设为首页 收藏本站
查看: 1317|回复: 0

[经验分享] 浅看华为IT内控

[复制链接]

尚未签到

发表于 2016-6-6 08:17:48 | 显示全部楼层 |阅读模式
要说华为IT,先得介绍下现今华为的规模。华为发展至今为止,业已壮大到了9万余人之多,5个一级部门、3个独立子公司,在全球200多个设置地区部,任老板在IT部门投入很大,建立了大量的电子流程平台。NS部门主要负责整个华为的IT安全,包括安全预研、架构、监控、审计、稽核、以及IT流程建设并负责部分安全产品开发工作。就算是在这种情况下,也不可避免的出现了机密资料泄漏、黑客闯入、员工违规等信息安全事件,对手也是层出不穷,面临高智商IT犯罪的挑战。

整个IT有1000余人,先说说NS的内部结构,NS有100人左右,含有安全架构部、策略管理、安全开发、审计稽核几个3级部门。与NS经常打交道的部门有SO运维、OPS执行推广2级部门等。信息安全方案的建设过程最终要转产到SO去日常运维,在全球企业分支推广需要OPS来项目运作。当然NS只是华为信息安全IS体系的一部分,华为还设立了信管办、信息安全小组、信息安全部等更神秘的部门。

Network Security 的主要工作有:
1,信息安全新技术预研,供应商产品交流,安全项目立项,网络安全支持;
2,内部网络安全监控,如对IDPS,firewall,soc系统的管理;
3,内部安全审计,当然不仅仅是渗透测试,还有专门的稽核等取证工作;
4,信息安全策略制定,企业内控策略推广、落地等工作;
5,内部IT基础建设,安全产品开发等;

下面是对为的网络安全实现一些肤浅理解,为了条理性,鄙人对信息安全主要做了个分类:终端安全、web安全、邮件安全、接入应用安全、PKI体系、数据防泄漏等方面。基本覆盖了IS的C.I.A,完整、机密、可用;虽然主要是从安全技术架构去实现,但另外华为IT还建立了成熟的IT流程及电子流审批规范,真正将IS策略绑定到了管理职责、行为、人上。3分技术7分管理还是在华为IT建设中体现的尤为突出,据说华为通过了ISO27000认证。

终端安全
谈起这块,首要就是AV,华为采用Symantec的最新版本SEP11,含网络版防毒和HIPS功能,其实SEP的功能模块远不止这些,但华为另取奇道,自己开发了SPES终端监控软件,实现CPM硬件端口监控,身份认证,资产管理,终端审计,软件合规性管理、文件加密等同集成功能程序,McAfee t-Sales说SPES与他们的ApplicationControl比较有过之而无不及。
举个例子,某人使用USB拷贝数据,从USB拷入PC是可以的,但从PC拷贝至USB中,会触发SPES审计,SPES会直接屏幕截屏,中断网络,强制接入注销,当然机密文档另外有RMS加密技术,就算copy出来了,也是无法解密的(理论上:-)

WEB安全
没有进入华为前,总是猜测华为内部怎么上网,一直以为是以为固定PC才可上网查询有限网站的内容。
其实不然,这块IT使用了2中HTTP访问手段:
1是虚拟浏览器应用,首先员工上网通过电子流申请,由3级部门主管审批后,开通HTTP访问权限,申请人会获得安装程序和种子文件,该程序会模拟开启虚拟浏览器,使用种子文件进行身份认证,通过该虚拟IE访问WEB,当然这是在全程监控的过程中,有很多限制,应用也不是十分贴切,我反正觉得用长了我会崩溃。
2是Proxy,当然也需要申请,华为会有若干出口的代理(US,UK,AU,CN,IN,DE),就看你去那个出口了,这种方式会比较习惯。
现在的Proxy集成了AV、CF(内容过滤)的多种功能,可能是遵循传说中的一国一出口的原则,部署了大量的Proxy,在web通道的内控上做足了投入。
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-226808-1-1.html 上篇帖子: 华为机试题 (1) 下篇帖子: 从伟大到平庸——写在读完《走出华为》之后
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表