欢迎来到天天文库
浏览记录
ID:11880887
大小:118.50 KB
页数:6页
时间:2018-07-14
《亿阳信通安全管理平台》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、大型企业的网络规模庞大、系统复杂,其中包含各种网络设备、服务器、工作站、业务系统等。同时安全领域也逐步发展成复杂和多样的子领域,例如访问控制、入侵检测、身份认证等等。这些安全子领域通常在各个业务系统中独立建立,随着大规模安全设施的部署,安全管理成本不断飞速上升,同时对这些安全基础设施产品和它们产生的信息的管理成为日益突出的问题,如: 海量事件 孤立的安全信息 响应缺乏保障 安全策略缺乏管理 知识孤岛 习惯冲突 网络安全逐渐成为影响网络进一步发展的关键问题。为提升用户业务平台系统的安全性及网络安全管理水平,增强竞争力,亿阳信通自2001年开始研究并推出安
2、全管理平台(SecurityManagementPlatform)整体解决方案来实现集中化的安全运维管理。SMP体系架构 SMP设计从总体上可分为数据采集层、应用服务层、应用展现层三个逻辑层次。SMP功能 亿阳安全管理平台功能分为四大部分内容,包括基础安全管理、安全风险管理、安全评价管理和安全工单管理。 用户主要收益 解决海量事件问题 风险关联 实现闭环的安全运维流流程 提高运维效率,降低管理成本 高层决策支持 安全量化与考核 知识共享在亿阳信通众多的安全产品中,安全管理平台(SecurityManagementPlatform,简称SMP)占有重要地
3、位,并在电信、石化等领域广泛应用,受到用户的好评。 安全管理平台是企业在进行了大量安全基础工作的前提下产生的一个新的安全需求和安全热点,它延续了前期工作对风险加强管理的要求,同时实现安全策略管理、安全组织管理、安全运行管理和安全技术基础设施的中心枢纽功能。 一、产品构成 亿阳信通SMP在中国移动提出的业务风险模型和北京邮电大学设计院提供的数学模型的基础上,借鉴了国内外先进的风险管理标准和亿阳信通多年的安全风险评估实施经验,充分考虑到安全管理的实用性和科学性。它的风险模型将资产、漏洞和事件/威胁三个属性完整关联在一起,大规模缩减了需要管理的原始数据,提炼出企业真正关
4、心的风险信息,从而减少企业管理成本,提高管理效率。 亿阳信通SMP由五大功能模块组成,可以依据企业具体需求进行拼装,企业通过对模块的选择和工作流引擎的设定,实现具备企业自身特点的安全管理模式。 风险管理模块 风险管理模块包括资产信息管理、漏洞威胁管理、事件管理、风险识别四大功能。 资产信息管理实现对安全管理平台所管辖的设备和系统对象的管理。它将所辖IP设备资产信息按其重要程度分类登记入库,并为其他安全管理模块提供信息接口。 漏洞威胁管理实现对IP网络中主机系统和网络设备安全漏洞和威胁信息的收集和管理。配备远程漏洞评估工具,及时掌握网络中各个系统的最新安全风险动
5、态。 安全事件管理是实时掌握全网的安全威胁状况的重要手段之一。通过监控各个网络设备、主机系统的日志信息,以及安全产品的安全事件告警信息等,及时发现正在和已经发生的安全事件,并通过响应模块采取措施,保证业务系统的安全可靠的运行。 风险识别建立并且实施风险关联模型,识别针对企业真实存在而且重要的风险信息,为决策提供数据支持。 安全策略管理模块 安全策略管理模块协助用户制定各种级别的安全策略,实现企业安全策略的快速导入以及安全策略的集中分级管理。同时支持安全策略的不同格式的数据导出、安全策略的数据统计、安全策略的定时发布等功能,实现企业内所有安全策略的全流程管理。
6、以安全WEB的形式发布最新的安全信息,这些信息包括安全技术信息、安全案例信息、安全漏洞信息、安全补丁信息和安全管理信息,促进企业人员整体素质的提高。同时以安全论坛的形式为企业用户提供一个交流的平台,实现个人智慧向集体智慧的转换。 预警中心 预警中心监控全网发生的各种安全风险预警信息,并及时发布相关解决方案,督促和指导各级管理部门及时做好安全防范工作,防患于未然。同时通过知识管理所掌握的最新安全动态,有针对性指导各级安全管理机构做好安全防范工作,特别是针对当前发生频率较高的攻击做好预警和防范工作。 工单系统 工单系统派发指导操作的作业工单,解决目前网络中存在的安全
7、事项,消除安全隐患。工单系统对工单的流转做全流程的监控,同时提供工单的查询、统计功能。 系统管理模块 系统管理模块包括的功能有:SMP平台性能监控、日志维护功能、权限管理、数据库维护功能等等。它全面地对SMP平台的安全运行进行监护,保证安全管理平台7*24小时不间断地工作。 亿阳信通安全管理平台适应多级结构方式,能够很方便的定制平级安全管理平台和上下级安全管理平台的数据传输。如下图所示: 二、产品特点和功能 亿阳信通SMP具备全面性、科学性、易用性、扩展性、适用性和个性化等特点。它的多维风险视角和多样风险统计,可以全面发现安
此文档下载收益归作者所有