GenieATM 成功協防聯發科技網路安全 掌握全網深度資訊
 

聯發科技是全球IC設計領導公司,公司自民國八十六年成立至今,聯發科技積極投注研發資源,專注於開發數位多媒體高階整合IC晶片,提供完整的產品線及解決方案。在目前員工總人數1千餘人的陣容中,由於公司對研發工作的高度重視,研發團隊即占員工總人數百分之八十以上的比例。聯發科技既以高科技為導向,對於企業內部IT的建設及效能優化,亦具有領先業界的品質及要求。

聯發科技網管人員的挑戰
由於企業內部網路需要24x7相連提供各種研發、業務相關應用,和Internet上快速增長的資訊提供與電子商務的需求,使得網路連線在聯發科技的企業IT建設中扮演著舉足輕重的地位。聯發科技目前在台北和新竹總公司約有1千多名員工,在中國大陸及美國等地亦有2、3百名的人員。台北和新竹公司網路之間由租用的專線直接連接,在企業骨幹網路上,聯發科技部署的是Foundry的路由設備和交換機,聯發科技MIS IT人員使用Foundry的網管軟體IronView進行對網路設備的監控,及取得基於SNMP的網路相關統計數據。為求網路服務的安全和高度可用性,聯發科技使用MPLS VPN服務以求通過網際網路的遠端網連的資訊安全,除防火牆(Firewall)、防毒產品(Anti-Virus)之外,並在企業總部的重要網連閘口佈署入侵偵測(IDS/IDP)的產品。
但即便已經使用了網管產品(Network Management System, NMS),部署了數種的網路安全產品,聯發科技的MIS 網管人員對於企業全網管理和安全防護上,感覺仍存在力有未逮之處。在網路管理上,使用的NMS雖提供了網路上重要網路設備的即時監控(如CPU、Memory使用率等),在網路流量方面也有以設備或網路接口為固定單位的數量統計,但這樣的資訊局限於以「設備為中心」的、「量」的片斷式資料,在獲得以全網域為視野、和網路流量「質」的資訊上有所欠缺。例如,網管人員無從瞭解,從A部門的網路流入B部門網路的流量有多少、隨一天或一週時間變化的流量趨勢為何、組成這些流量的應用是哪些、又是由部門裡的哪些人主要連接到哪些網路服務上,各式各樣交叉分析、深入流量屬性等的相關問題。這對希望能達成以不同單位部門(BU),做到IT資源利用以「利潤中心」為導向的聯發科MIS人員而言,是網路管理上的重要挑戰。
在網路安全防護上,即便已經使用了數種網路安全性產品,在聯發科技的企業網路上,過去仍時有網連速度突然變慢,甚至網路應用服務忽然停擺的情形出現。這些問題的發生原因有可能是新的駭客入侵出現,但相關安全產品的特徵值更新(signature update)尚未出現的時間漏洞;有可能是由企業網路內部發起的蠕蟲攻擊,繞過網路閘口上的入侵偵測,在企業內網中肆虐;有可能是內部人為設定操作的錯誤,造成網路連線的異常;也有可能是公司員工濫用網路資源進行私人的大量資料傳輸(如下載音樂、電影等),造成網路頻寬壅塞而速度變慢等等。引起企業網路品質劣化甚至無法連線的原因繁多,而防火牆、防毒閘、入侵偵測/防護的產品不僅法無法有效防堵各種威脅,一旦當問題發生時,也都無法提供有效的流量資訊和除錯工具,讓網管人員無從找出問題發生的真正原因、定位問題的源頭、進而快速地解決問題。
針對這些網路管理和安全防護上的挑戰,聯發科技MIS人員開始對市場上多種網管/安全產品進行研究調查,除考量產品是否能提供即時全面性的深層網路流量分析、對企業全網攻擊活動即時偵測、對網路異常流量即時反應告警、並能快速定位、除錯網路問題等需求之外,並同時針對產品本身的技術成熟度,和在全網覆蓋下的佈署成本,及後續系統的操作管理成本等進行考量。最後,經過審慎的測試評比,本公司新一代網路流量分析及安全檢測系統GenieATM (Advanced Traffic Management)從眾多產品中脫穎而出,成為協防聯發科技網路安全和全網流量深層分析的有力夥伴。

   
 

成功導入GenieATM解決方案
GenieATM產品支援聯發科技骨幹網路中Foundry網路設備所送出的sFlow資訊,在系統佈署的過程中,僅需將Foundry路由器/交換機設定為啟動sFlow統計,GenieATM便可以在不中斷任何網路連線和服務的狀態下,順利啟動覆蓋全網的流量深層分析和安全偵測,讓網管人員能輕鬆掌握企業全網的流量狀況,並在遭遇全網、區域性網路攻擊先期和異常流量發生時,迅速控制進而解決問題,將可能的損失降到最低。

GenieATM對聯發科技的效益

  • 使不間斷的全域網路流量監控分析成可能︰在聯發科技的網路環境中,流量分布狀況與流量行為的交叉分析,長期以來都是網管人員需要但也苦於無法有效達成的任務。然而透過GenieATM長時期不間斷的流量監控,及多層次的流量Top-N分析,現在聯發科技的網管人員可詳細統計出企業內/外網路、海外分公司間、部門間、甚至員工間的各面向流量資料,進而深入分析整體網路流量行為,獲得最即時詳盡的網路流量狀況,協助達成「利潤中心制」的資源管理目標,全面提升聯發科技全域網路效能。
  • 化網路安全被動為主動︰GenieATM提供一個全網域的安全防護解決方案,能有效偵測各種網路上的流量異常活動,而不僅限於只存在有病毒特徵碼的網路攻擊行為,補強「閘道式」(Perimeter)網路安全產品的功能不足。GenieATM依據異常流量變化的偵測告警機制,其能將異常狀況呈現在即時系統的報告中,也能自動透過E-mail直接將資訊即時送達相關人員,或以SNMP告警送至網管系統,讓聯發科技的全網路異常流量狀況,隨時都在網管人員的掌握之中,化被動解決為主動防護。
  • 將網路安全漏洞帶來的損失降到最低︰遭遇異常流量攻擊時,聯發科技網管人員可快速分析發掘出異常流量、病毒或攻擊的來源和目的地址,使其可立即針對異常流量做出最準確的判斷並進而控制,讓原本最短需30分鐘的繁複除錯程序,提升到三個步驟五分鐘的快速反應,使網路安全漏洞所可能帶來的損失降到最低。
  • 大量節省網管人員產生流量報表的時間︰GenieATM豐富多樣化的報表格式,讓負責的IT人員可依不同主管之需要,迅速產生所需求之各式分析報表。其彈性靈活的報表輸出方式,讓原複雜繁瑣的報表產生步驟,簡化到一指完成,大幅度減輕聯發科技MIS人員製作常態性報表的沉重負荷。
  • 簡單安裝、輕鬆管理︰GenieATM單一主機、通透式的架構,使其在部署的過程中,絲毫不會阻斷或影響到聯發科技網路現有的結構與服務應用。多級分權的用戶許可權管理,讓MIS部門主管能依組員管轄之業務性質委派不同權限,以達到專人專職權責區分,並多人同時操作之便利性。提供繁/簡體中文、英文、日文四大語系的圖形化Web介面,支援網管人員輕鬆地遠端操作及管理,讓聯發科技MIS能以精簡的網管人力,高效率地管理大型企業網路。
 

關於聯發科技 (MediaTek)
聯發科技成立於1997年,是全球IC設計領導公司,專注於開發數位多媒體高階整合IC晶片,提供完整的產品線及解決方案。主要產品包含在光儲存、消費性DVD player/recorders、數位電視及手機等多媒體領域。聯發科技在 CD-ROM、CD-RW、DVD-ROM、COMBO和DVD player晶片組產品,都具全世界第一的市占率。2004年度公司營收約新台幣401億元,年度獲利新台幣143億元。

 
關於威睿科技 (GenieNRM Inc.)
威睿科技成立於2000年,是亞太地區大型網路流量分析管理的領導品牌。主要產品有GenieATM (Genie Advanced Traffic Management)及GenieNPC(Genie Network Policy Controller)。威睿科技目前在台北、北京、上海設有辦公室,各項產品已在台灣、中國大陸、及日本市場,超過200家電信網路服務商、大型企業、大專校院及公家單位等受到支持與肯定。更多相關資訊,請參觀公司網站:http://www.genienrm.com
成功案例
  中国
  台湾
  全球

版權所有Genie Network Resource Management Inc. All rights reserved.