| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

启明星辰泰合信息安全运营中心解决方案-网络安全解决方案

g***3

贡献于2015-11-13

字数:4372

启明星辰泰合信息安全运营中心解决方案网络安全解决方案
  着济建设持续发展知识济模式国企业种前未热情致力企业部理素质效率提升中通信息化手段实现办公动化网络信息系统成企业办公基础设施组织机构复杂户众流程复杂类应软件系统负载数量中型企业普遍特点通常中型企业着更高建设目标希通实施办公动化提升理水提高协作效率承载该服务网络信息系统提出较高求文目前中型企业信息安全工作中存问题出发提出针性解决方案帮助中型企业构建效系统业务安全保障体系

  中型企业信息安全工作中存问题

  种安全设备报警整合?

  中型企业网络系统中确保系统稳健运行通常会采种安全技术手段安全产品防火墙系统入侵检测系统防病毒系统等安全基础设施实际运维程中种类厂家安全产品会技术员带麻烦——安全系统相孤立报警信息互关联策略配置难协调报警事件产生时知道该处理

  海量事件海量日志分析存储?

  网络设备安全设备服务器会产生日志防火墙做丢弃数包日志IDS精简日志天产生日志量然达100200M左右相秒钟10条1时36000条实际专职安全工程师天处理10条已时处理4条极限跨越36000条事件4条事件间数字鸿沟避免关键安全信息告警常常低价值告警淹没技术员时针重安全事件进行处理成亟解决关键问题


  事件分析外涉存储问题便事快速方便进行查证技术员通常希统库里面查搭建日志中心防火墙防火墙日志服务器查IDSIDS日志服务器查

  网络安全事件业务风险关联?

  日常工作中技术员关注网络安全领导关注信息安全业务安全全局状况

  提出需求网络安全事件业务风险进行关联业务系统安全运行情况展现出直观监控业务系统安全级中级业务系统什样状况业务系统支撑系统果业务系统正常需花时间维护技术员工作全局角度出发非某局部设备运维

  计算安全投资回报率?

  通安全投入减少少安全损失点通常难度量说年发生少安全事件年少发生少果风险量化通计算风险降低率推算投资回报率


  安全技术底层安全理抽象效整合?

  信息安全仅涉安全技术包括安全理容做安全工作时讲安全理念安全标准会特虚讲技术体系技术实现会太细节化27号文里谈技术理重实际工作中需底层安全技术抽象安全理进行效整合

  泰合信息安全运营中心解决方案

  泰合启明星辰提出SOC(Security Operation Center信息安全运营中心)解决方案体系架构图示四中心五功模块组成

  四中心漏洞评估中心事件流量监控中心综合分析决策支持预警中心响应理中心

  五功模块策略理资产理户理安全知识理身系统维护理

  



  图1:泰合信息安全运营中心体系结构示意图
  核心功描述:

  资产理

  户关注信息资产类信息进行统理辖IP设备资产风险重程度关系风险评估结果定期漏洞扫描结果模块信息资产相结合遵ISO17799ISO13335资产理规范允许信息资产价值进行效评估确定信息资产安全需求(完整性需求保密性需求性需求)仅协助户效理信息资产类属性时便贯彻强制推行公安部等级保护规范(ISO 15408GB 17859)

  安全域理

  安全域户根业务特点网络划分信息资产重程度等素划分出信息安全防护基单元贯彻安全域理仅协助户理清现信息系统结构安全需求时简化实施安全保障措施复杂度难度

  允许户根业务系统网段等属性信息系统进行安全域划分

  允许户重信息资产安全域进行关联


  支持资产隶属安全域支持层次安全域理

  户安全域进行重性赋值

  户安全域进行风险监控脆弱性评估解安全状况

  脆弱性理

  通脆弱性理掌握全网系统中存安全漏洞情况结合前安全动态预警信息助时调整安全策略开展针性安全工作助弱点评估中心技术手段安全考核机制效督促分支机构落实安全工作

  综合分析预警

  综合分析预警安全运营中心核心模块接收安全事件监控中心事件资产理脆弱性理中心进行综合事件协关联分析基资产(CIA属性+价值)进行风险评估分析风险优先级针业务区域具体事件产生预警参网络安全运行知识理台信息安全策略理台策略驱动响应理中心进行响应处理

  响应理

  响应理根前网络安全状态工单系统发布工作指令时调动相关资源做出响应实现机接口工单工审核通工派单方式发送相应工单处理部门工单通知方式包括图形显示SNMP Trap邮件短信

  安全策略理

  网络安全整体性求需统安全策略基工作流程理通全网安全理员提供统安全策略指导级安全理机构制宜做安全策略部署工作利全网形成安全防范合力提高全网整体安全防御力时通策略配置理台建设进步完善整IP网络安全策略体系建设项安全工作开展提供行动指南效解决目前缺乏口令认证访问控制等方面策略带安全风险问题

  安全知识理


  安全信息理安全信息WEB发布系统仅充分享种安全信息资源会成级网络安全运行理机构技术员间进行安全知识验交流台助提高员安全技术水力实现安全理中心WEB门户提供统界面安全WEB形式发布新安全信息处理安全事件方法方案收集起形成安全享知识库该信息库数数库形式存储理培养高素质网络技术员提供培训资源

  户理

  提供户集中理功户访问资源权限进行细致划分具备安全分级分类户理功求支持户身份认证授权户口令修改等功支持操作员具数访问权限功操作权限系统理员应操作员权限进行配置理完整安全控制手段户系统理员权限进行分级理 相应账号口令加密存放充分保证户信息安全性系统操作员密码安全保障机制户账号等数数库形式进行加密存储理户数理保证完整性致性系统出错情况户数效保护措施   报表处理

  作整系统公基础模块功提供报表支持报表输出格式转换种常格式

  显示

  综合显示模块作整安全运营中心统机界面接口界面信息集中显示发布采Web方式支持功模块信息显示理综合显示模块提供种信息显示发布方式支持基列表基网络拓扑基GIS信息种信息显示方式

  运营状态监控

  创建实时视化网络设备状态包括:CPU率存占硬盘占带宽占等设备便理分析设备状态视图设备进行集中配置

  联系特定链接图理位置图图表视图够层面员通纠错生命周期复制威
胁鉴程种显示方式根网络应环境进行定制显示

  身安全保障

  安全运营中心作整网络安全运行监控者理者中步关键操作会整网络安全产生重影响甚会改变网络运行方式运行状态安全运营中心体系身安全性非常重安全运营中心体系身安全包括方面物理安全数安全通讯安全等总体设计时必须考虑安全运营中心体系安全理流程安全

  组件间进行选加密方式确保安全通信

  引擎利数字证书户类代理进行身份验证

  增强户理界面采基SSL身份验证

  组件间实现统配置

  泰合安全运营中心价值体现

  通泰合解决方案针中型企业中群带价值:

  针技术员

  统理网络中安全设备特厂商设备制定基全局安全策略安全工作流程安全设备产生日志尤监测类产品(IDS审计Scanner等)日志报警信息进行关联分析提炼出价值信息获取续处理建议帮助安全设备日志集中存储提交统报表降低技术员工作烦琐度

  企业中风险评估工作进行持续理理评估持续性程做完果纸难成果继续延续通SOC系统评估结果进行理业务资产评估结果直接导入SOC中成资产理数脆弱性评估结果导入SOC中作脆弱性理数

  针运营

  通建立知识库应急预案等体制帮助技术员提高身专业素质协助出现重安全事件时做出合理决策提高技术员工作效率


  通SOC系统技术员进行量化绩效理进行较

  属机构进行集中理监控某中型企业分支机构某点发生蠕虫病毒时候总部知道会采取措施通知面点网络设备关闭端口阻止蠕虫泛滥预防安全事件全局影响实现全网统监分支机构局域网政

  针决策领导

  通安全事件业务风险关联采直观界面决策领导时解业务系统信息安全状态

  风险量化协助领导分析次信息安全项目投资回报率信息安全投资提供

  文针中型企业目前安全工作状况进行分析提出信息安全运营中心(SOC)中型企业中解决方案满足技术层运营层决策层需求协助企业安全技术安全理机结合简化运维工作
 
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 积分 [ 获取积分 ]

购买文档

相关文档

启明星辰安全管理运营解决方案-安全管理解决方案

启明星辰安全管理运营解决方案-安全管理解决方案  需求分析  传统的安全管理方式是将分散在各地、不同种类的安全防护系统分别管理,这样导致安全信息分散互不相通,安全策略难以保持一致,这种传统的管理运行方式因此成为许许多多安全隐患形成的根源。安全运营中心(Security Operation Center)是针对传统管理方式的一种重大变革。它将不同位置、不同安全系统中分散且海量的单一安全

h***8 11年前 上传410   0

启明星辰为省统计局提供整体安全方案-网络安全解决方案

启明星辰为省统计局提供整体安全方案-网络安全解决方案  根据国家统计局《“十五”国家统计信息化建设规划》及《统计信息化“十五”规划》的要求,启明星辰为省级统计局信息化提供整体信息网络安全解决方案,并于近日成功中标某省统计局,全面、大规模部署了入侵检测、入侵防御、安全审计等系列安全设备。  经过“九五”统计信息化工程建设项目的实施,统计系统现已初步建成了以国家统计局为枢纽、连接64个节

天***匆 11年前 上传457   0

东软网络安全解决方案-网络安全解决方案

东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上仅次于Cisco和CheckPoint的用户选择购买最多的第三个品牌,NetEye的知名度则在国内品牌中名列第一。这种成果的取得与东软在技术上的不断创新,以及不断围绕客户价值来构架自己的产品与服

d***n 12年前 上传816   0

安恒信息助力运营商WEB应用全面安全-网络安全解决方案

安恒信息助力运营商WEB应用全面安全-网络安全解决方案  1安全背景与现状  在国内,据国家计算机网络应急技术处理协调中心的统计数据显示,2010年一季度中国的互联网安全状况仍不容乐观,各种网络安全事件与去年同期相比都有明显增加、被植入木马的主机数量大幅攀升。攻击者的目标明确、趋利化特点明显,针对不同网站所采用的攻击手段不同,对于政府类或安全管理相关网站,攻击者主要采用篡改网页、放置

远***e 11年前 上传474   0

瑞星校园网信息安全整体解决方案-网络安全解决方案

瑞星校园网信息安全整体解决方案-网络安全解决方案  网络状况和安全隐患  大学校园网作为服务于教育、科研和行政管理的计算机网络,实现了校园内连网、信息共享,并与 Internet 互联,在校园网的建设上采用 光纤连接, 以电教楼为中心,通过二级交换机向校内其他建筑物辐射。校园网连接的除了各级行政单位网络,还连接校内学生机,因此存在许多安全隐患,主要表现有:   校园网与 In

l***8 12年前 上传567   0

卓尔电信行业整合式网络安全解决方案-网络安全解决方案

卓尔电信行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和不良Web内容等。据国际计算机安全协会(简称ICSA)调查,在全球有99%以上的病毒是通过POP3、SMTP和HTTP协议传播的,预计到2007年全世界每年由于病毒所造成的损失将高到268亿美元;现在全

l***2 9年前 上传646   0

瑞星:政府行业网络安全的解决方案-网络安全解决方案

瑞星:政府行业网络安全的解决方案-网络安全解决方案  一、现状分析  伴随网络的普及,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受病毒和黑客的入侵,已成为政府机构信息化健康发展所要考虑的重要事情之一。  政府单位所涉及的信息可以说都带有机密性,所以,其信息安全问题,如

鹰***子 11年前 上传689   0

电信IDC数据中心网络安全整体解决方案-通信解决方案

电信IDC数据中心网络安全整体解决方案-通信解决方案  一个典型的数据中心网络拓扑结构图如下图所示:  可以看出上述典型的数据中心网络大致由4 部分组成:   网络出口连接部分   网络安全部分   网络骨干交换部分   托管用户接入部分  Radware解决方案  根据大型数据中心网络应用现状分析和用户的需求分析,结合Ra

s***i 9年前 上传389   0

广通信达:网络监控中心解决方案-网络安全解决方案

广通信达:网络监控中心解决方案-网络安全解决方案  建设背景  越来越多的用户日常工作的开展对IT系统的依赖越来越高,由此带来了大量的管理问题,用户需要的信息中心系统应具有高可靠性、高安全性、实时性。  由于用户的网络规模越来越大,网络应用系统紧密结合着工作流程,具有特别的重要性和特殊性;网络环境复杂,多系统、多数据库和多应用平台是目前IT系统的主要特征。网络支撑着用户的多种

柠***依 8年前 上传567   0

思科园区安全解决方案-网络安全解决方案

思科园区安全解决方案-网络安全解决方案  随着计算机技术的不断进步,企业开始越来越依靠于计算机网络进行通信和数据存储。与此同时,网络攻击已经变成一种游戏,而病毒的传播速度和破坏程度超出了以往任何时候――你怎样确保你的网络可以在需要的时候正常工作?   加强网络安全性的时机  过去,网络的设计目的是成为一个开放的公共设施。尽管人们对网络安全有所考虑,但它决不属于人们最关注的问题

x***1 12年前 上传517   0

中兴金融网安全解决方案-网络安全解决方案

中兴金融网安全解决方案-网络安全解决方案  1 物理层安全解决方案  保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个网络在物理上隔离。  2 网络层安全解决方案  防火墙安全技术:银行网络系统是一个由总行、省行、各地市行网络组成的三级网络体系结构。从网络安全角度上讲,它们属于不同的网络安全域,

w***o 12年前 上传415   0

Array Networks用友ERP安全互联解决方案-网络安全解决方案

Array Networks用友ERP安全互联解决方案-网络安全解决方案  概述:  信息安全早已成为业界关注的焦点和亟待解决的首要问题。尤其在ERP应用迅速普及的今天,如何兼顾ERP系统的安全与高效、最大化ERP价值正困扰着广大企业的ERP应用和推广。  ERP系统的访问涉及企业的隐私和数据安全性问题,在实现基于Internet的远程访问时必须考虑数据传输的安全性和访问的合

w***p 10年前 上传455   0

浙江中烟选择启明星辰专业安全服务-烟草-食品-酿酒解决方案

浙江中烟选择启明星辰专业安全服务-烟草/食品/酿酒解决方案  近日,浙江中烟工业责任有限公司信息安全体系建设项目顺利验收。启明星辰公司作为国内信息安全领军企业、国内最大的专业信息安全服务提供商,承担了此次浙江中烟的信息系统风险评估、网络改造规划以及整体信息安全管理体系建设的任务。  浙江中烟由原浙江中烟工业公司和杭州卷烟厂、宁波卷烟厂在2006年联合重组而成,顺应了烟草行业通过兼并重

b***i 12年前 上传382   0

启明星辰助重庆钢铁实施审计保安全-ERP解决方案

启明星辰助重庆钢铁实施审计保安全-ERP解决方案  钢铁作为传统的制造行业,已经摆脱了传统的业务模式,开始走向信息化生产时代。在多年的信息化建设过程中,“如何保障信息系统的安全正常运行”的课题,一直是行业中讨论、尝试的重点。虽然信息化程度提高了,但信息系统的安全问题不容忽视,尤其是针对业务系统的信息安全治理成为重中之重。  ERP系统审计提高企业风险管理能力  重庆钢铁集团公

x***g 10年前 上传545   0

启明星辰城市商业银行安全防御方案-金融证券解决方案

启明星辰城市商业银行安全防御方案-金融证券解决方案  一、需求背景   某市城市商业银行已经实施了初步的安全建设,目前单独部署了2台防火墙和单机版防病毒,但已不能满足该商业银行业务发展及上级监管部门对信息安全提出的更高要求。经过漏洞评估,该商业银行发现生产网(包括核心服务器)与互联网的隔离不足,存在大量高危风险漏洞,且被攻击者利用并获得系统控制权限的可能性极大,为了加强信息安全保障,

3***0 12年前 上传437   0

长城资产携手启明星辰构建全方位的安全体系-金融证券解决方案

长城资产携手启明星辰构建全方位的安全体系-金融证券解决方案  中国长城资产管理公司(以下简称长城资产管理公司)是具有独立法人资格的国有独资金融企业,公司注册资本金100亿元人民币,在全国30个省市设有分支机构。公司主要业务为收购、管理和处置国有商业长城资产管理公司剥离的不良资产,综合运用债务追偿,资产置换、租赁、转让与销售,债务重组及企业重组,债券转股权,资产证券化等手段,实现不良资产的价值

l***3 12年前 上传627   0

Polylink的400业务运营解决方案-呼叫中心解决方案

Polylink的400业务运营解决方案-呼叫中心解决方案  2008年8月18日消息400业务,又称主被叫分摊付费业务,是一项为被叫客户提供一个全国范围内的唯一号码,并把对该号码的呼叫接至被叫客户事先规定目的地(电话号码或呼叫中心)的全国性智能网业务。该业务的通话费由主、被叫分摊付费。  对需要400业务的呼叫中心客户,可以申请一个“400xxxxxxx”作为其在全国的统一接入码,

c***9 12年前 上传600   0

针对NGN网络安全与策略解决方案-解决方案

针对NGN网络安全与策略解决方案-解决方案   下一代网络(NGN)泛指以IP为核心,同时可以支持语音、数据和多媒体业务的互联网、移动通信网络和固定电话通信网络的融合网络。NGN已经提出多年,随着3G临近,数据、IP多媒体内容的日益丰富,NGN的发展也步入了快车道。NGN将以何种方式演进?在这种演进中的电信设备在技术上要有哪些突破?近日,电子工程专辑独家采访了提供整合系统与服务,帮助电信设备

一***蛋 9年前 上传439   0

深信服电信行业VPN网络安全解决方案-VPN解决方案

深信服电信行业VPN网络安全解决方案-VPN解决方案  近几年来,随着中国电信行业的快速发展,以“用户至上,用心服务”为核心的服务理念逐渐深入到电信运营商内部的服务系统中。建设安全、高效、快捷的信息系统,是目前国内电信运营商信息化建设的重要目标。  作为电信行业信息化建设具有代表性的电信运营商,其自身的信息化建设已经走在全国的前列。目前各大运营商都已经建设有OA、ERP等信息系统,并

z***e 11年前 上传632   0

信息安全项目解决方案

CA信息安全解决方案省数字证书认证中心一、身份鉴别(一)、基本要求1、应提供专用的登录控制模块对登录用户进行身份标识和鉴别; 2、应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施; 3、应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以与登录失败处理功能,并根据安全策略配置相关参数。4、应提供

胜利的果实 2年前 上传361   0

电信运营商“安全岛”解决方案分析-通信解决方案

电信运营商“安全岛”解决方案分析-通信解决方案  绿盟科技长期专注于如何在电信运营商网络环境中抵御DDoS异常流量,根据目前的电信运营商网络中的DDoS及其他异常流量的形式,提出了构建安全岛解决方案。  应用摘要  近年来,拒绝服务攻击的破坏力波及到越来越多依赖于互联网业务的用户,分布式拒绝服务攻击(DDoS)更可以利用僵尸网络,发起更大规模的海量攻击,成为令人畏惧的攻击方式

谷***速 9年前 上传460   0

瑞星证券行业信息安全整体解决方案-网络安全解决方案

瑞星证券行业信息安全整体解决方案-网络安全解决方案  证券行业安全现状  证券企业一般在全国范围内经营业务,网络庞大、结构复杂,典型业务模式有柜台交易、自助委托、电话委托、网上委托等。各证券营业部和总部通过计算机网络将交易所、证券公司与交易者三方连接在一起,共同完成证券交易,并实现行情、交易、结算、办公等各个环节的自动化。一个典型的证券企业网络由四个部分组成:总部网络、营业部网络、银

山***1 10年前 上传355   0

游戏运营商游戏网络安全系统建设案例-网络安全解决方案

游戏运营商游戏网络安全系统建设案例-网络安全解决方案  客户简介  客户是一个经营规模比较大的运营商,除了提供IDC服务外,也提供部分增值服务,比如网络游戏等等,以为来提高自身的核心竞争力。  业务问题与障碍  运营商自己搭建了一套游戏系统,主要包括在线游戏部分,升级和补丁下载部分和玩家交流部分。  基于在线游戏的应用对系统的实时性要求相对比较高,除此之外,升

h***2 11年前 上传550   0

某西北电信运营商Radware应用案例-网络安全解决方案

某西北电信运营商Radware应用案例-网络安全解决方案  一、项目背景  该运营商成立于1999年9月,截止到2006年底,该运营商交换机总容量达到900万门,基站达到4000多个,与206个国家和地区的271个运营公司开通了国际漫游业务;客户规模不断壮大,自治区每三个人中,就有一个是该运营商的客户。  彩铃业务是该运营商近期推出的一项新业务,用户开通这项业务后,对方在拨打

c***g 12年前 上传438   0

趋势科技硬件组合方案为运营商护航-网络安全解决方案

趋势科技硬件组合方案为运营商护航-网络安全解决方案  华南某省运营商业务支撑网自建网以来,对企业网络安全建设的投入非常重视,除了部署了全省统一的防病毒软件以外,还在各个网络边界部署高端防火墙等安全设备。一直以来,也起到了其应有的作用。但随着企业信息化建设日渐发展,业务系统的正常运作已经不能离开网络、计算机的稳定运行。而这段时间,恰好是中国病毒行业进入黄金发展时期,“偷窥病毒”在国内肆虐,奥运

h***y 12年前 上传480   0