威胁管理解决方案案例分析——Nikon
通过公司网络监控大大减少威胁、节省工时, 实施安全系统, 为全球网络提供保证!
 
产品/解决方案
趋势科技威胁管理解决方案(TMS): 趋势科技威胁发现设备(TDA)+趋势科技高级支持服务

安装前情况和问题

  • 为了应对最新的威胁,有必要对个人终端以及整个系统进行保护。
  • 公司内部网络中(包括远程基地)的潜在威胁不能在总部显示。

安装后成效

  • 可疑进程可实时被网络监测,感染可被快速识别。早期初步响应减少降低了威胁等级。
  • 安全操作成本降低,员工工作时间大幅减少。


背景 - 超越使用最新病毒码的安全性
尼康公司(以下简称尼康)是一家大型光学仪器制造商,拥有广泛的业务,主要集中于三个领域:精密工程、成像设备和仪器制造。该公司以其数码照相机而著称;然而,其强大的技术研发能力让它能够充分利用尖端技术扩展到更为广泛的业务范围,包括半导体和液晶曝光设备、显微镜以及测量设备。

在众多拥有全球生产基地的厂商中,尼康是一家采取了最先进的防护措施的公司。其日本生产基地的用户终端安全软件使用了趋势科技防毒墙网络版 (OfficeScan),并且公司总部的安全中心也在更早的时候安装了该软件。尼康信息系统总部系统规划部信息规划 3 经理 Hajime Nakamura 谈到公司“计划进一步改进安全系统。反病毒软件保护我们的用户终端不受威胁,但是现在我们生活在一个每几秒钟就有新威胁出现的时代,如果最新的威胁在以这个速度发展,我们就需要一个整体保护网络的系统,而不仅仅针对个人终端。”

对于使用病毒库匹配程序的方法来说,病毒库匹配程序包括从基于威胁信息创建签名文件到
将文件分配到终点的所有活动,不可避免地存在时间滞后,在此期间对新威胁进行防御是不可能的。
为了处理需要立即采取行动的威胁,除了使用病毒码、用户层面的措施,还需要网络层面的安全措施。

安装流程
实现对海外尼康公司以及国内主要基地存在的未知危险的可视化
还有另外一个目的:除了保护网络外,公司还想实现网络全面呈现以及中央集权管理。正如 Nakamura 所说:“我们已经在使用网络监控,但随着威胁越来越复杂,仅靠网络监控很难识别的攻击方法越来越多。正因为这个原因,我们旨在能够可视化我们公司网络中的潜在威胁,包括我们的海外生产基地以及我们总部的网络。”

由于尼康的有些海外公司使用了不同的防病毒软件,所以当时总公司很难确定海外基地的用户终端是否使用的是最新的病毒码。系统规划部系统规划 3 副经理 Hideaki Komine 说:“杀毒软件不能被安装到一些脱机终端上,因为一旦安装了非推荐的软件,这些脱机终端就无法提供性能保证支持。无需安装任何软件就能保护终端免于病毒对我们来说非常重要。”

考虑到这些目的,公司于 2008 年 9 月启动了一个项目,旨在开发应对迄今为止未知威胁的能力。最终得出的结论是采用趋势科技威胁管理解决方案? (以下简称 TMS)。TMS 包括趋势科技威胁发现设备(TDA),用来监控网络和漏洞、分析和报告威胁,以及趋势科技威胁缓冲设备,用来识别和修复威胁接触源。尽管投资需考虑的经济形势趋于谨慎,但审批却进行得如此之快,其主要原因是管理层充分认识到可视化迄今未知威胁的重要性。”(Nakamura)
试运行后,公司安装了趋势科技威胁发现设备(TDA),一种在网络层面监控每个基地的监测设备。2009 年 12 月公司海外生产基地以及日本的主要基地都安装了这种设备。

安装后成效
认识到安全系统可节约大量成本和时间。

安装 TDA使得尼康可以实时监测其网络中的潜在威胁。这实现了公司的初步目的。即使非常不幸地在网络中发现了潜在威胁,总公司的安全员工现在可快速识别和处理感染源。他们认识到由于TDA 威胁暴露大大减少。
信息系统总部信息规划部系统规划 MasahiroTsunoda 说:“在这之前如果我们的一个用户终端或服务器运行可疑,我们只有从用户那里得到报告后才能采取行动。在某些情况下,现场没有专业安全人员的话,唯一的选择是派一位专业人士到那里或者将感染文件移除。而现在终端用户不需做任何工作,我们就可在总公司迅速收到感染信号,效益是不可估量的。”

TDA监控网络中的感染文件活动,无需安装到终端。这样做的重大成功之处在于能够保证脱机终端的可靠安全性,而这样的终端是无法安装杀毒软件的。

尼康还使用了趋势科技高级支持服务 (TPS),趋势科技提供的一种付费企业导向支持系统,旨在为其用户提供零破坏的安全保障。该项服务与TDA 有较好的兼容性,当 TDA 发现了一种新威胁,趋势科技的工程师可全年全天候进行响应,创建紧急病毒码作为临时措施。自购买该系统 6 个月内,无类似事件发生;但大大确保了抵御威胁的持续保护。
尼康计划未来对其所有全球系统和网络进行分级,实施和运行适合每一级别的安全措施。

Komine 说:“如果我们要真正使用云服务,那么就更有必要监控我们的网络,以便消除安全风险。我们期待TDA在提供实现此目标的解决方案方面发挥重要作用。”

Nikon公司简介
地址 Shin-Yurakucho Building, 1-12-1 Yurakucho, Chiyoda-ku, Tokyo 100-8331
成立日期:1917 年 7 月 25 日
资本: ¥6,5475m (截至 2010 年 3 月)
员工数: 包括附属公司有 26,125 人;仅尼康公司为 5,315 人 (截至 2010 年 3 月)
业务性质:生产、销售光学设备