàn)在很多入侵生產(chǎn)網(wǎng)的行為都是從入侵辦公網(wǎng)開始的,所以需要做風(fēng)險前置,在辦公網(wǎng)里首先把問題發(fā)現(xiàn),也會開始嘗試去做一些類似統(tǒng)籌的工作,目前我們在研發(fā)TIP(Threat Intelligence Platform),同時會結(jié)合SOC和TIP的數(shù)據(jù)讓數(shù)據(jù)沉淀更有針對性,就釀成了汽車之家自建大安適中心的重要組成部分。未來我希望能用威脅情報去匹配我們公司所有的節(jié)點,然后定位出哪些點曾經(jīng)被這個東西去感染過或者是影響過,這樣能夠精準(zhǔn)定位到每一個問題點,把這些信息關(guān)聯(lián)起來的話,就能夠量化整個公司的資產(chǎn)情況,甚至能對可能的問題點做出預(yù)測,讓安適更清晰、智能。

(TIP長什么樣呢?看上面)

Q:從剛剛的講述中,能夠發(fā)現(xiàn)汽車之家的安適正在從被動防御變?yōu)橹鲃颖O(jiān)測,這是新的安防趨勢嗎?

標(biāo)簽:烏蘭察布 煙臺 呂梁 福州 柳州 鄭州 亳州 pos機(jī)業(yè)務(wù)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《汽車之家如何從0到1構(gòu)建安適體系?》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266