下载此文档

云安全管理平台解决方案.doc


文档分类:办公文档 | 页数:约32页 举报非法文档有奖
1/32
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/32 下载此文档
文档列表 文档介绍
北信源云安全管理平台解决方案
北京北信源软件股份有限公司
2010年10月
目录
1 前言 4
2 安全现状 5
问题和需求分析 5
传统SOC面临的问题 6
3 应对方案 8
4 北信源云安全管理平台解决方案 10
资产分布式管理 11
资产流程化管理 11
资产域分布 12
事件行为关联分析 13
事件采集与处理 13
事件过滤与归并 14
事件行为关联分析 14
资产脆弱性分析 15
风险综合监控 16
风险管理 17
风险监控 18
预警管理与发布 18
预警管理 18
预警发布 20
实时响应与反控 21
知识库管理 22
知识共享和转化 22
响应速度和质量 23
信息挖掘与分析 23
综合报表管理 23
5 北信源云安全管理平台方案特性 25
终端安全管理与传统SOC的有机结合 25
基于云计算技术的分层化处理 26
海量数据的标准化采集和处理 27
深入事件关联分析 28
面向用户服务的透明化 29
6 北信源云安全管理平台部署 31
7 方案总结 32
前言
为了不断应对新的安全挑战,越来越多的行业单位和企业先后部署了防火墙、UTM、入侵检测和防护系统、***系统、防病毒系统、终端管理系统等等,构建起了一道道安全防线。然而,这些安全防线都仅仅抵御来自某个方面的安全威胁,形成了一个个“安全防御孤岛”,无法产生协同效应。更为严重地,这些复杂的IT资源及其安全防御设施在运行过程中不断产生大量的安全日志和事件,形成了大量“信息孤岛”,有限的安全管理人员面对这些数量巨大、彼此割裂的安全信息,操作着各种产品自身的控制台界面和告警窗口,显得束手无策,工作效率极低,难以发现真正的安全隐患。另一方面,企业和组织日益迫切的信息系统审计和内控要求、等级保护要求,以及不断增强的业务持续性需求,也对客户提出了严峻的挑战。
对于一个完善的网络安全体系而言,需要有一个统一的网络安全管理平台来支撑,将整个网络中的各种设备、用户、资源进行合理有效的整合,纳入一个统一的监管体系,来进行统一的监控、调度、协调,以达到资源合理利用、网络安全可靠、业务稳定运行的目的。
安全现状
问题和需求分析
在历经了网络基础建设、数据大集中、网络安全基础设施建设等阶段后,浙江高法逐步建立起了大量不同的安全子系统,如防病毒系统、防火墙系统、入侵检测系统等,国家主管部门和各行业也出台了一系列的安全标准和相关管理制度。但随着安全系统越来越庞大,安全防范技术越来越复杂,相关标准和制度越来越细化,相应的问题也随之出现:
1、安全产品部署越来越多,相对独立的部署方式使各个设备独立配置、管理,各产品的运行状态如何?安全策略是否得到了准确落实?安全管理员难以准确掌握,无法形成全局的安全策略统一部署和监控。
2、分散在各个安全子系统中的安全相关数据量越来越大,一方面海量数据的集中储存和分析处理成为问题;另一方面,大量的重复信息、错误信息充斥其中,海量的无效数据淹没了真正有价值的安全信息;同时,从大量的、孤立的单条事件中无法准确地发现全局性、整体性的安全威胁行为。
3、传统安全产品仅仅面向安全人员提供信息,但管理者、安全管理员、系统管理员等不同的角色都需要从不同的角度了解安全的状况,包括整体的安全态势和全局的安全信息等。
4、安全管理员每天面对复杂的网络环境和形形色色的安全事件,通过一个系统帮助他们正确理解安全事件,并自动化的调整安全策略,或将其分配到不同的系统管理员去人工处理并跟踪处理结果,是安全运维的切实需求。
上述问题和需求,决定了安全管理运营中心(SOC:Security Operation Center)已成为网络安全建设的新重点。安全管理运营中心,也称为安全管理平台,之所以称为SOC,work Operation Center,即网络运行中心)相对应而言。NOC强调对客户网络进行集中化、全方位的监控、分析与响应,实现体系化的网络运行维护。SOC强调各个分离的安全体系统一管理、统一审计、统一运营,形成一个完整的安全保障体系,从而实现了高效、全面的网络安全防护、检测和响应。从这个阶段开始,网络安全开始走上统一安全的新台阶。

传统SOC面临的问题
传统SOC保证信息资产的安全,采用集中管理方式统一管理相关安全产品,搜集所有安全信息,并通过对收集到的各种安全事件进行深层的分析,统计和关联,及时反映被管理资产的安全

云安全管理平台解决方案 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数32
  • 收藏数0 收藏
  • 顶次数0
  • 上传人miaoshen1985
  • 文件大小4.53 MB
  • 时间2018-07-08