亿阳信通安全管理平台_第1页
亿阳信通安全管理平台_第2页
免费预览已结束,剩余4页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、大型企业的网络规模庞大、系统复杂,其中包含各种网络设备、服务器、工作站、业务系统等。同时安全领域也逐步发展成复杂和多样的子领域,例如访问控制、入侵检测、身份认证等等。这些安全子领域通常在各个业务系统中独立建立,随着大规模安全设施的部署,安全管理成本不断飞速上升,同时对这些安全基础设施产品和它们产生的信息的管理成为日益突岀的问题,如:海量事件孤立的安全信息响应缺乏保障安全策略缺乏管理知识孤岛习惯冲突网络安全逐渐成为影响网络进一步发展的关键问题。为提升用户业务平台系统的安全性及网络安全管理水平,增强竞争力,亿阳信通自20012001 年开始研究并推岀安全管理平台( SecuritySecurity

2、ManMan agemeageme ntnt PlatformPlatform )整体解决方案来实现集中化的安全运维管理。SMPSMP 体系架构SMPSMP 设计从总体上可分为数据采集层、应用服务层、应用展现层三个逻辑层次。SMPSMP 功 能亿阳安全管理平台功能分为四大部分内容,包括基础安全管理、 安全风险管理、安全评价管理和安全工单管理。上援口磁置塞预整串心工单廳蜕撥袤菲賞址溟置理illII|IISMPV3.0主要功穂示意图用户主要收益解决海量事件问题风险关联实现闭环的安全运维流流程 提高运维效率,降低管理成本 高层决策支持安全量化与考核知识共享在亿阳信通众多的安全产品中,安全管理平台(S

3、ecuritySecurity ManagementManagement PlatformPlatform,简称 SMpSMp占有重要地位,并在电信、石化等领域广泛应用,受到用户的好评。安全管理平台是企业在进行了大量安全基础工作的前提下产生的一个新的安全需求和 安全热点,它延续了前期工作对风险加强管理的要求,同时实现安全策略管理、安全组织管理、安全运行管理和安全技术基础设施的中心枢纽功能。一、产品构成亿阳信通 SMPSMP 在中国移动提出的业务风险模型和北京邮电大学设计院提供的数学模型 的基础上,借鉴了国内外先进的风险管理标准和亿阳信通多年的安全风险评估实施经验,充分考虑到安全管理的实用性和科

4、学性。它的风险模型将资产、漏洞和事件/ /威胁三个属性完整关联在一起,大规模缩减了需要管理的原始数据,提炼出企业真正关心的风险信息,从而减少企业管理成本,提高管理效率。亿阳信通 SMPSMP 由五大功能模块组成, 可以依据企业具体需求进行拼装,企业通过对模块的选择和工作流引擎的设定,实现具备企业自身特点的安全管理模式。风险管理模块ttrtu*nirJT*nirJT电辛舍內*KT*W左七工黒螯左七工黒螯&辛事怦&辛乖悴(號门事件门事杵里爭鋼风险管理模块包括资产信息管理、漏洞威胁管理、事件管理、风险识别四大功能。资产信息管理实现对安全管理平台所管辖的设备和系统对象的管理。它将所辖

5、IPIP 设备 资产信息按其重要程度分类登记入库,并为其他安全管理模块提供信息接口。漏洞威胁管理实现对 IPIP 网络中主机系统和网络设备安全漏洞和威胁信息的收集和管 理。配备远程漏洞评估工具,及时掌握网络中各个系统的最新安全风险动态。安全事件管理是实时掌握全网的安全威胁状况的重要手段之一。通过监控各个网络设 备、主机系统的日志信息, 以及安全产品的安全事件告警信息等, 及时发现正在和已经发生 的安全事件,并通过响应模块采取措施,保证业务系统的安全可靠的运行。风险识别建立并且实施风险关联模型, 识别针对企业真实存在而且重要的风险信息, 为 决策提供数据支持。安全策略管理模块安全策略管理模块协助

6、用户制定各种级别的安全策略, 实现企业安全策略的快速导入以 及安全策略的集中分级管理。 同时支持安全策略的不同格式的数据导出、 安全策略的数据统 计、安全策略的定时发布等功能,实现企业内所有安全策略的全流程管理。以安全 WEBWEB 的形式发布最新的安全信息,这些信息包括安全技术信息、安全案例信息、 安全漏洞信息、 安全补丁信息和安全管理信息, 促进企业人员整体素质的提高。 同时以安全 论坛的形式为企业用户提供一个交流的平台,实现个人智慧向集体智慧的转换。预警中心预警中心监控全网发生的各种安全风险预警信息, 并及时发布相关解决方案, 督促和指 导各级管理部门及时做好安全防范工作, 防患于未然。

7、 同时通过知识管理所掌握的最新安全 动态,有针对性指导各级安全管理机构做好安全防范工作, 特别是针对当前发生频率较高的 攻击做好预警和防范工作。工单系统工单系统派发指导操作的作业工单,解决目前网络中存在的安全事项,消除安全隐患。 工单系统对工单的流转做全流程的监控,同时提供工单的查询、统计功能。系统管理模块系统管理模块包括的功能有:SMPSMP 平台性能监控、日志维护功能、权限管理、数据库维护功能等等。它全面地对 SMFSMF 平台的安全运行进行监护,保证安全管理平台7*247*24 小时不间断地工作。亿阳信通安全管理平台适应多级结构方式,能够很方便的定制平级安全管理平台和上下级安全管理平台的

8、数据传输。如下图所示:二、产品特点和功能亿阳信通 SMPSMP 具备全面性、科学性、易用性、扩展性、适用性和个性化等特点。它的 多维风险视角和多样风险统计,可以全面发现安全问题;每条风险都具备适用于运维的相对风险特性和适用于管理的绝对风险特性;风险呈现结合基于拓扑的综合告警呈现以及依据重要性的列表呈现;系统模块化设计且支持开放式标准协议,新增模块可在线加载, 不影响系统工作;适应各运营商网络运行维护体制和符合相应运维习惯的系统设计和功能组织;通过权限分配和界面定制实现安全管理平台的个性化。亿阳信通 SMPSMP 的主要功能包括:资产管理:全面管理企业资产,确定资产价值和资产分布;安全漏洞管理:

9、定期主动收集企业内存在的安全漏洞信息;安全威胁管理:鉴定企业面临的安全威胁并确定威胁等级;安全风险管理:广泛收集和分析各种安全信息, 提炼出对企业真正具有危害的安全风险, 发现并量化企业的安全现状;安全预警中心:集中实时展现危害企业业务运行的安全风险,为企业创建一个完整的安全监控平台;安全策略管理:全面集中的管理企业的安全策略,帮助企业建立完整的安全策略体系, 确定并细化企业的安全目标;安全知识管理:全面管理企业安全知识,例如漏洞库、威胁库、案例库和策略库等,保 证企业知识积累和员工持续成长;安全工单管理: 通过对安全作业的全程监视和控制, 确保企业的风险按照既定的流程得 到解决。三、亿阳信通

10、建设安全管理平台的优势安全管理平台的建设不同于一般的安全产品采购, 企业对安全管理平台的选择将会影响 到日后安全建设的总体思路,包括安全组织的建设,安全人员的配备, 安全产品的采购,安 全运维的流程等。亿阳信通作为一家有着 1616 年 ITIT 行业发展历史、 分支机构遍布全国的上市公司, 可以确 保在安全管理中心建设项目中为用户提供完善的解决方案和优质配套服务。对于用户而言, 选择一个好的安全管理平台承建企业需要完整的考虑以下企业状况:财务状况良好安全管理平台的建设是一个长期的过程, 它需要财务状况良好而且稳定的公司进行长期 的研究和投入。亿阳信通是注册资产 1 1 亿多、总资产 1717

11、 亿人民币元的上市公司、中诚信信 用等级 AAA+AAA+ 、在北京、上海、广州、哈尔滨均设有软件研究院、是国家首批1818 家重点高新技术企业之一。 这些都能够保证亿阳信通对于建设安全管理平台的资金和技术力量的连续 性。整体设计能力强安全管理平台本身定位在安全领域的最顶端, 它的安全性和领先性将来势必得到国家和 行业领导的关注,因此安全管理平台建设需要研发能力和整体设计能力强的企业参与其中。 亿阳信通是人事部批准设立企业博士后科研工作站; 是全国最大的计算机应用系统开发集成 企业之一;通过了国际软件工程质量标准认证中心 CMMI-III-OCMMI-III-O 认证;拥有丰富的管理 软件开发

12、经验,网管产品占中国移动网管市场70%70%以上市场份额,拥有 400400 人以上的网管开发队伍;亿阳信通承建国家级重点安全项目 十五科技攻关项目地区性银行示范工程,在此项目中建设了安全统一管理平台,并在项目验收中获得专家高度评价。具备多重资质安全管理平台的建设涉及到安全的方方面面,因此参与建设的企业必须具备多种素质, 包括安全集成和安全服务等。 亿阳信通是国家信息产业部 国家一级系统集成商; 国家信 息安全测评认证中心 国家一级信息安全系统服务商; 国家保密局 国家涉密网络信息 系统指定集成商; 公共互联网应急处理国家级服务试点单位; 中国计算机学会安全专业委员 会 值得信赖安全服务品牌。

13、产品质量有保障安全管理平台是一个分布式管理的系统, 同时它的组件可能安装在企业的各个角落。 为 了更好的对系统进行维护和实施响应, 参与安全管理平台建设企业的服务支持网络需要遍布 企业范围,而且服务质量具有保障。亿阳信通符合 CMMICMMI 3 3 级和 ISO9001ISO9001 标准的项目实施 和售后服务体系;有遍布全国 3333 个省级城市的服务支持网络,为用户提供高效、优质、及 时的售后服务和技术支持;是全国用户产品质量满意、售后服务满意十佳企业;是 3.153.15 质 量无投诉, 服务无投诉诚信企业; 在中国计算机报社和中国计算机学会计算机安全专业委员 会组织的 “200320

14、03 年中国网络安全值得信赖品牌 ”评选活动中获得 “值得信赖安全服务品牌 ”荣有较强的自主开发能力安全管理平台作为安全的管理运行系统, 必须具备领先的技术优势, 在吸收国外优秀经 验的同时,有较强的自主开发能力,减少对外国公司的依赖。亿阳信通 SMPSMP 核心部件选用 国际通行的产品作为基础,包括 BEABEA WebLogicWebLogic 、MQMQ 和 OracleOracle 9i9i 。在它们之上的核心数据 关联和分析技术、 数据结构设计、 功能模块等均由亿阳信通自主开发。 该产品良好的体系结 构和大型系统的开发能力能够保证当用户选用新的产品时,均可迅速完成接口的开发工作, 将

15、数据纳入到管理中。四、建设案例今年,亿阳信通 SMPSMP 在很多重要部门和领域得到了应用,并受到好评。亿阳信通为某运营商部署了安全管理平台,管理范围包括防火墙、IDSIDS 、漏洞扫描、交换机、路由器和各类主机以及以上资产产生的安全信息;该平台搭建在SUNSUN V480V480 设备上,单级结构,采用双引擎,每个引擎设计最低处理能力为15001500 事件 / /秒,存储能力为在线存储3 3 个月的事件。平台建成之后,实现了资产的安全管理,管理人员在一个界面上处理并分析所有的安全 问题,不再需要单独去处理每个资产产生的安全信息,大大降低了工作量; 剔除了大量无用安全信息,剔除率在 95%95%左右;所有安全策略得到集中管理,并且提出安全体系存在的不 足;建立了企业自身的标准漏洞库和事件库; SMPSMP 关联分析的结果,为该企业进行下一步 的整

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论