随着汽车行业在国内外的业务持续拓展,数字化转型步伐不断加快,安全攻击行为也变得愈发复杂多样,同时安全监管要求也在日益完善。这一系列的变化使得汽车企业面临着日益严峻的网络安全及合规风险。在这种情况下,如何实现安全风险及态势的一体化监测,将安全风险进行统一运营和闭环管理,以及有效地开展安全监管督查,成为了汽车行业网络安全领域亟需着力提升的重要工作。
-
-
安全风险全面监测和感知
基于汽车企业整体的网络架构,在网络的关键节点、网络出入口部署全流量监测能力,并对接关键安全产品的日志,进行数据汇聚分析,构建全面的安全风险监测和感知能力。
-
-
安全运营标准化自动化
制定标准化的安全运营流程及协同机制,通过安恒信息 的SOAR+AiLPHA+服务,开发流程剧本,进行场景化的安全能力编排,实现安全风险的统一运营、协同指挥和闭环处置。
-
-
专家服务的支撑和赋能
通过安恒信息提供安全运营专家服务、常规的安全服务、安全加固服务,支撑汽车企业日常的安全运营工作的开展,以及针对复杂困难安全事件的响应处置。提升汽车企业整体安全运营能力。
- 集团侧整体安全态势统筹
- 安全运营监管协同能力
- 安全运营处置自动化
-
-
集团型汽车企业规模大,在互联网出口、数据中心、核心工厂等多个关键节点安全监测能力仍需完善补充,同时安全设备的种类繁杂且安全日志的格式不统一,安全日志难以有效进行汇集统一,集团型汽车企业的整体网络安全风险监测及态势感知能力仍需提升。
集团侧需要部署APT安全态势平台,在集团侧和二级单位等关建单位及网络节点部署安全流量监测探,并通过AiLog安全日志平台进行安全设备告警日志标准化收集,建立覆盖集团整体的安全风险监测分析及感知能力,实现全集团安全风险统一监控。
-
-
汽车企业安全运营工作存在安全运营线下化、运营机制不完善、责任流程不明确等问题,各部门难以分工协同,导致处置效率较低,且集团侧的汽车总部针对二级公司网络安全工作的协同监管难以落实到位,整体的安全风险难以进行有效的把控和闭环管理。
汽车企业应完善内部以及覆盖集团侧网络安全管理运营体系,明确监管要求、流程机制和责任,并通过部署安恒信息的安全态势平台或安全运营平台,支撑安全运营工作的线上化,安全协同联动,以及针对二级公司的安全事件的通报预警、考核评价等工作,实现安全运营及协同。
-
-
汽车企业在安全运营处置工作,针对不同的安全风险事件,存在安全处置流程不完善,安全运营工作手动策略调整为主,安全设备难以进行有效的联动和统一管理下发等问题,难以高效闭环的完成风险的处置工作。
汽车企业应通过安恒信息的SOAR+AiLPHA+服务,开发流程剧本,实现场景化的安全能力编排,拉通人员、设备、能力组件,实现安全能力整合及统一调度,通过API接口联动汽车企业内现有安全设备能力,以及安全处置流程,调度运营岗位人员,完成快速研判、处置,实现安全运营流程自动化。