行业案例 · 电信行业

某全球领先电信服务商安全运营升级实践

电信服务商最关心的是多客户交付稳定、云网融合可见、安全增值服务可复制。云纷科技 帮助客户将 2T~20T 日增日志、多租户客户、SD-WAN/SASE 业务、多地数据中心和安全设备纳入 7×24 安全运营闭环,并把运营经验沉淀为可复用的服务场景。

INDUSTRY

国内领先 ICT 解决方案提供商

13,000+ 客户点,18 座云服务中心,30 座数据中心

PRODUCTS

ROCaaS+InsightX-SIEM

结合 MSS 安全托管、RedKernel – UEBA

GOAL

多客户交付 · 云网融合 · 安全增值

从日志汇聚走向可复制、可度量、可汇报的安全运营服务能力。

13000+

服务点

18

云服务中心

30

数据中心

2T~20T

每日接入日志

OVERVIEW

从多租户客户、云网融合和安全增值服务出发的运营实践

该客户为国内领先ICT解决方案提供商,服务覆盖关键领域,协同伙伴资源,触达超过13,000个客户点,并在全球部署数十座云服务中心与30座数据中心。与单一企业内部安全运营不同,其服务场景需同时面向客户侧、云网侧、数据中心侧及服务交付侧,实现持续监控、研判、响应与报告的一体化闭环。

客户点规模化运营

把客户点、租户、业务线和伙伴资源纳入统一安全运营视角。

云网融合风险可见

围绕 SD-WAN/SASE、云连接和远程访问建立持续监测场景。

安全能力服务化

将监控、研判、响应和报告转化为客户可感知的增值服务。

租户化运营汇报

面向不同客户、业务和管理层输出统一口径的运营材料。

CHALLENGES

安全运营范围与挑战

将客户环境和运营难点合并呈现,聚焦多租户交付、云网融合、安全设备数据和服务化报告带来的安全运营压力。

# 01

服务对象覆盖不同行业、客户等级和业务场景,风险响应不能只看告警本身,还要结合客户重要性、业务影响和服务承诺统一分级。

多租户

客户等级

核心业务

SLA 响应

# 02

SD-WAN/SASE、云连接、远程接入和网络托管业务正在叠加安全能力,需要把安全监测从单点工具交付,升级为可复用的服务场景。

SD-WAN

SASE

安全增值

服务场景

# 03

多地 IDC、云平台、网络设备、企业安全设备和第三方工具并存,日增日志从 2T 到 20T,字段、规则、告警等级和处置动作需要统一。

多地 IDC

2T~20T 日志

关联研判

# 04

服务商既要向内部管理层呈现整体安全运营效果,也要面向客户输出可理解的月报、工单、风险趋势和整改建议。

租户报告

趋势分析

SOLUTION

以安全运营平台支撑 ICT 服务商的可复制安全增值交付

基于客户现有多租户客户、云服务中心、数据中心、网络增值业务和安全设备环境,将日志与告警接入 InsightX Cloud,并通过 ROCaaS 与 MSS 安全托管服务提供 7×24 监控、告警研判、事件响应、工单跟踪和租户化运营报告,帮助客户把安全运营能力转化为可销售、可交付、可复盘的服务体系。

#01

数据接入

按租户、业务线、数据中心和安全设备建立接入对象

#02

平台分析

通过 InsightX Cloud 完成字段归一、告警聚合和风险视图沉淀

#03

托管运营

通过 ROCaaS 与 MSS 完成 7×24 监控、研判、升级和处置跟踪

#04

服务输出

输出安全增值场景、租户报告、工单闭环和运营复盘材料

ROCaaS

7×24 安全运营服务,支撑多客户环境下的持续监控、告警研判、事件升级和服务复盘。

InsightX Cloud

承接日志、告警和多平台数据,支撑跨租户、跨业务线、跨工具的统一分析与视图沉淀。

MSS 安全托管

结合第三方安全工具和客户现有设备,提供托管监控、规则优化、场景运营和报告交付。

RedKernel

面向账号、访问和用户行为异常进行分析,辅助识别高风险租户、异常登录和可疑操作。

PhishOne

面向销售、交付和客户服务团队开展钓鱼邮件演练,降低凭证泄露风险。

MODEL

以安全运营平台和托管服务构建统一运营闭环

围绕生产连续性和分支工厂治理构建统一安全运营方案,将传统 IDC、多云平台、分支工厂、企业内部安全设备、用户行为数据和第三方安全工具接入安全运营平台,并通过 7×24 安全运营服务提供告警研判、事件响应、规则优化和周期性报告。

安全分析

7×24 监控
告警研判
事件升级

交付架构

项目调研
接入规划
试运行优化

运营团队

阅读洞察
规则优化
场景复盘

数据接入

告警研判

租户分级

工单流转

运营汇报

DELIVERY

围绕多客户交付和云网安全构建运营场景

围绕监管合规、混合云、日志审计和核心业务连续,支撑金融保险企业持续安全运营。

基础架构安全技术监控

覆盖云服务中心、多地 IDC、服务器、网络与安全设备,持续监控基础架构异常、暴露面、高危漏洞和关键告警。

监控对象

云服务中心、IDC、服务器等

网络运营安全增值业务

面向 SD-WAN/SASE、云连接、客户接入和网络链路,建立安全增值场景,识别异常访问、策略变化和跨租户风险。

监控对象

SD-WAN/SASE、客户接入、云网链路

公有云/混合云安全监测

覆盖公有云、混合云、云服务中心和云安全工具,持续发现云上告警、配置风险、异常访问和跨环境线索。

监控对象

公有云、混合云等

多租户报告与 SIEM 迭代

围绕租户管理、传统 SIEM、日志平台和第三方安全工具,完成场景迁移、规则优化、工单闭环和报告输出。

监控对象

租户、SIEM、日志平台、工单和月报

典型交付物

  • 基础架构安全技术监控大屏
  • 公有云/混合云安全监测报告
  • 租户管理与综合管理报表
  • 安全运营报告
  • 安全审计报告
  • 工单汇总与处置记录
  • 业务场景清单
  • ……

#01

多客户视图统一

将客户点、租户、业务线和安全设备纳入统一运营视图,减少跨团队、跨平台交付盲区。

#02

安全增值服务可复制

把 SD-WAN/SASE、云网安全和托管监控场景沉淀为可复用的服务包和交付口径。

#03

异构数据可研判

统一多地数据中心、云平台、SIEM 和安全设备告警,提升大规模日志环境下的关联分析效率

#04

运营交付可汇报

通过租户报告、月度运营、工单记录和复盘材料支撑管理层、客户团队和伙伴沟通。

现在申请试用, 让安全运营快人一步。