某中央媒體(以下簡稱報社)是中國第一大報,擁有近30家下屬單位,其承擔宣傳黨的理論和路線方針政策,宣傳中央的重大決策部署,宣傳黨的主張、弘揚社會正氣、通達社情民意、引導社會熱點、疏導公眾情緒、搞好輿論監督,及時傳播國內外各領域的信息,報道世界上發生的重大事件并發表評論等重要職責。
報社全員深入學習并貫徹習近平總書記關于網絡強國的重要思想,報社領導層對報社網信工作也提出了更高的要求,網絡安全成為報社各級單位一把手的年度考核指標之一。報社領導要求改變工作思路,從“協助”轉變為“監管”、“指導”、“幫扶”,實現資產的“自主可控”,為網絡安全建設的長期目標負責。

整體方案以能力模塊化集成,支持資產測繪能力、風險探測能力和風險處置跟蹤能力的擴展,滿足當前安全階梯式建設的整體規劃。系統基于容器和云原生環境部署,具備良好的開放性,可作為日常安全運營管理作業平臺。
基于報社領導層的工作思路,及前期對報社的風險評估結果,制定了針對性的解決方案:
采用本地化部署,統一建設:對報社各級單位進行互聯網暴露面資產監測和風險識別,通過自主掌控、能力自建,實現數據留存本地、全流程電子留痕,真正踐行“自主可控”戰略要求!
資產分組分級管理:網絡安全部門作為一級管理員統管全報社資產;各個二級單位設置二級管理員,分別管理各自單位的資產,并自主填報自己的資產信息包括:域名、IP、端口、網安防護措施、業務名稱、管理單位、責任人、聯系方式、ICP備案、等保、CDN等信息;
日常主動自查:二級管理員自主登錄平臺,對本單位登記的互聯網暴露面資產和風險進行日常自查自糾,實現資產“早發現、早認領”
定期檢查通報:一級管理員通過平臺,對全報社互聯網暴露面資產和風險進行周期性檢查,并將檢查結果通報給二級單位,督促整改,根據整改情況,總部精準調配人財物資源,提供針對性幫扶支持,形成“檢查-整改-提升”的閉環管理流程。
統一體系
通過登記和檢查工作的逐步展開,各級單位對全社網絡安全工作達成了普遍共識;
全報社所有單位采用統一的資產登記要求、統一的風險評價標準、統一的脆弱性處置流程,逐步實現統一的全社互聯網攻擊面體系
聯防聯控
安全不是網絡安全處一個部門的工作。通過平臺加流程的方式,調度各級部門的積極性,自主填報和自查自糾配合定期檢查,大幅提高整體的網絡安全運營效率;
壓緊壓實網絡安全主體責任,實現聯防聯控。
降本增效
通過一個平臺,掌握了全報社互聯網暴露面資產與風險態勢。為報社網絡安全建設中實現了能力共享,并為下屬單位進行針對性的幫扶,提供支撐;
在閉環管理流程中產生的信息形成了數據沉淀,用于指標化分析,同時實現電子化留痕。
先于監管
“關口前移”,基于漏洞情報與PoC漏洞插件庫,進行快速自查,先于監管發現問題;
基于統一的平臺登記與流程,協同效率,網絡安全處可以提供幫助和支持,下級單位沒有推脫的理由。
決策支撐
通過指標化數據和流程過程的審視,發現網絡安全工作現存的薄弱點,為報社網絡安全建設中人財物的傾斜提供依據和支撐。
魔方安全作為專注暴露面與外部攻擊面領域的專業廠商,依托“外部攻擊面精細化運營”方法論,憑借超百家政企客戶服務經驗,將協助報社持續深化攻擊面管理領域的研究與實踐,著力構建“監測-防御-響應”一體化安全體系。持續提升網絡安全主動防御能力,同步完善監測預警、應急處置機制建設,切實增強網絡安全事件響應處置效能。