長江之畔,泰州泰興經濟開發區孕育了一家環保型涂料助劑龍頭企業:潤泰新材料股份有限公司(以下簡稱潤泰股份)。與時俱進地借力數字化東風,布局智慧發展的未來,一艘涂料助劑產業的世界級航母正揚帆起航。
數字先行者能夠以過人的膽識與魄力,開拓出企業降本增效的轉型之道。作為一家成功轉型的傳統制造企業,潤泰股份的IT基礎設施建設“三步走”戰略或許能為同類企業帶來一些啟示。
第一步:從兩臺服務器到業務上云
部署超融合架構提升系統運行效率
在早期的信息化建設中,潤泰股份只有兩臺物理服務器用于承載公司的核心業務。業務量擴大隨之帶來應用系統的驟增,若繼續采用傳統“一機一應用”的部署方式,除了大幅增加成本投入和運維復雜度外,現有物理服務器和存儲資源完全不足以承載未來大型的業務系統,亟需一個穩定可靠、安全高效的IT基礎設施資源池。
潤泰股份選擇在現有數據機房建設基于超融合架構的服務器資源池,通過構建簡化的大二層網絡結構,滿足了現階段SAP、OA、ERP、WMS系統等十多個核心業務系統的高效運行。超融合資源池具備橫向可擴展特性,分布式架構兼具高IO和高吞吐量特性,全面解決了潤泰股份對原業務系統卡慢問題的顧慮,系統運行效率得到了大幅提升。
第二步:積極構建威脅防護體系
安全合規守護制造業的數據防線
核心業務悉數上云,大幅提高了業務的運轉效率,但與此同時,數據安全的隱患概率劇增。網絡安全不僅僅局限于邊界防護、等保合規層面,保障業務平穩運行更是安全建設的首要使命。潤泰股份通過部署「態勢感知平臺+下一代防火墻+終端檢測與響應」一體化安全解決方案,構建了新一代威脅防護架構。
這套安全架構通過內網威脅檢測疊加邊界安全加固,全面形成了閉環的安全體系,化被動為主動,持續響應,保障業務系統安全運行。此外,為滿足國家《網絡安全法》以及等級保護建設的要求,潤泰股份在內網還部署了日志審計、堡壘機以及漏洞掃描等合規產品,對核心業務進行重點防護,實現業務驅動安全,讓智造環節免除安全后顧之憂。
第三步:未雨綢繆布局安全運營
平臺+組件+服務 XDR構建安全新范式
隨著網絡側和終端側安全防護體系的建立,潤泰股份的安全建設邁向了新階段。為進一步降低安全運營投入、讓安全威脅處置更快速精準,潤泰股份積極布局未來安全運營工作。采用“平臺+組件+服務”的智能運營模式,以現網流量采集工具與端點采集工具將關鍵數據聚合在XDR平臺,由云端專家服務提供威脅狩獵能力,致力于讓安全效果領先一步。基于該方案,潤泰股份在日常的安全運營工作中效率大增。
1、威脅定位更精準
XDR全面整合端側(E)的行為和網絡側(N)的攻擊,通過E+N模式讓安全威脅定性更準確和簡單,讓全網的威脅態勢只在XDR上便可一覽全貌。并且XDR平臺不但可以看到系統引擎給出的攻擊故事線,還可以通過XDR的全局調查發現更多線索,這對于潤泰股份的安全運維人員在安全事件溯源分析上更加快速精準。
2、事件處置更徹底
XDR平臺上的安全事件告警有著豐富的舉證信息,把該處置的所有告警和威脅實體聚合在一個安全事件中。潤泰股份的安全運維人員每次只登錄XDR平臺,便能一次性全面了解事件始末,聯動AF/EDR等設備,實現對攻擊過程產生的多個威脅實體(域名、文件、進程等)的一鍵點擊處置。
3、運營工作更高效
如今,潤泰股份的安全運維人員每天只是將精力聚焦在XDR平臺發現的少量精準的安全事件上即可,無需跳轉其他平臺,對比以前安全事件處置效率提升了近70%。
從單系統到全流程管理系統,從普通機房到模塊化數據中心機房,從基礎防護到整體信息安全規劃,從被動支撐業務到主動創新提升。這些年,深信服陪伴著潤泰股份在信息化道路上奮勇前行。
在邁步全球一流化工中間劑企業的進程中,潤泰股份由傳統制造向綠色、智能制造轉變,筑牢IT基礎設施防線,捍衛數字發展成果。而深信服也將秉承「讓每個用戶的數字化更簡單、更安全」這一使命,護航更多智造企業轉型騰飛。