
天融信-电信运营商安全增值业务解决方案.pdf
22页电信运营商 安全增值业务解决方案 北京天融信公司 2008 11 Market Dept 目录目录 安全服务的市场分析 运营商安全增值业务定位 合作模式建议 技术体系架构与服务产品规划 建设步骤建议 成功案例 一 整体市场前景 中国信息安全产业规模 增长率 构成预测 年度20082009201020112012 销售额 亿元 109 26132 75161 82197 91243 62 增长率21 2 21 5 21 9 22 3 23 1 硬件软件服务服务合计 2008年65 6636 477 13109 26 2009年78 7244 849 19132 75 2010年94 6654 8712 29161 82 2011年113 4067 3817 13197 91 2012年135 4583 5724 6243 62 安全服务的市场分析安全服务的市场分析 网络级管理服务网络级管理服务终端级管理服务终端级管理服务 应用系统级管理服务应用系统级管理服务 链路提供服务链路提供服务 Network 链路提供商链路提供商 信息服务提供商信息服务提供商 网络解决方案网络解决方案 应用解决方案应用解决方案 终端解决方案终端解决方案 咨询服务咨询服务 系统集成系统集成 知识服务知识服务 一站式服务一站式服务 电信运营商安全服务定位电信运营商安全服务定位 网络资源 运营商拥有丰 富的网络资源 客户资源 运营商拥有雄 厚的高品质客 户资源与销售 渠道 信誉资源 运营商拥有良 好的信誉保障 产品资源 拥有丰富的 产品资源 服务资源 具有丰富的 技术与经验 充 分 利 用 运 营 商 的 自 身 优 势 整 合 第 三 方 资 源 做 到 以 运 营 商 为 主 导 厂 商 提 供 支 撑 的 模 式 为最终用户提供全面的链路 网络 设备 应用 为最终用户提供全面的链路 网络 设备 应用 终端等终端等IT管理服务管理服务 一站式服务保证运营商的竞争力一站式服务保证运营商的竞争力 我们该如何做 我们该如何做 应急响应方案 IDC 城域 网用户 安全专家团队 信息安全服务平台 安全预警 事件分析 安全响应 安全通告 安全流程 安全服务 设备租赁 DDoS攻击 木马 蠕虫 黑客 病毒 Internet 提供客户网络 安全的报告 对客户的宽带 安全进行分析 对客户发生的安全事 件进行分析 提出相应的解决方案 提供问题解决方案 定期的安全通报 定期的安全策略优化 对安全状 况的遗憾 第三方厂商第三方厂商 电信运营商电信运营商 合作模式建议合作模式建议 安全网关安全网关 VPN安全审计安全审计 硬件安全设备硬件安全设备 DDoS攻击防护攻击防护病毒防护病毒防护入侵防护入侵防护 安全咨询安全咨询 与代维与代维 专业安全服务专业安全服务 安全运营中心安全运营中心 安全代维安全代维实时监控实时监控应急响应应急响应 安全评估安全评估安全加固安全加固安全解决方案安全解决方案 安全防护安全防护安全防护技术安全防护技术 接入安全接入安全 防火墙防火墙入侵检测入侵检测入侵防御入侵防御 安全规划安全规划安全建设安全建设安全咨询安全咨询 安全预警安全预警 技术体系架构技术体系架构 8 客户类别客户需求安全服务目标备注 个人客户 客户数量多 安全集中在终端方 面 对价格敏感 防病毒 木马盗号等帐 户安全 青少年上网行 为管理等终端安全 避免现场服务 中小客户 IDC机房的主机托管方面的安全 服务需求 客户缺乏专业的技术 人员 提供安全防御 安全管 理等安全运维方面的安 全服务 注重业务系统的可 用性 注重结果和 效果 大型客户 风险控制及安全体系等各方面的 安全咨询 服务方面的安全需求 客户需要高质量的服务内容 提供从等级保护 其他 合规性 风险评估 安 全集成 安全运维等全 方位的安全服务 项目类型的业务特 点较明显 客户分析客户分析 运营商安全服务产品规划运营商安全服务产品规划 个人客户 IDC托管客户 大客户 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 终端安全服务模块终端安全服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 解决来自个人用户的安全需求 包含服务产品 计算机安全防护服务 病毒 反木马 补丁 青少年上网行为管理服务 安全防御服务模块安全防御服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 提供IDC托管客户或中小企业的安全防御能力 的服务需求 包含服务产品 网关安全设备租赁服务 网关安全设备的代维服务 流量管理服务模块流量管理服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 解决接入企业客户的向外传输和传入方面的安 全服务需求 包含服务产品 流量管理 流量监控的服务 内容监控的审计服务 安全监控服务模块安全监控服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 为IDC及接入客户提供预警 远程监控等安全 方面的服务需求 包含服务产品 7X24小时远程安全监控服务 安全通告服务 预警服务 安全分析报表服务 应急响应服务模块应急响应服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 为IDC及接入客户提供应急响应等方面的服务 需求 建议与其他服务模块配合提供 包含服务产品 应急响应服务 安全维护服务模块安全维护服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 解决来自IDC及接入客户的日常安全维护作业 方面的服务需求 包含服务产品 周期性巡检服务 安全加固服务 安全审计服务 安全咨询服务模块安全咨询服务模块 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 解决来自大客户的安全需求 包含服务产品 合规性 等级保护咨询 合规性 27001安全咨询 风险评估 网站安全评估及加固 渗透测试 安全培训 终端安全服务模块 安全防御 服务模块 安全监控模块 流量管理 服务模块 安全维护服务模块 安全咨询服务模块 安全服务业务Portal 应急响应模块 目标 安全服务客户的交互及管理界面 包含服务产品 所有安全服务业务的展示 管理 客户交互平 台 安全知识发布及讨论平台 运营商为客户提供全生命周期的安全服务业务 安全服务业务安全服务业务Portal模块模块 安全接入综合外包专项防护 利用自身优势向专 高 深层面发展 专业服务 安全咨询 安全评估 安全建设 应急响应 客户端 骨干网 安全中心 安全运营综合外包服务 安全系统代维 7x24事件监 控 分析 响应 远程安全评估 接入安全管理服务 安全网关 UTM 防火墙 入侵防御 防病毒 垃圾邮件 流量管理 互联网行为审计等 安全宽带 CA相关业务 DDOS攻击防护 建设步骤建议建设步骤建议 第一 选择适当的突破点 做什么 第二 制定安全服务的级别 技术规范以及服务流程 怎么做 寻找有能力的合作厂商 拿什么做 第三 组织建立全国的安全服务支撑团队 谁来做 选择合适的落地点进行实践 在哪做 总结经验 全面推广 运营商安全增值服务建设步骤运营商安全增值服务建设步骤 成功案例 北京网通安全运营中心成功案例 北京网通安全运营中心 双方合作在北京网通回龙观IDC机房建立了IDC安全运营中心 成熟的运营团队 7X24小时职守 为客户提供全面的安全增值服务 设备租赁服务设备租赁服务 防火墙租赁服务防火墙租赁服务 IDSIDS租赁服务租赁服务 IDPIDP租赁服务租赁服务 7X247X24应急响应服务应急响应服务 安全加固服务安全加固服务 安全评估服务安全评估服务 安全咨询服务安全咨询服务 咨询与响应服务咨询与响应服务 CISSPCISSP培训服务培训服务 CISPCISP培训服务培训服务 安全培训服务安全培训服务 IDPIDP租赁租赁 监控监控 IDSIDS租赁租赁 监控监控 防火墙租赁防火墙租赁 监控监控 租赁与监控套餐租赁与监控套餐 每周安全通告每周安全通告 WEBWEB监控服务监控服务 IDSIDS监控服务监控服务 防火墙监控服务防火墙监控服务 7X247X24安全监控服务安全监控服务 安全增值服务安全增值服务 我们能做什么 我们能做什么 。












