案例研究

強化資安防護力 穩健發展多元業務


活用Palo Alto Networks 新一代防火牆和 Prisma Cloud 強化數位轉型 下的威脅防禦能力


簡介

顧客

時報資訊

特色服務

提供線上即時影音新聞服務,以及財經、 投資相關新聞銷售服務。

行業

媒體產業

組織規模

260+員工

地區

臺灣


挑戰
  • 由於疫情所趨動的混合工作模式增加 了整體風險曝露,同時推出新聞影音平 台後,服務用量暴增,原有安全閘道已 不符需求。
  • 網站平台遷移到公有雲的雲原生平台, 既有的防護機制不足,恐成為駭客攻 擊的目標。
要求
  • 在混合工作模式下實現網路安全 零信任防護並確保進入公司內部 服務的訪問終端,有效杜絕惡意程 式活動。
  • 在雲環境針對各項資源、配置、服 務開發進行精確、即時的監控及 保護。
解決方案

  • 時報資訊選擇使用新世代防火牆和 Prisma® Cloud。
  • 新一代防火牆可深入檢查第七層的網 路封包,可防堵各類先進威脅活動。
  • Prisma® Cloud能真正完整實現 CSPM,CWPP等目標,並讓IT管理與 開發人員無縫融合到DevSecOps 的 框架中,強化企業競爭力。
  • 下載 PDF 分享

    時報資訊公司立於1989年, 為中國時報係由平面媒步入電子化媒體的開端。時報資訊是旺旺中時媒體集團旗下眾多企業之一。

    隨著網際網路的蓬勃發展,催生各種創新應用服務問世,也逐步改變媒體產業發展生態。尤其在行動裝置成為消費者不可或缺的數位裝置 後,帶動社群平台、串流影音服務快速普及,取代傳統紙本成為消費者掌握訊息的主要管道,也驅動媒體產業大步走向數位轉型,避免陷入被 市場淘汰的命運。

    時報資訊很早就觀察到消費市場的需求正逐漸在改變中,多年前即領先媒體產業,提早發展媒體影音平台,藉此搶得業務轉型的先機。在公 有雲平台蓬勃發展之際,時報文化出版透過打造雲原生架構,將中時新聞網等服務轉移到雲端平台上,實踐降低營運成本、提高服務品質的 目的。


    挑戰

    網路流量暴增 原有防火牆難以承受

    藉由推動數位轉型專案,時報資訊得以接軌市場潮流、成功發展多元業務,維持在產業中的領導地位。然該公司也觀察到駭客攻擊威脅與日 俱增,若不盡早採取行動,恐怕將難以保護此得來不易的成果。

    隨著媒體產業進入影音化的時代工作,每天進出閘道端的網路流量比過去提升數倍,已經超出原有防火牆的負擔能力。其次,媒體工作人員 往往必須在公司外奔波,運用筆記型電腦即時處理各種新聞訊息,然而在欠缺公司的安全機制保護下,很容易遭到惡意程式入侵。如此一來, 當同仁回到公司用筆記型電腦存取內部資訊時,就可能將惡意程式帶回公司內部。


    邁向混合雲平台 防堵威脅刻不容緩

    為滿足業務快速成長,以及降低維運負擔下,2019年時報資訊決定擴大公 有雲服務的使用範圍,將中時新聞網等服務轉移到雲端平台上,以混合雲平 台打造新世代營運基石。在打造混合雲平台當下,該公司也同步打造雲原 生架構,讓寶貴雲端資源發揮最大效益。

    此時,資訊部門也沒有忘記保護雲端服務的重要性,加上駭客開始散播內建 惡意程式的 Docker 模組,當開發人員因粗心而採用時,就可能導致網站遭 到駭客入侵,進而發生資料遭到竊取的憾事。因此,時報資訊勢必引進能保 護雲原生環境安全的方案。

    要求

  • 保護網路邊界安全和確保進入公司內部的網路流量,沒有被植入惡 意程式
  • 可檢測 Docker 模組是否被植入惡意程式,以及保護雲原生網路傳 輸的安全

  • quote

    因應消費市場閱讀習慣改變,當我們開始推出影音新聞服務後,原有防火牆 明顯無法支撐愈來愈大的流量,最終導致影音服務效能下滑。若不盡早改善, 恐怕將影響到公司的競爭力。

    — 陳易成, 資訊科技部資深總監, 時報資訊,旺旺中時媒體集團

    解答

    跨網絡和雲原生架構的威脅防禦

    由於媒體產業向來是駭客鎖定的攻擊目標之一,所以時報資訊向來非常重視資安,也不吝嗇在相關領域的投資。所以當 Palo Alto Networks 領先推出全球首款次世代防火牆時,由於能深入檢測第七層的網路封包,加上封包檢測速度非快,可維持應用服務的正常運作, 於是時報資訊開始關注相關產品訊息。

    2017年時報資訊正已著手進行 Palo Alto Networks次世代防火牆的 PoC 測試,此時恰逢公司推出的影音新聞服務整體流量快速暴增,原 有老舊防火牆開始出現效能下滑狀況。於是當下決定以 Palo Alto Networks 次世代防火牆進行替換,不僅隨即解決前述的效能外,也可協 助檢查用端電腦是否有被植入惡意程式,將各種資安威脅風險降到最低。一旦發現異常事件,也會告知資訊團隊並協助在在第一時間進行處 理,避免影響到公司的正常營運。除此之外,2019年時報資訊在中時影像網等網站服務遷移到公有雲平台,並且引進 Docker 開發觀念時, 也同步開始尋找市面上可以保護雲原生安全的解決方案。

    Prisma Cloud 是一個雲原生應用程序保護平台 (CNAPP),可跨多雲環境保護從代碼到雲的應用程序。該平台提供全面的安全性,在整個 應用程序生命週期中具有持續可見性和主動威脅預防功能。Prisma Cloud 使安全和 DevOps 團隊能夠有效地協作,以加速安全的雲原生 應用程序開發和部署。

    對於 Infotimes,部署 Prisma Cloud 是一個顯而易見的選擇。作為業界領先的雲原生安全解決方案,Prisma Cloud 可以檢測 Docker 模 塊是否植入惡意程序,檢測 Container 之間的網絡連接,判斷是否混入惡意包。


    quote

    Palo Alto Networks 新一代防火牆的深度檢測能力令人印象深刻,使用至 今挖掘出過去沒有察覺到的惡意程式,對保護公司數位資產帶來很大幫助。 進入到混合雲時代,該公司 Prisma Cloud 亦是唯一能檢測 Docker 套件安 全,以及保護雲原生環境之間資料傳輸的唯一方案,乃至於協助在單一平台 中掌握所有 Docker 模組運作狀況,是功能非常強大的資安解決方案。

    — 陳易成, 資訊科技部資深總監, 時報資訊,旺旺中時媒體集團

    降低資訊人員負擔 助企業強化競爭力

    面對媒體環境快速轉變,時報資訊認為需先從強化自身防護力做起,運用一套可降低且能偵測即時威脅,降低維運負擔的資安設備,才能扮 演公司的堅強後盾。正因如此,資訊單位才能在無後顧之憂下,協助時報資訊順利拓展多元業務,進而在市場上保有強大的競爭優勢。