資安防護力大幅提升 強化市場競爭力最大後盾

簡介

創立於1965年的春源鋼鐵,從早期進口熱軋起家。為提供客戶創新優質的服務,該公司致力採用各種先進生產設備,持續自德國、奧地利、日本等世界各國引進尖端設備,讓產品具備超越國際標準的高品質。該公司求助於 Palo Alto Networks 來加強其整體安全態勢並提高組織即時回應威脅的能力。

結果

60倍

資安處理效率 加快回應威脅速度。

減少75%

重複安全工具投資 提高營運效率。

100%

威脅偵測覆蓋率
挑戰

傳統資安設備難以對抗新型態攻擊手法

  • 傳統安全架構由網關防火牆、防毒軟體和帶有端點保護平台(EPP)的傳統防火牆 組成,因為其舊系統與現代網路安全功能不相容。
  • 傳統的安全工具會降低應用程式的速度,從而導致端點效能下降。
  • 傳統安全工具無法偵測到潛在威脅。
解答

深度偵測能力結合威脅情資 全方位阻擋惡意威脅入侵

根據Palo Alto Networks Unit 42威脅情報小組公布調查發現,製造業是過去幾年受影響最嚴重的產業之一。以台灣產業 來看,又以科技、製造和營建業為主要受攻擊對象。鑑於有通報駭客利用製造商常用的作業系統漏洞對應用程式進行提 權攻擊,春源鋼鐵希望採取更積極主動的安全措施。

因此,春源鋼鐵決定部署 Palo Alto Networks 新一代防火牆 (NGFW) 和 Cortex XDR。作為 2024 年 Gartner® 端點保 護平台 (EPP) 魔力像限 公認的領導者,春源鋼鐵堅信 Cortex XDR 將是他們的理想之選。春源鋼鐵進行了價值證明 (POV),並確信 Cortex XDR 不會像之前採用的傳統 EPP 產品,存在性能和穩定性等問題。

結果

借重平台化方案,降低資安風險與加強整體安全

NGFW 和 Cortex XDR之間的威脅情報共享功能,順利降低春源鋼鐵營運風險,以及強化整體安全防護力。Cortex XDR 最大特點之一,採用機器學習技術來深入分析各種網路封包。與 Palo Alto Networks 廣泛的威脅情報(可在所有 Palo Alto Networks 產品之間共享)結合,Cortex XDR能在第一時間檢測到各種安全威脅,並透過自動化機制進行回應。

NGFW 和 Cortex XDR 整合後,讓關鍵資料能夠共享,並提供涵蓋整個網路威脅追蹤,有助於資安人更好地做出決策、降低風險,達到加強整體安全能力。

  • 降低風險並強化整體安全能力
  • 減少營運支出
  • 改善威脅偵測能力和降低回應時間

降低風險並強化整體安全能力

過去,當資安事件觸發警報時,資訊安全團隊必須手動調查每個警報內容,這不僅非常耗時,而且往往很難找出根本原因,也不定能成功解決資安事件。Cortex XDR 的推出徹底改變了這一現狀,它利用強大的分析和整合功能顯著縮短了 事件處理時間。

借助Cortex XDR的系統強大的分析和整合功能,理資訊安全事件所需的時間已經縮短;處理效率提升了 60 倍。這是因 為 Cortex XDR 將資料整合在一起,將大量警報整合成更易於管理的事件數量,然後按嚴重程度排序,使團隊能夠有效 地確定優先順序。這種整合,加上提供的上下文資訊和評分,使資訊安全團隊能夠策略性地集中精力。因此,資安團隊再也不會因為警報或處理低優先事件,而導致工作負擔大增,也讓公司整體安全狀況獲得改善,整體風險大幅降低。

減少投資大量資安工具,提高營運效率並減少營運支出

在 POV 期間,春源鋼鐵能夠確定 Cortex XDR 將使他們能夠替換至少四種安全工具。 Cortex XDR 使春源鋼鐵能夠提高 網路和端點可視性、使用行為分析進行威脅偵測、改善端點效能並提升安全態勢。

此外,減少安全工具等於提高營運效率,資訊安全團隊不再需要管理多個工具產生的警報。在傳統行業中營運過程中, 成本效益是非常重要考慮因素。當減少安全工具之後,也讓營運支出得以降低,春源鋼鐵對 Cortex XDR 成本效益感到 滿意。

改善威脅偵測能力和回應時間

過去,春源鋼鐵受限於網路及端點檢測工具能力的不足,在缺乏一套視覺化工具協助下,安全人員無法得知伺服器主機 究竟遭受什麼攻擊,只能檢測伺服器何時運行異常並從備份資料中恢復。現今藉由NGFW和Cortex XDR協助,春源鋼鐵 的威脅偵測覆蓋率達到了100%,能夠及時做出反應。

Cortex XDR 具有強大的分析功能。安全人員可以獲得每個安全警報的原因和時間範圍。除了減少警報疲勞和加快事件回應之外,它還可以讓寶貴的人力實現效率最大化。

結論

在資安等於國安的浪潮下,各國政府對企業資安防護力也非常重視,春源鋼鐵除了在符合金管會規範成立專責資安團隊團隊之外,也不斷檢視與優化資安防護架構,展現公司在資安方面的承諾。

Palo Alto Networks次世代防火牆搭配 Palo Alto Networks Cortex XDR的成效相當優異,也深獲資安團隊與營運團隊肯定。所以在春源鋼鐵規劃中,2025年也將以 Palo Alto Networks次世代防火牆取代使用年限將屆的閘道端防火牆,藉由深層偵測機制與回應能力阻斷惡意威脅入侵,扮演公司強化市場競爭力的後盾。

了解有關 NGFWCortex XDR

「因應駭客攻擊與日俱增,資安工作必須持續修正,才能保護重要資料安全。我們會與Palo Alto Networks保持緊密合作,擴大產品佈署範圍,讓本公司在市場上保持競爭力。」

Lin Mengkai

資訊部資通安全技術課課長,
春源鋼鐵