行业案例 · 能源行业

某全球能源管理企业安全运营升级实践

面对多场站、多云与IT/OT融合环境带来的安全复杂性,能源资产管理企业需要的是统一可见、可控、可持续运营的安全体系。

云纷科技帮助客户打通多源日志与异构安全平台,实现跨新能源场站的持续安全运营与风险闭环管理。

INDUSTRY

全球知名零售企业

全球百强品牌,中国250+城市,6000+门店

PRODUCTS

ROCaaS+InsightX-SIEM

结合 MSS、三方安全工具

GOAL

业务驱动·风险驱动·合规驱动

从日志汇报走向场景化安全运营与持续交付

40+

新能源场站

50G+

每日接入日志

IT/OT

混合运营场景

跨区域

运营汇报协同

OVERVIEW

从新能源场站、IT/OT 混合和多 SIEM 异构出发的安全运营实践

该客户为全球领先的能源资产管理企业之一,业务覆盖房地产、基础设施、可再生能源及私募股权,中国管理资产规模近200亿美元。面对IT/OT融合架构、40+新能源场站、50G+日增日志以及全球统一汇报要求,云纷科技将分散于多云与多地域环境中的安全与运维数据纳入统一治理体系,构建持续可运转的安全运营闭环,实现跨场站的风险可见与协同响应。

#01

能源资产环境

覆盖 40+ 新能源场站、基础设施资产、多地 IDC、公有云和混合云环境。

#02

安全运营环境

IT/OT、云上/云下、多 SIEM、企业安全设备和第三方安全工具并存。

#03

运营目标

从 50G+ 日志汇聚走向场站风险监控、入侵检测、事件响应、月报等。

CHALLENGES

能源企业安全运营挑战:场站连续性、IT/OT 边界与多平台协同

能源行业的安全运营不是单纯处理告警,而是在场站连续运行、远程运维、云上/云下资源和跨区域管理之间,持续判断哪些风险会影响基础设施安全和业务可用性。

#01

场站与基础设施资产

覆盖 40+ 新能源场站、基础设施资产、区域网络和场站侧关键告警,形成总部可见的场站安全运营范围。

#场站分布广

#资产分布广泛

#现场响应差异

#高优先级事件跟踪

#02

IT/OT 边界与远程运维链路

纳入 OT 边界、IT/OT 连接、远程访问、边界策略变化和异常外联行为,关注场站侧到办公侧的连接关系。

#远程访问入口

#边界策略变化

#异常外联通信

#跨域访问风险

#03

云上资源与多 SIEM 平台

接入公有云、混合云、多地 IDC、本地 SIEM、Global 平台、云安全工具和企业内部安全设备告警。

#多平台告警

#字段口径

#重复研判成本

#工单流转割裂风险

#04

运营数据与跨区域协同

围绕日志、告警、事件、工单、月度报告和跨区域简报建立持续运营对象,支撑区域团队和 Global 团队同步。

#事件状态同步

#整改进展跟踪

#月度趋势沉淀

SOLUTION

以安全运营平台和 7×24 服务打通 IT/OT 安全运营

基于客户现有场站网络、OT 边界、多地 IDC、公有云/混合云、多 SIEM 平台和企业安全设备环境,将日志与告警接入 InsightX Cloud,并通过 ROCaaS 安全运营服务提供 7×24 监控、告警研判、入侵检测、事件响应、工单跟踪等。

#01

数据接入

新能源场站 / OT 边界 / IDC / 云平台 / SIEM / 安全设备

#02

平台分析

InsightX Cloud 安全运营平台

#03

运营响应

ROCaaS / 7×24 监控 / 入侵检测 / 事件响应

#04

持续优化

工单闭环 / 月度运营 / 场景复盘等

InsightX Cloud

统一承接云上、云下、IDC、场站和多 SIEM 告警数据,支撑跨平台关联分析。

ROCaaS

7×24 安全运营服务,围绕能源场站连续运行提供监控、研判和事件升级支持。

PhishOne

面向总部、区域团队和运维人员开展钓鱼邮件演练,降低凭证泄露和社工风险。

多 SIEM 集成

整合本地与 Global 平台告警口径,减少多平台切换造成的线索断裂。

IT/OT 场景规则

围绕远程运维、边界访问、异常通信和场站侧告警沉淀可持续优化的 Use Case。

MODEL

以安全运营平台和托管服务构建统一运营闭环

围绕生产连续性和分支工厂治理构建统一安全运营方案,将传统 IDC、多云平台、分支工厂、企业内部安全设备、用户行为数据和第三方安全工具接入安全运营平台,并通过 7×24 安全运营服务提供告警研判、事件响应、规则优化和周期性报告。

T1 / T2

安全分析

  • 实时监控
  • 告警初筛
  • 事件升级

L1 / L2

交付架构

  • 数据接入
  • 规则配置
  • 试运行优化

OPERATION

运营团队

  • 月度洞察
  • 场景复盘
  • 工单闭环

CUSTOMER

区域团队

  • 场站确认
  • 资产核实
  • 整改反馈


GLOBAL

跨区域同步

  • 统一口径
  • 管理汇报
  • 风险跟踪

告警发现

分析定级

事件升级

现场确认

复盘汇报

OPERATIONS & DELIVERY

围绕场站连续运行和 IT/OT 安全构建运营场景

围绕场站连续运行、IT/OT 边界和多平台告警,云纷科技将监控、研判、响应和报告沉淀为 4 类核心运营场景,支撑能源企业持续安全运营。

基础架构安全技术监控

覆盖多地 IDC、公有云/混合云、服务器、网络设备和关键安全设备,持续监控基础架构异常、暴露面和高风险告警。

监控对象

IDC、云、服务器、网络与安全设备

监控对象

基础架构安全监控视图与处置建议

IT/OT 混合安全场景

围绕新能源场站、OT 安全集中化、远程运维、边界连接和异常通信建立 Use Case,帮助客户识别影响场站连续运行的风险。

监控对象

场站网络、OT 边界、远程访问

输出结果

IT/OT 混合安全场景清单

多 SIEM 与云安全监测

面向多 SIEM 平台异构、公有云/混合云和第三方安全工具,统一接入、关联研判和风险分级。

监控对象

SIEM 平台、云平台、三方工具等

输出结果

跨平台风险视图与云安全监测报告

典型交付物

  • 基础架构安全技术监控大屏
  • 网络安全与数据安全场景清单
  • 入侵检测与响应报告
  • 钓鱼邮件演练报告
  • 可视化管理层简报
  • 安全运营月报

统一 IT/OT 风险视图

将场站网络、OT 边界、云平台、IDC 和安全设备纳入统一运营视图,减少跨环境监控盲区。

异构平台告警闭环

把多 SIEM、云安全工具和第三方设备告警转化为可跟踪、可分派、可复盘的运营工单。

PRODUCTS

关联产品与服务能力

ROCAAS

安全运营服务

为大型零售企业提供持续监控、分析、响应和运营复盘的整体服务。

InsightX-SIEM

安全运营服务

为大型零售企业提供持续监控、分析、响应和运营复盘的整体服务。

MSS

安全托管服务

整合三方工具与云纷科技专家团队,持续支撑指控、分析和响应

AI 驱动安全运营,帮助企业持续看见风险。