網(wǎng)絡(luò)安全管理與運(yùn)維服務(wù)_第1頁
網(wǎng)絡(luò)安全管理與運(yùn)維服務(wù)_第2頁
網(wǎng)絡(luò)安全管理與運(yùn)維服務(wù)_第3頁
網(wǎng)絡(luò)安全管理與運(yùn)維服務(wù)_第4頁
網(wǎng)絡(luò)安全管理與運(yùn)維服務(wù)_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、網(wǎng)絡(luò)安全管理與運(yùn)維服務(wù)近年來,隨著我國信息化建設(shè)的不斷推進(jìn)及信息技術(shù)的廣泛應(yīng)用,在促進(jìn)經(jīng)濟(jì) 發(fā)展、社會(huì)進(jìn)步、科技創(chuàng)新的同時(shí),也帶來了十分突出的安全問題。根據(jù)中國國家 信息安全漏洞庫(CNNVD)國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT的實(shí)時(shí)抽樣監(jiān)測(cè)數(shù)據(jù),2013 年 3 月份,新增信息安全漏洞數(shù)量比上個(gè)月增加了 33.9%; 境內(nèi)被掛馬網(wǎng)站數(shù)量比上 月增加 1 7.9%;境內(nèi)被黑網(wǎng)站數(shù)量為 7909個(gè),境內(nèi)被篡改網(wǎng)站數(shù)量為 9215個(gè),境內(nèi) 被木馬或僵尸程序控制主機(jī)數(shù)量為 129 萬臺(tái)。面對(duì)我國網(wǎng)絡(luò)信息安全問題日益嚴(yán)重 的現(xiàn)狀,國家層面在陸續(xù)出臺(tái)相關(guān)專門網(wǎng)絡(luò)信息安全保護(hù)法律法規(guī)。在各行各業(yè)根 據(jù)不同時(shí)

2、代威脅對(duì)象及方法的不同,在不斷完善自己的安全建設(shè)。隨著網(wǎng)絡(luò)系統(tǒng)規(guī) 模的擴(kuò)大,各種應(yīng)用系統(tǒng)不斷完善,對(duì)各類業(yè)務(wù)數(shù)據(jù)的安全提出了新的要求如 何加強(qiáng)網(wǎng)絡(luò)安全管理 ?如何使運(yùn)維服務(wù)行之有效 ?一、網(wǎng)絡(luò)管理體系化、平臺(tái)化網(wǎng)絡(luò)安全管理不是管理一臺(tái)防火墻、路由器、交換機(jī)那么簡(jiǎn)單,需要從以體系 化的設(shè)計(jì)思路進(jìn)行通盤考慮,需要統(tǒng)一和規(guī)范網(wǎng)絡(luò)安全管理的內(nèi)容和流程,提升風(fēng) 險(xiǎn)運(yùn)行維護(hù)的自動(dòng)化程度,實(shí)現(xiàn)風(fēng)險(xiǎn)可視化、風(fēng)險(xiǎn)可管理、風(fēng)險(xiǎn)可處置 、風(fēng)險(xiǎn)可量 化。使日常的風(fēng)險(xiǎn)管理由被動(dòng)管理向主動(dòng)的流程化管理轉(zhuǎn)變,最終真正實(shí)現(xiàn)網(wǎng)絡(luò)安 全管理理念上質(zhì)的飛躍,初步建立起真正實(shí)用并且合規(guī)的網(wǎng)絡(luò)安全管理運(yùn)維體系。網(wǎng)絡(luò)安全管理平臺(tái)作為管理

3、的工具其核心理念是管理,網(wǎng)絡(luò)安全管理平臺(tái)圍繞 此開展設(shè)計(jì),最終形成安全工作的工作規(guī)范,通過不斷完善的工作規(guī)范,通過安全工作能力的不斷提升,通過對(duì)工作內(nèi)容及結(jié)果的工作考核,形成安全建設(shè)螺旋上升 的建設(shè)效果。在網(wǎng)絡(luò)安全管理平臺(tái)建設(shè)上重點(diǎn)考慮如下幾個(gè)方面的內(nèi)容:1)安全資源的統(tǒng)一管理安全策略是企業(yè)安全建設(shè)的指導(dǎo)性綱領(lǐng)。信息安全管理產(chǎn)品應(yīng)能在安全策略的 指導(dǎo)下, 對(duì)與信息安全密切相關(guān)的各種資產(chǎn)進(jìn)行全面的管理, 包括網(wǎng)絡(luò)安全設(shè)備 ( 產(chǎn) 品)、重要的網(wǎng)絡(luò)資源設(shè)備 ( 服務(wù)器或網(wǎng)絡(luò)設(shè)備 ) ,以及操作系統(tǒng)和應(yīng)用系統(tǒng)等。要實(shí) 現(xiàn)關(guān)鍵防護(hù)設(shè)備的健壯性檢查工作。2)安全管理可視化實(shí)現(xiàn)安全運(yùn)維管理服務(wù)流程的可視化

4、、結(jié)果可跟蹤、過程可管理,支持完善的 拓?fù)浔磉_(dá)方式,支持可視化的設(shè)備管理、策略管理和部署,支持安全事件在網(wǎng)絡(luò)邏 輯拓?fù)鋱D中顯示。信息安全全景關(guān)聯(lián)可視化展示方法和技術(shù),從信息展示邏輯和操 作方式上提高可視化的視覺效果,增強(qiáng)系統(tǒng)的易用性和信息的直觀性。采用了眾多 圖形化分析算法技術(shù)從大量圖表數(shù)據(jù)中揭示更深層次的關(guān)聯(lián)信息和線索。3)信息安全全景關(guān)聯(lián)模型及方法各種類型、不同廠家的安全設(shè)備得以大規(guī)模使用,產(chǎn)生難以手工處理的海量安 全信息,如何統(tǒng)一監(jiān)控、處理這些不同類型的安全信息,如何從這些海量的安全信 息中整理、分析出真正對(duì)用戶有價(jià)值的安全事件。通過設(shè)計(jì)一個(gè)基于關(guān)聯(lián)的信息安 全事件管理框架, 實(shí)現(xiàn)安全信

5、息的關(guān)聯(lián)及關(guān)聯(lián)后事件表示 , 實(shí)現(xiàn)安全信息精簡(jiǎn)、 降低 誤報(bào)率和漏報(bào)率以及改進(jìn)報(bào)警語義描述,達(dá)到增強(qiáng)安全系統(tǒng)間的聯(lián)系、建立安全信息管理標(biāo)準(zhǔn)、提供安全可視化描述和建立安全通用處理流程。支持安全檢測(cè)模式深 度挖掘。4)信息安全態(tài)勢(shì)評(píng)估模型和態(tài)勢(shì)評(píng)估方法安全綜合評(píng)價(jià)以及安全態(tài)勢(shì)預(yù)測(cè)的最終目的是建立大型網(wǎng)絡(luò)的宏觀、統(tǒng)一的安 全態(tài)勢(shì)評(píng)估體系,提供網(wǎng)絡(luò)安全策略、進(jìn)行宏觀態(tài)勢(shì)評(píng)估及預(yù)測(cè)的技術(shù)手段,達(dá)到 全面評(píng)價(jià)系統(tǒng)整體安全性的目的,為實(shí)施網(wǎng)絡(luò)安全管理策略制定提供決策支持的工 具。5)海量數(shù)據(jù)存儲(chǔ)和高性能處理機(jī)制建立基于網(wǎng)格技術(shù)的分布式存儲(chǔ)和分布式處理機(jī)制,通過網(wǎng)格中間件既可以實(shí) 現(xiàn)數(shù)據(jù)的分布式存儲(chǔ),又可以將

6、統(tǒng)一的數(shù)據(jù)庫查詢請(qǐng)求變成在各網(wǎng)格節(jié)點(diǎn)進(jìn)行的分 布式查詢,以提高數(shù)據(jù)庫操作效率,從而通過計(jì)算規(guī)模擴(kuò)展實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)和處理性 能的提升。6)支持多種行業(yè)網(wǎng)絡(luò)應(yīng)用模式電信、政府、金融、電力、廣電等行業(yè)網(wǎng)絡(luò)環(huán)境多種多樣,電信網(wǎng)、 IP 網(wǎng)、廣 電網(wǎng)等,應(yīng)用業(yè)務(wù)與模式形態(tài)各異,行業(yè)監(jiān)管要求差異化,如何滿足安全運(yùn)維管理 的行業(yè)化需求是信息安全運(yùn)維管理平臺(tái)的重要方向。二、安全技術(shù)向安全運(yùn)維服務(wù)融合和演進(jìn)是大勢(shì)所趨安全管理體系隨著對(duì)安全認(rèn)知的不同、隨著風(fēng)險(xiǎn)攻防的不同、隨著后續(xù)能力的 提升,管理體系的建設(shè)也是一個(gè)動(dòng)態(tài)的過程,一定要機(jī)人結(jié)合、要與服務(wù)結(jié)合。建 立在單一的安全產(chǎn)品建設(shè)的基礎(chǔ)上,通過更加細(xì)化的運(yùn)維服務(wù),

7、指導(dǎo)產(chǎn)品真正的發(fā) 揮作用,將服務(wù)與產(chǎn)品深度融合是安全技術(shù)發(fā)展的趨勢(shì)。運(yùn)維服務(wù)的從客戶戰(zhàn)略出發(fā)、以客戶需求為中心,以風(fēng)險(xiǎn)管控為主線、以安全 效益為導(dǎo)向、以風(fēng)險(xiǎn)相關(guān)法律、法規(guī)和理論方法為依據(jù),以安全信息化、自動(dòng)化技 術(shù)為手段,通過安全平臺(tái)完成安全保障日常運(yùn)維工作有序、有效的開展。主要任務(wù) 如下:1) 建立完整的運(yùn)維體系。 通過梳理運(yùn)行服務(wù)管理現(xiàn)狀流程, 并對(duì)運(yùn)行管理提出 癥結(jié)分析與改良建議,依照行業(yè)化建設(shè)標(biāo)準(zhǔn),建立起完整可實(shí)施的運(yùn)維體系 ;2) 建立服務(wù)規(guī)范。 針對(duì)現(xiàn)在的運(yùn)行系統(tǒng)管理體系進(jìn)行改良, 訂立滿足業(yè)務(wù)需求 的完成運(yùn)行服務(wù)管理規(guī)范的修訂、試行、發(fā)布與宣貫 ;3) 充分利用安全管理類平臺(tái),提

8、高辦公區(qū)域內(nèi)的軟、硬件、業(yè)務(wù)應(yīng)用軟件的運(yùn) 行維護(hù)效率,確保信息系統(tǒng)正常運(yùn)行 ;4) 運(yùn)維服務(wù)實(shí)施和管理。 按照編制的服務(wù)管理規(guī)范監(jiān)督各項(xiàng)服務(wù)實(shí)施。 負(fù)責(zé)運(yùn) 維服務(wù)水平管理,及時(shí)調(diào)整服務(wù)級(jí)別、問題管理、發(fā)布管理等流程 ;安全建設(shè)從資產(chǎn)評(píng)估、方案設(shè)計(jì)開始,項(xiàng)目實(shí)施為一個(gè)段落,繼而進(jìn)入到安全 運(yùn)維階段。而安全管理平臺(tái)是整個(gè)安全框架的核心和樞紐,作為一個(gè)技術(shù)系統(tǒng),它 向上為安全策略管理、安全組織管理、安全決策提供自動(dòng)化協(xié)助。同時(shí),更為重要 的是,運(yùn)維服務(wù)可圍繞安全管理中心向下貫徹到整個(gè)技術(shù)層面,利用安全管理平臺(tái) 能夠收集來自所有安全設(shè)備和非安全設(shè)備的信息,進(jìn)行統(tǒng)一的自動(dòng)化風(fēng)險(xiǎn)評(píng)估,評(píng) 價(jià)是否符合安全管

9、理的策略和基線,并進(jìn)行有效的整改。運(yùn)維服務(wù)內(nèi)容如下:(1) 健康檢查運(yùn)維服務(wù)為了確保用戶安全系統(tǒng)長(zhǎng)期、穩(wěn)定的工作,最大限度和降低系統(tǒng)的運(yùn)行故障及 延長(zhǎng)系統(tǒng)設(shè)備的使用壽命,安全運(yùn)維團(tuán)隊(duì)?wèi)?yīng)定期對(duì)安全設(shè)備、業(yè)務(wù)系統(tǒng)進(jìn)行健康檢 查服務(wù),在保證系統(tǒng)安全的前提下采集系統(tǒng)配置、流量信息、系統(tǒng)狀態(tài)等安全信息, 依照標(biāo)準(zhǔn)化流程,定期對(duì)用戶的系統(tǒng)進(jìn)行檢查,了解系統(tǒng)的整體工作狀態(tài)。由被動(dòng) 服務(wù)變主動(dòng)服務(wù),通過健康檢查服務(wù)排除故障隱患,降低故障率。(2) 安全事件審計(jì)運(yùn)維服務(wù)隨著網(wǎng)絡(luò)規(guī)模的增長(zhǎng),用戶網(wǎng)絡(luò)中防火墻、防病毒軟件、IDS、VPN等網(wǎng)絡(luò)安全設(shè)備不斷增加,龐大的日志數(shù)據(jù)令用戶無從下手。隨著網(wǎng)絡(luò)設(shè)備越來越多,網(wǎng)絡(luò)

10、攻 擊的手段越來越多樣,攻擊方法越來越隱蔽,單純的依靠某一種安全設(shè)備的事件來 對(duì)網(wǎng)絡(luò)安全情況進(jìn)行評(píng)估和反應(yīng)是遠(yuǎn)遠(yuǎn)不夠的。安全運(yùn)維服務(wù)團(tuán)隊(duì)?wèi)?yīng)定期對(duì)各類系 統(tǒng)產(chǎn)生的安全日志實(shí)現(xiàn)全面、有效的集中收集、管理、審計(jì)服務(wù)。(3) 網(wǎng)絡(luò)行為審計(jì)運(yùn)維服務(wù)網(wǎng)絡(luò)行為審計(jì)服務(wù)深入了解網(wǎng)絡(luò)用戶、 網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)應(yīng)用的歷史和實(shí)時(shí)行為,基于用戶使用網(wǎng)絡(luò)的實(shí)際行為來優(yōu)化和調(diào)整網(wǎng)絡(luò),實(shí)現(xiàn)了真正以用戶為中心行為分 析,能夠?qū)Φ湫偷木W(wǎng)絡(luò)行為和用戶行為進(jìn)行實(shí)時(shí)的的網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)管理。網(wǎng)絡(luò)行 為審計(jì)服務(wù)通過收集并分析用戶網(wǎng)絡(luò)行為數(shù)據(jù),從而發(fā)現(xiàn)違反安全策略的行為。即 當(dāng)發(fā)生安全事故或者發(fā)生違反安全策略的行為之后,通過檢查、分析、比較用

11、戶網(wǎng) 絡(luò)行為數(shù)據(jù),從中發(fā)現(xiàn)違反安全策略行為的記錄。以利于事后追蹤,為調(diào)查取證提 供第一手的資料。(4) 監(jiān)控與分析運(yùn)維服務(wù)運(yùn)維監(jiān)控與分析服務(wù)以資產(chǎn)管理為基礎(chǔ),以風(fēng)險(xiǎn)管理為核心,以事件管理為主 線,通過深度數(shù)據(jù)挖掘、事件關(guān)聯(lián)等技術(shù),輔以有效的安全管理與監(jiān)控、實(shí)現(xiàn)對(duì)安 全問題的統(tǒng)一監(jiān)控與管理,對(duì)各類安全事件的集中管理和智能分析,最終實(shí)現(xiàn)對(duì)用 戶安全風(fēng)險(xiǎn)態(tài)勢(shì)的統(tǒng)一監(jiān)控分析和預(yù)警處理。通過安全運(yùn)維工程師定期的分析,從海量的安全事件中提取出支持全局決策的 信息。通過整理、分析網(wǎng)絡(luò)中各類安全事件,量化安全問題,梳理運(yùn)維流程。(5) 終端安全監(jiān)控與策略優(yōu)化運(yùn)維服務(wù)隨著用戶網(wǎng)絡(luò)逐漸復(fù)雜,網(wǎng)絡(luò)管理的難度將不斷加

12、大,多數(shù)企業(yè)、機(jī)構(gòu)都缺乏 有效的制度和手段管理網(wǎng)絡(luò),如終端用戶不及時(shí)升級(jí)系統(tǒng)補(bǔ)丁、升級(jí)病毒庫的現(xiàn)象 普遍存在 ; 隨意接入網(wǎng)絡(luò)、私設(shè)代理服務(wù)器、私自訪問保密資源、非法盜用他人地址 帳號(hào)、利用非法軟件獲取利益等行為在企業(yè)中也比比皆是,綜合管理效率和效果受 到了很大影響。針對(duì)用戶問題,安全運(yùn)維服務(wù)團(tuán)隊(duì)?wèi)?yīng)定期監(jiān)控全網(wǎng)終端惡意行為,并定期優(yōu)化 終端安全策略。例如定期檢查用戶的IP、MAC地址是否合法及終端安全狀態(tài),并根據(jù)對(duì)用戶終端安全狀態(tài)的檢查結(jié)果制定接入控制策略,對(duì)不符合安全標(biāo)準(zhǔn)的用戶進(jìn) 行病毒庫升級(jí)、 系統(tǒng)補(bǔ)丁升級(jí)等操作 ; 在保證用戶終端具備自防御能力并安全接入的 前提下,可以動(dòng)態(tài)合理控制用戶的

13、網(wǎng)絡(luò)權(quán)限,從而提升網(wǎng)絡(luò)的整體安全防御能力、 大大提升了用戶網(wǎng)絡(luò)的使用效率及管理效率。(6) 應(yīng)急響應(yīng)運(yùn)維服務(wù)應(yīng)急響應(yīng)服務(wù)指當(dāng)安全事件發(fā)生后,安全運(yùn)維服務(wù)團(tuán)隊(duì)根據(jù)預(yù)案快速響應(yīng)。應(yīng) 急響應(yīng)預(yù)案應(yīng)按照準(zhǔn)備、檢測(cè)、抑制、根除、恢復(fù)、跟蹤等一系列標(biāo)準(zhǔn)措施制定, 保證網(wǎng)絡(luò)安全無憂,預(yù)防危險(xiǎn)發(fā)生。(7) 漏洞分析運(yùn)維服務(wù)對(duì)于網(wǎng)絡(luò)管理人員,特別是復(fù)雜網(wǎng)絡(luò)的管理人員,由于時(shí)間和工作關(guān)系,通常 會(huì)遇到無法收集并分類相關(guān)的安全報(bào)告,使得網(wǎng)絡(luò)中或多或少的存在被忽視的安全 漏洞。而安全問題目前正以每周新增幾十甚至幾百例的速度在全世界得到反饋,并 同時(shí)涉及信息技術(shù)的眾多領(lǐng)域。企業(yè)所掌握的安全知識(shí)的更新速度所受到的壓力非 常大。應(yīng)借助安全廠商的力量獲取最新的安全動(dòng)態(tài)、技術(shù)和安全信息,包括實(shí)時(shí)安 全漏洞通知、病毒、補(bǔ)丁升級(jí)、定期安全通告匯總和安全知識(shí)庫更新等,并通過定 期對(duì)自有資產(chǎn)進(jìn)行漏洞的定期分析 / 整改。(8) 建立運(yùn)維知識(shí)庫建立自有的安全運(yùn)維知識(shí)庫并定期升級(jí), 儲(chǔ)備更多的安全運(yùn)維經(jīng)驗(yàn)、 安全知識(shí), 保障用戶的運(yùn)維效果,提高安全運(yùn)維效率。三、總結(jié)安全管理平臺(tái)與運(yùn)維服務(wù)相輔相成,實(shí)現(xiàn)網(wǎng)絡(luò)安全管理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論