启明星辰泰合信息安全运营中心解决方案-网络安全解决方案


    启明星辰泰合信息安全运营中心解决方案网络安全解决方案
      着济建设持续发展知识济模式国企业种前未热情致力企业部理素质效率提升中通信息化手段实现办公动化网络信息系统成企业办公基础设施组织机构复杂户众流程复杂类应软件系统负载数量中型企业普遍特点通常中型企业着更高建设目标希通实施办公动化提升理水提高协作效率承载该服务网络信息系统提出较高求文目前中型企业信息安全工作中存问题出发提出针性解决方案帮助中型企业构建效系统业务安全保障体系

      中型企业信息安全工作中存问题

      种安全设备报警整合?

      中型企业网络系统中确保系统稳健运行通常会采种安全技术手段安全产品防火墙系统入侵检测系统防病毒系统等安全基础设施实际运维程中种类厂家安全产品会技术员带麻烦——安全系统相孤立报警信息互关联策略配置难协调报警事件产生时知道该处理

      海量事件海量日志分析存储?

      网络设备安全设备服务器会产生日志防火墙做丢弃数包日志IDS精简日志天产生日志量然达100200M左右相秒钟10条1时36000条实际专职安全工程师天处理10条已时处理4条极限跨越36000条事件4条事件间数字鸿沟避免关键安全信息告警常常低价值告警淹没技术员时针重安全事件进行处理成亟解决关键问题


      事件分析外涉存储问题便事快速方便进行查证技术员通常希统库里面查搭建日志中心防火墙防火墙日志服务器查IDSIDS日志服务器查

      网络安全事件业务风险关联?

      日常工作中技术员关注网络安全领导关注信息安全业务安全全局状况

      提出需求网络安全事件业务风险进行关联业务系统安全运行情况展现出直观监控业务系统安全级中级业务系统什样状况业务系统支撑系统果业务系统正常需花时间维护技术员工作全局角度出发非某局部设备运维

      计算安全投资回报率?

      通安全投入减少少安全损失点通常难度量说年发生少安全事件年少发生少果风险量化通计算风险降低率推算投资回报率


      安全技术底层安全理抽象效整合?

      信息安全仅涉安全技术包括安全理容做安全工作时讲安全理念安全标准会特虚讲技术体系技术实现会太细节化27号文里谈技术理重实际工作中需底层安全技术抽象安全理进行效整合

      泰合信息安全运营中心解决方案

      泰合启明星辰提出SOC(Security Operation Center信息安全运营中心)解决方案体系架构图示四中心五功模块组成

      四中心漏洞评估中心事件流量监控中心综合分析决策支持预警中心响应理中心

      五功模块策略理资产理户理安全知识理身系统维护理

      



      图1:泰合信息安全运营中心体系结构示意图
      核心功描述:

      资产理

      户关注信息资产类信息进行统理辖IP设备资产风险重程度关系风险评估结果定期漏洞扫描结果模块信息资产相结合遵ISO17799ISO13335资产理规范允许信息资产价值进行效评估确定信息资产安全需求(完整性需求保密性需求性需求)仅协助户效理信息资产类属性时便贯彻强制推行公安部等级保护规范(ISO 15408GB 17859)

      安全域理

      安全域户根业务特点网络划分信息资产重程度等素划分出信息安全防护基单元贯彻安全域理仅协助户理清现信息系统结构安全需求时简化实施安全保障措施复杂度难度

      允许户根业务系统网段等属性信息系统进行安全域划分

      允许户重信息资产安全域进行关联


      支持资产隶属安全域支持层次安全域理

      户安全域进行重性赋值

      户安全域进行风险监控脆弱性评估解安全状况

      脆弱性理

      通脆弱性理掌握全网系统中存安全漏洞情况结合前安全动态预警信息助时调整安全策略开展针性安全工作助弱点评估中心技术手段安全考核机制效督促分支机构落实安全工作

      综合分析预警

      综合分析预警安全运营中心核心模块接收安全事件监控中心事件资产理脆弱性理中心进行综合事件协关联分析基资产(CIA属性+价值)进行风险评估分析风险优先级针业务区域具体事件产生预警参网络安全运行知识理台信息安全策略理台策略驱动响应理中心进行响应处理

      响应理

      响应理根前网络安全状态工单系统发布工作指令时调动相关资源做出响应实现机接口工单工审核通工派单方式发送相应工单处理部门工单通知方式包括图形显示SNMP Trap邮件短信

      安全策略理

      网络安全整体性求需统安全策略基工作流程理通全网安全理员提供统安全策略指导级安全理机构制宜做安全策略部署工作利全网形成安全防范合力提高全网整体安全防御力时通策略配置理台建设进步完善整IP网络安全策略体系建设项安全工作开展提供行动指南效解决目前缺乏口令认证访问控制等方面策略带安全风险问题

      安全知识理


      安全信息理安全信息WEB发布系统仅充分享种安全信息资源会成级网络安全运行理机构技术员间进行安全知识验交流台助提高员安全技术水力实现安全理中心WEB门户提供统界面安全WEB形式发布新安全信息处理安全事件方法方案收集起形成安全享知识库该信息库数数库形式存储理培养高素质网络技术员提供培训资源

      户理

      提供户集中理功户访问资源权限进行细致划分具备安全分级分类户理功求支持户身份认证授权户口令修改等功支持操作员具数访问权限功操作权限系统理员应操作员权限进行配置理完整安全控制手段户系统理员权限进行分级理 相应账号口令加密存放充分保证户信息安全性系统操作员密码安全保障机制户账号等数数库形式进行加密存储理户数理保证完整性致性系统出错情况户数效保护措施   报表处理

      作整系统公基础模块功提供报表支持报表输出格式转换种常格式

      显示

      综合显示模块作整安全运营中心统机界面接口界面信息集中显示发布采Web方式支持功模块信息显示理综合显示模块提供种信息显示发布方式支持基列表基网络拓扑基GIS信息种信息显示方式

      运营状态监控

      创建实时视化网络设备状态包括:CPU率存占硬盘占带宽占等设备便理分析设备状态视图设备进行集中配置

      联系特定链接图理位置图图表视图够层面员通纠错生命周期复制威
    胁鉴程种显示方式根网络应环境进行定制显示

      身安全保障

      安全运营中心作整网络安全运行监控者理者中步关键操作会整网络安全产生重影响甚会改变网络运行方式运行状态安全运营中心体系身安全性非常重安全运营中心体系身安全包括方面物理安全数安全通讯安全等总体设计时必须考虑安全运营中心体系安全理流程安全

      组件间进行选加密方式确保安全通信

      引擎利数字证书户类代理进行身份验证

      增强户理界面采基SSL身份验证

      组件间实现统配置

      泰合安全运营中心价值体现

      通泰合解决方案针中型企业中群带价值:

      针技术员

      统理网络中安全设备特厂商设备制定基全局安全策略安全工作流程安全设备产生日志尤监测类产品(IDS审计Scanner等)日志报警信息进行关联分析提炼出价值信息获取续处理建议帮助安全设备日志集中存储提交统报表降低技术员工作烦琐度

      企业中风险评估工作进行持续理理评估持续性程做完果纸难成果继续延续通SOC系统评估结果进行理业务资产评估结果直接导入SOC中成资产理数脆弱性评估结果导入SOC中作脆弱性理数

      针运营

      通建立知识库应急预案等体制帮助技术员提高身专业素质协助出现重安全事件时做出合理决策提高技术员工作效率


      通SOC系统技术员进行量化绩效理进行较

      属机构进行集中理监控某中型企业分支机构某点发生蠕虫病毒时候总部知道会采取措施通知面点网络设备关闭端口阻止蠕虫泛滥预防安全事件全局影响实现全网统监分支机构局域网政

      针决策领导

      通安全事件业务风险关联采直观界面决策领导时解业务系统信息安全状态

      风险量化协助领导分析次信息安全项目投资回报率信息安全投资提供

      文针中型企业目前安全工作状况进行分析提出信息安全运营中心(SOC)中型企业中解决方案满足技术层运营层决策层需求协助企业安全技术安全理机结合简化运维工作
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    启明星辰安全管理运营解决方案-安全管理解决方案

    启明星辰安全管理运营解决方案-安全管理解决方案  需求分析  传统的安全管理方式是将分散在各地、不同种类的安全防护系统分别管理,这样导致安全信息分散互不相通,安全策略难以保持一致,这种传统的管...

    11年前   
    410    0

    启明星辰为省统计局提供整体安全方案-网络安全解决方案

    启明星辰为省统计局提供整体安全方案-网络安全解决方案  根据国家统计局《“十五”国家统计信息化建设规划》及《统计信息化“十五”规划》的要求,启明星辰为省级统计局信息化提供整体信息网络安全解决方...

    11年前   
    456    0

    东软网络安全解决方案-网络安全解决方案

    东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上...

    12年前   
    814    0

    安恒信息助力运营商WEB应用全面安全-网络安全解决方案

    安恒信息助力运营商WEB应用全面安全-网络安全解决方案  1安全背景与现状  在国内,据国家计算机网络应急技术处理协调中心的统计数据显示,2010年一季度中国的互联网安全状况仍不容乐观,各种网...

    11年前   
    474    0

    瑞星校园网信息安全整体解决方案-网络安全解决方案

    瑞星校园网信息安全整体解决方案-网络安全解决方案  网络状况和安全隐患  大学校园网作为服务于教育、科研和行政管理的计算机网络,实现了校园内连网、信息共享,并与 Internet 互联,在校园...

    12年前   
    567    0

    卓尔电信行业整合式网络安全解决方案-网络安全解决方案

    卓尔电信行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和...

    9年前   
    645    0

    瑞星:政府行业网络安全的解决方案-网络安全解决方案

    瑞星:政府行业网络安全的解决方案-网络安全解决方案  一、现状分析  伴随网络的普及,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时...

    11年前   
    687    0

    电信IDC数据中心网络安全整体解决方案-通信解决方案

    电信IDC数据中心网络安全整体解决方案-通信解决方案  一个典型的数据中心网络拓扑结构图如下图所示:  可以看出上述典型的数据中心网络大致由4 部分组成:   网络出口连接部分   网络安全部...

    9年前   
    388    0

    广通信达:网络监控中心解决方案-网络安全解决方案

    广通信达:网络监控中心解决方案-网络安全解决方案  建设背景  越来越多的用户日常工作的开展对IT系统的依赖越来越高,由此带来了大量的管理问题,用户需要的信息中心系统应具有高可靠性、高安全性、...

    8年前   
    564    0

    思科园区安全解决方案-网络安全解决方案

    思科园区安全解决方案-网络安全解决方案  随着计算机技术的不断进步,企业开始越来越依靠于计算机网络进行通信和数据存储。与此同时,网络攻击已经变成一种游戏,而病毒的传播速度和破坏程度超出了以往任...

    12年前   
    516    0

    中兴金融网安全解决方案-网络安全解决方案

    中兴金融网安全解决方案-网络安全解决方案  1 物理层安全解决方案  保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个...

    12年前   
    415    0

    Array Networks用友ERP安全互联解决方案-网络安全解决方案

    Array Networks用友ERP安全互联解决方案-网络安全解决方案  概述:  信息安全早已成为业界关注的焦点和亟待解决的首要问题。尤其在ERP应用迅速普及的今天,如何兼顾ERP系统的安...

    10年前   
    455    0

    浙江中烟选择启明星辰专业安全服务-烟草-食品-酿酒解决方案

    浙江中烟选择启明星辰专业安全服务-烟草/食品/酿酒解决方案  近日,浙江中烟工业责任有限公司信息安全体系建设项目顺利验收。启明星辰公司作为国内信息安全领军企业、国内最大的专业信息安全服务提供商...

    12年前   
    382    0

    启明星辰助重庆钢铁实施审计保安全-ERP解决方案

    启明星辰助重庆钢铁实施审计保安全-ERP解决方案  钢铁作为传统的制造行业,已经摆脱了传统的业务模式,开始走向信息化生产时代。在多年的信息化建设过程中,“如何保障信息系统的安全正常运行”的课题...

    10年前   
    543    0

    启明星辰城市商业银行安全防御方案-金融证券解决方案

    启明星辰城市商业银行安全防御方案-金融证券解决方案  一、需求背景   某市城市商业银行已经实施了初步的安全建设,目前单独部署了2台防火墙和单机版防病毒,但已不能满足该商业银行业务发展及上级监...

    12年前   
    437    0

    长城资产携手启明星辰构建全方位的安全体系-金融证券解决方案

    长城资产携手启明星辰构建全方位的安全体系-金融证券解决方案  中国长城资产管理公司(以下简称长城资产管理公司)是具有独立法人资格的国有独资金融企业,公司注册资本金100亿元人民币,在全国30个...

    12年前   
    627    0

    Polylink的400业务运营解决方案-呼叫中心解决方案

    Polylink的400业务运营解决方案-呼叫中心解决方案  2008年8月18日消息400业务,又称主被叫分摊付费业务,是一项为被叫客户提供一个全国范围内的唯一号码,并把对该号码的呼叫接至被...

    12年前   
    600    0

    针对NGN网络安全与策略解决方案-解决方案

    针对NGN网络安全与策略解决方案-解决方案   下一代网络(NGN)泛指以IP为核心,同时可以支持语音、数据和多媒体业务的互联网、移动通信网络和固定电话通信网络的融合网络。NGN已经提出多年,...

    9年前   
    435    0

    深信服电信行业VPN网络安全解决方案-VPN解决方案

    深信服电信行业VPN网络安全解决方案-VPN解决方案  近几年来,随着中国电信行业的快速发展,以“用户至上,用心服务”为核心的服务理念逐渐深入到电信运营商内部的服务系统中。建设安全、高效、快捷...

    11年前   
    628    0

    信息安全项目解决方案

    CA信息安全解决方案省数字证书认证中心一、身份鉴别(一)、基本要求1、应提供专用的登录控制模块对登录用户进行身份标识和鉴别; 2、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动...

    2年前   
    360    0