
Đạt được bảo mật điểm cuối nâng cao và giảm đáng kể tải quản lý hoạt động với hỗ trợ toàn hướng
- CTC-MSS
- CTC-AIM (Quản lý toàn vẹn tài sản)
Trong tỉnh Wakayama, đã làm việc để tiếp tục tăng cường bảo mật cùng với việc sử dụng công nghệ kỹ thuật số tích cực, việc tăng gánh nặng hoạt động và quản lý của hệ thống bảo mật đã trở thành một thách thức Sau khi sửa đổi các hướng dẫn của Bộ Nội vụ và Truyền thông về Chính sách bảo mật thông tin tại chính quyền địa phương, Công ty đã bắt đầu tái phát triển Quỹ bảo mật điểm cuối (EPS) vào năm 2022 để giảm gánh nặng quản lý hoạt động Với sự hỗ trợ của kèo bóng đá (sau đây gọi là CTC), được chọn làm đối tác, công ty đã cải thiện thành công hiệu quả hoạt động bằng cách giảm tải trên các bản cập nhật tệp khoảng 80-90%, ngoài việc tăng cường bảo mật
Thách thức và hiệu ứng
khảo sát
-
- Tăng tải hoạt động do tăng yêu cầu bảo mật điểm cuối
Hiệu ứng
-
- với các biện pháp đối phó và dịch vụ hỗ trợ đa nhà cung cấp
- đạt được bảo mật nâng cao và hiệu quả hoạt động được cải thiện
Giới thiệu dữ liệu phỏng vấn trường hợp
- Tên chính quyền địa phương
- kèo bóng đá châu âu Wakayama
- Vốn trưởng thành
- 1-1 Komatsubaradori 1-Chome, Wakayama City, Wakayama kèo bóng đá châu âu
- url
- https: //wwwprefwakayamalgjp/
-
kèo bóng đá châu âu Wakayama
Bộ phận các vấn đề chung, Cục Kế hoạch hành chính, Bộ phận Cơ sở hạ tầng thông tin
Trợ lý trưởng bộ phận và Trưởng nhóm mạngHortomi Hisahiro
-
kèo bóng đá châu âu Wakayama
Bộ phận các vấn đề chung, Cục Kế hoạch hành chính, Bộ phận Cơ sở hạ tầng thông tin
TrưởngMR Yuichiro iwata
-
kèo bóng đá châu âu Wakayama
Bộ phận các vấn đề chung, Cục Kế hoạch hành chính, Bộ phận Cơ sở hạ tầng thông tin
Trưởng nhóm mạngMR Nakano Shofusa
Sau các hướng dẫn sửa đổi của Bộ Nội vụ và Truyền thông, chúng tôi bắt đầu xem xét các biện pháp bảo mật
kèo bóng đá châu âu Wakayama đã thực hiện nhiều sáng kiến nâng cao hướng tới số hóa, bao gồm cả việc phát triển thông tin đường cao tốc "Kinokuni e-net", có thể được sử dụng bởi các thành phố và các công ty tư nhân, cũng như phát triển một số sáng kiến nâng cao hướng tới số hóa Về mặt bảo mật, chúng tôi đã giới thiệu các công cụ của các biện pháp bảo mật như phát hiện virus và phát hiện hành vi dựa trên các hướng dẫn của Bộ Nội vụ và Truyền thông về Chính sách bảo mật thông tin trong chính quyền địa phương Tuy nhiên, do kết quả của việc giới thiệu từng người trong số họ, gánh nặng quản lý hoạt động đã tăng lên Yasutomi Hisahiro, Trợ lý Giám đốc và Trưởng nhóm Cơ sở hạ tầng thông tin, Bộ phận các vấn đề chung, Cục Kế hoạch hành chính, giải thích, "Quản lý hợp nhất cảnh báo đã trở nên khó khăn và kiểm tra nhật ký trong trường hợp xảy ra sự cố là thời gian và nỗ lực, khiến nó trở thành vấn đề tăng cường gánh nặng của quản lý hoạt động"
Trong bối cảnh này, các hướng dẫn của Bộ Nội vụ và Truyền thông đã được sửa đổi vào năm 2020, đưa ra các biện pháp điểm cuối và giới thiệu các hệ thống quản lý nhật ký trở thành một yêu cầu thiết yếu "Chúng tôi đã thực hiện các bước để tái phát triển cơ sở hạ tầng EPS của mình để đáp ứng các yêu cầu của các hướng dẫn và loại bỏ các vấn đề với tải hoạt động", Yasutomi
kèo bóng đá châu âu Wakayama đã tổ chức một yêu cầu công khai RFI thông qua thông báo đấu thầu vào tháng 4 năm 2021 để chuẩn bị cho việc tái phát triển cơ sở hạ tầng EPS cho khoảng 4700 PC được sử dụng bởi các quan chức chính phủ Do đó, CTC đã nhận được đơn đặt hàng cho công việc gia công để xây dựng một nền tảng EPS "CTC đã trả lời chính xác tất cả các câu hỏi cho các thách thức bảo mật mà kèo bóng đá châu âu Wakayama phải đối mặt, và đã đưa ra những gợi ý tuyệt vời, chẳng hạn như cung cấp các mục tiêu cụ thể cho các câu trả lời cho các sự cố", Yasutomi nhớ lại
CTC hỗ trợ xây dựng lại nhiều nhà cung cấp của cơ sở hạ tầng EPS
Vào tháng 8 năm 2021, kèo bóng đá châu âu Wakayama bắt đầu nghiên cứu nhằm xây dựng một nền tảng EPS với sự hợp tác của CTC Vào tháng 2 năm 2022, các thông số kỹ thuật đã được chuẩn bị dựa trên kết quả khảo sát và giá thầu đã được tổ chức Do đó, CTC đã được chọn làm đối tác trong việc xây dựng cơ sở hạ tầng EPS
Nền tảng EPS được giới thiệu với hỗ trợ CTC hiện sử dụng "EDR cho máy trạm/ máy chủ" cho EDR, "Tanium" để quản lý vệ sinh thời gian thực trực quan hóa và nắm bắt lỗ hổng trong các điểm cuối và "Splunk" để quản lý nhật ký Nó bao gồm các giải pháp nhiều nhà cung cấp để đạt được nền tảng EPS tối ưu cho kèo bóng đá châu âu Wakayama
Tại thời điểm thực hiện, hỗ trợ hào phóng được cung cấp bởi CTC IWATA YUICHIRO, Trưởng phòng Cơ sở hạ tầng thông tin, Bộ phận các vấn đề chung, Cục Kế hoạch hành chính, nhận xét, "Khi triển khai các đại lý EDR cho PC được sử dụng bởi mỗi nhân viên, CTC đã phát triển một công cụ chuyên dụng để có thể hoàn thành công việc thực hiện bằng cách sử dụng
Dịch vụ được quản lý CTC cũng đã được giới thiệu, giảm tải hoạt động, với giảm 80% đến 90% trong các hoạt động cập nhật
Trên nền tảng EPS, bắt đầu hoạt động vào năm 2023, CTC cung cấp hỗ trợ đầy đủ cho hoạt động Một trong số đó là "CTC-MSS (Dịch vụ bảo mật được quản lý CTC)" Đây là một dịch vụ trong đó CTC cung cấp dịch vụ SOC và xử lý sự cố để bảo vệ tổ chức khỏi các cuộc tấn công mạng và hỗ trợ giám sát và vận hành bảo mật Trước đây, các nhân viên tại văn phòng chính phủ kèo bóng đá châu âu Wakayama cũng phụ trách giám sát an ninh, nhưng có những giới hạn để có thể trả lời 24/7/365 Chúng tôi cũng xác định rằng có giới hạn thu thập thông tin trong trường hợp xảy ra sự cố
Ngoài ra, quản lý vệ sinh thời gian thực đã áp dụng giải pháp bảo mật "CTC-AIM (Quản lý toàn vẹn tài sản)" sử dụng tanium và Splunk để trực quan hóa và xác định rủi ro bảo mật trong cơ sở hạ tầng EPS và giúp thực hiện các cải tiến Điều này đã cho phép chúng tôi hình dung loại tài nguyên nào tồn tại trong cơ quan, từ quá khứ đến hiện tại và thực hiện các biện pháp phù hợp nếu chúng ở trong trạng thái thích hợp và nếu có nguy cơ như lỗ hổng phát sinh
Nakano Yoshifusa, người đứng đầu nhóm mạng, Bộ phận Cơ sở hạ tầng thông tin, Bộ phận các vấn đề chung, Cục Kế hoạch hành chính, Nhóm mạng, giải thích, "CTC-AIM hiện có thể hiển thị trạng thái ứng dụng của các bản vá bảo mật mới nhất Cơ sở hạ tầng của cơ quan, PC cũng đang chuyển từ môi trường khách hàng mỏng sang khách hàng béo và chúng tôi tin rằng CTC-AIM sẽ có thể tiếp nhận ngày càng tích cực hơn trong tương lai "
Hiệu quả được cải thiện của các hoạt động hoạt động cho phép tập trung vào các hoạt động cốt lõi sẽ dẫn đến sự phát triển của kèo bóng đá châu âu
Ngoài bảo mật, nó còn cung cấp hỗ trợ quản lý hoạt động cho các thiết bị được giới thiệu bởi CTC Nakano nhận xét
Với sự hỗ trợ của CTC, kèo bóng đá châu âu Wakayama đã đạt được tăng cường nền tảng EPS của mình trong khi giảm đáng kể tải hoạt động Yasutomi nói: "Khi chúng tôi tiếp tục làm việc để tăng cường an ninh hơn nữa trong tương lai, chúng tôi yêu cầu CTC cung cấp thông tin nhanh về các sáng kiến từ các quận khác và xu hướng quốc gia, và chúng tôi mong muốn tiếp tục đưa ra các đề xuất tuyệt vời"

Sơ đồ bố cục giải pháp cơ sở hạ tầng EPS
