· 通信网络运维专业委员会 · 设为首页
首页 | 行业动态 | 运维访谈 | 人物专栏 | 产品 | 解决方案 | 标准规范 | 会议展览 | 专题 | 企业专栏 | 电子期刊
技术 | 运维管理 | 网络维护 | 网管 | 支撑系统 | 网络优化 | 网络安全 | 动力设备 | IT运维 | 安全监控 | 绿色节能
COMCW首页 > 运维专题 > 网络安全 >安全管理平台的关键技术点应用与标准
 
安全管理平台的关键技术点应用与标准
www.comcw.cn 2007-11-01 11:10 Broada信息中心

  随着企业信息化水平的不断提高,IT系统的规模和复杂度也越来越高,管理工作也变得日益交错和被动。信息部门内部需要保障系统运行质量,外部需要为用户提供更好的业务服务,在此趋势下,部分企业和部门开始采用业内公认的ITIL流程框架,以改进IT与业务的调和,不断提高管理和服务水平。Broadview针对这种情况,内置了符合中国管理特色工作流引擎COSS-WF。COSS-WF针对国内信息部门的管理模式和工作习惯设计,并且吸收了众多国外的ITIL服务台产品的工作流理念,是符合国内用户工作管理流程运维工作流引擎。总体上说,工单管理系统就是为IT管理部门定制的流程管理系统,在Broada SCC平台的基础上可以定制开发适合安管系统的流程管理。

  专家认为,一款主流的安全管理平台,应支持现有的国际国内标准和已经在事实上成为行业标准的软件和技术,同时广泛支持各安全设备厂家的产品,包括:防火墙、IDS/IPS、VPN及通信加密设备、网络设备、操作系统、数据库、防病毒、安全策略管理系统、认证、Web、代理、邮件、桌面安全管理等。此外,它应能提供开发工具包,可轻松定制和非传统设备集成,比如物理安全系统和专有系统;收集和标准化事件数据的能力,确保丰富的、过程完整的信息被安全和有效地捕获,并用于实时分析。 智能收集、预处理和管理事件数据的传输,确保高性能和完整信息处理。数据被智能过滤和聚合,将数百万安全事件归结为有针对性的少量需要调查的事件。

  安全管理平台可为来自各种安全设备的事件提供统一监控、处理。它从各种现有安全设备收集事件,并将其重新整理和格式化到统一的数据格式,集中存储、显示和分析,供安全运维人员和安全专家审核。这样就保证所有关联的事件和信息被一起陈列、比较和查看,无需使用不同厂家的不同产品的控制台去查看逐一产看。 如,Broadview SCC解决方案最重要的一个任务就是消除安全基础设施产生的过多的误警,让安全管理人员将注意力集中在真正的威胁和攻击上,避免分析麻痹,所以关联能力是非常重要的。

  Broadview SCC提供的数据挖掘和关联能力,通过三级推理的逻辑信息处理流程,大大减少虚假告警,增加对攻击的实时检测能力。通过自动事件关联和基于经验的自学习,从大量安全设备产生的入侵模式将被立即比较和观测.它还提供智能和灵活的关联能力来实现安全日志数据的用例,包括内部威胁、边界威胁;能够精确、自动地识别业务相关环境中真正的威胁,并划分优先级,充分利用年智能收集数据和多种分析功能,企业获得长期价值。

  安全管理平台应可综合分析防火墙、IDS、系统日志、网络、资产价值、脆弱性等等一系列的信息,它具备识别真正威胁的能力,通过它自动终止来自攻击事件的IP地址或阻止攻击端口,将损失降低到最小程度。完整的安全知识库,应整合过去和当前的安全建议,以及来自安全组织、厂家和研究组织的相关安全信息。在处理安全事件的时候,安全分析员可以直接获得相关的处理建议,也可以通过在知识库中执行细节搜索,找到所需的相关资料,从而快速而有效地处理安全事件。

  通过在线的趋势分析,用户所有的行为和事件确认都会被系统记录。这些额外的信息可以被用来跟踪用户的行为,有时也可以用来帮助分析事件。报告的内容应可以在分析期间定制,而且允许包括详细的安全信息,报告可以用PDF格式生成并且可以选择采用密码保护,报告可通过Email、传真、生成PDF文件和打印等方式提交。

  为了正确的识别攻击,在监控网络系统中加入了安全设备并进行标记,这是为了确保当监控网络被攻击的时候能够识别相关性。同时,也能够发现容易被攻击的安全设备,这些信息能被连接或者转发给监控网络的网管人员。

  以Broadview SCC为例,它不仅仅涉及技术,支撑其运作的组织人员、流程、制度也是非常重要的。基于对ITIL的深刻理解和实践,它以组织业务和客户实际需求为出发点,设计出运维流程与紧急事件响应流程,协助客户建立并完善日常安全运维体系和紧急情况下的处理能力,真正发挥其高度集中、风险可控的巨大优势。

 
【 责任编辑:朱青 】【打印】【关闭
 
相关文章
中国通信运维网版权与免责声明:

① 凡本网注明"稿件来源:中国通信运维网"的所有文字、图片和音视频稿件,版权均属中国通信运维网所有,任何媒体、 网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载 使用时必须注明"稿件来源:中国通信运维网",违者本网将依法追究责任。

② 本网未注明"稿件来源:中国通信运维网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味 着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并 自负版权等法律责任。如擅自篡改为"稿件来源:中国通信运维网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。

③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与中国通信运维网联系。
热点关注
·通信线路施工维护安全技术
·机房安全
·电子运维系统:运维管理体系的全面解决...
·GPRS几种状态的分析
·山东移动基站代维管理经验交流
·畅通网络沟通无限 中国移动吉林公司长...
·电信运营业安全生产
·电信运维服务向精细化方向发展
·移动通信基站电源设备维护要点
·复杂运维简单化
最新动态
·利用无线传感器网络提高地质灾害监测能...
·功能融合型产品大步前行
·通信网络与信息安全的相关报告
·网络信息安全是世界各国共同面临的挑战
·莫让“100-1=0”——谈信息化背景下的...
·电信行业安全体系与规划案例
·电信IP网络异常流量防范体系的建设
·电信支撑系统信息安全挑战
·构建以外防内控为核心的安全防护体系
·思科网络安全软件代理存在远程缓存溢出...

中国通信运维网简介    |    About COMCW    |    广告服务    |    联系我们    |    招聘信息    |     友情链接     |     京ICP证070516号
Copyright© 2006 - 2007 Comcw.cn Corporation, All Rights Reserved
中国通信运维网  北京中通运科技有限公司 版权所有