齐鲁证券信息安全运营系统设计与实施

被引量 : 0次 | 上传用户:liwenwu042
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
证券行业在中国国民经济中占有重要地位,证券业务的发展离不开IT的支持,在强调维稳的大环境下,IT系统是否安全可靠直接影响到业务能否平稳运行。而齐鲁证券信息系统分布范围广、涉及业务系统复杂,网络结构庞大,因此,只考虑管理分散在各处的不同种类安全设备的传统管理模式已明显不适应实际应用的需求。用户想通过一种方式能够解决下面的问题:不同的安全设备(特别是来自不同厂家的产品)有不同的控制平台,如何应对海量数据,如何协同工作,如何统一管理;如何集中监控和管理分布在多个地域的信息系统,如何有效地提高工作效率;如何将一个安全事件关联到业务、资产甚至个人,有效关联信息安全风险与业务风险,如何理解信息安全的状态;如何解决缺乏审计工具和机制的问题等。在以上的背景和问题下,本文以齐鲁证券部署信息安全运营系统为实际参考,通过设计与实施从而达到行业的需求并满足客户的需求,信息安全运营系统是对传统安全管理平台的重大突破,它会把不同信息系统中分散的日志事件进行相应的汇总、合并、过滤、收集和关联分析,整理出安全风险事件,并在已经存在的安全策略下进行相应的处理和响应,从而实现整个网络的安全。信息安全运营系统以IT资产为基础,以业务信息系统为核心,以用户体验为指引,从监控、审计、风险、运维四个维度建立可以量化的安全管理平台,使得不同用户能够对业务信息系统进行可用性、性能与服务水平的监控;事件分析、审计、预警与响应、风险及态势的度量与评估;标准化、例行化、常态化的安全流程管控,从而最终实现业务信息系统的持续安全运营。第一部分主要描述齐鲁证券信息安全运营系统设计的背景、研究现状、本文的主要工作及论文的组织结构。第二部分主要描述了信息安全运营系统的需求分析,包含了信息安全需求分析、安全基础设施现状及传统信息安全运营系统的不足。第三部分主要是齐鲁证券运营中心系统的总体设计,首先描述了系统设计的目标和原则,系统的总体设计解决方案等。其次,描述了运营中心系统日志采集模块的设计及实施,并展示日志采集最终效果。最后,描述了运营中心系统的监控模块的设计与实施,并展示了监控实施后的效果。信息安全运营系统采用新一代的基于超微内核的技术架构,结合了多种信息安全技术和管理理念,实现组织、管理、技术三维一体的合理调配。设计实施后的齐鲁证券运营中心系统满足了用户的需要,帮助用户从监控、审计、风险、运维四个维度实现对业务信息系统的统一安全保障。
其他文献
在和平时期,军队运用各种方法和渠道影响、吸引和说服目标对象,实施有效的对外宣传,能够为军事力量的建设与发展创造良好的舆论环境,既可以降低外界对一国军事力量提升的忧虑
2018年的最后几天,一起曾闹得沸沸扬扬的偷拍官员案当事人受到了法律惩罚——浙江台州市公安局黄岩区分局原民警池文,因犯侵犯公民个人信息罪,被判有期徒刑两年,并处罚金5000
模拟不同浓度的混合盐碱胁迫环境,测定巨菌草幼苗的株高生长量(H)、含水量(MC)、相对含水量(RWC)、水分饱和亏(WSD)、丙二醛含量(MDA)、过氧化氢酶活性(CAT)、超氧化物歧化酶
介绍了一种IP组播的网络技术,分析了其工作机理及技术前提条件,并提供了使用Windows Sockets 加入组播组从而进行发送、接收组播数据包的一整套方法.
中国研究型大学是国家科技成果研发和高端科研人才引培的重要源泉。高端科研人才是研究型大学建设发展的领军人才。研究型大学在引才聚才过程中存在体制性障碍和人为制约因素
建立了内径为1.31mm单管的三维模型,使用CFD软件Fluent分析了超临界二氧化碳在竖直微细管道内的换热特性,并对热通量、进口质量流速、流动方向和压力对超临界二氧化碳换热和
对于其他的教学法来说,故事教学法更适合运用到小学低年级的语文学习之中。但同时各种无法忽略的因素也影响着目前的教学过程,导致实际应用中还存在着许多无法忽视的问题,影
针对滚动轴承的故障信号是周期性冲击信号这一特性,提出了最大相关峭度反褶积(maximum correlated kurtosis deconvolution,简称MCKD)与谱峭度(spectral kurtosis,简称SK)结
五倍子、双氢克尿噻治疗婴幼儿秋季腹泻38例太原市南城区人民医院(030002)李丽太原市尖草坪区妇幼保健院武斌应用五倍子敷脐和口服双氢克尿噻联合治疗婴幼儿秋季腹泻,效果明显,现报告
文章把职业发展型人才作为地方性一般本科院校的人才培养定位,并基于职业发展型人才的能力结构和知识结构,探讨旅游经济学课程的教学内容与方法改革。研究表明,“旅游经济学”课