安全信息管理(SIM)风险管理的研究与实现

被引量 : 6次 | 上传用户:lxbyftk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全信息管理(Security Information Management, SIM),是安全管理领域发展的一个新方向。SIM是一个全面面向企业IT计算环境的集中安全信息管理平台。该平台能够收集来自企业计算环境中各种设备和应用的安全日志和事件,并进行存储、监控、分析、报警、响应和报告。该平台的特点可概括为:变被动的单点防御为全网的综合防御。安全信息管理SIM的主要任务是完成对企业和组织IT计算环境中各种安全设备的统一管理,它不仅仅是一个管理平台,更是一套继承了各种被公认的最佳实践的工具集。SIM不是单纯的审计系统,而是超越现有安全产品的统一管理平台,它实现了安全信息的集中管理,这其中包括安全信息数据的集中采集和分析、统一的存储、集中地应急响应和控制,这些都有助于落实安全策略,从而实现企业和组织的安全目标。因为该平台的集中式管理,从而有助于企业和组织消除安全防御的孤岛,并可以将现有的安全防御系统有机的结合在一起,同时不会造成新的防御孤岛。目前,SIM正广泛应用于企业内部的威胁管理、合规审计、日志集中管理、安全审计、应急响应等方面。它可以结合网络中心的现状,完善公共网络平台建设、外网综合网管平台建设和信息安全体系建设,实现网络、系统、环境、安全等集中式的综合管理,最终提高网络中心的安全和维护保障以及安全防护水平。本文主要进行以下几个方面的的工作:1.简要介绍SIM的基本概念,并解析SIM在企业和组织中所起到的作用以及SIM在企业的安全维护中所表现出来的优势,以及通过详述SIM中风险管理的基本概念与原理,突出风险管理在SIM中的重要性。2.根据企业和组织的要求,以国家、国际的各项安全标准为基础,综合考虑资产威胁、弱点与企业中的设备(资产)的关系,并且认真分析与总结在整个系统中所要用到的IT技术,从而提出可行的SIM风险管理的实现框架。3.通过框架的搭建,实现SIM的风险管理系统,从而为使用者提供坚实的安全信息和事件管理平台,从最大程度上满足用户的需求。4.SIM风险管理系统能够通过分析、处理企业计算环境中的各种设备以及应用的安全信息,然后对这些安全信息进行存储、监控、分析、报警、响应和报告。它从不同层面为企业和组织带来价值。
其他文献
高温专用防护服可以有效保障工作人员的生命安全。通过利用热力学相关理论,定性和定量分析工作环境温度、各织物层的厚度、工作时间、织物层材质等因素间的关系,建立圆柱形非
4月12日,十三届全国政协第二十次双周协商座谈会在北京召开,围绕“加强幼教师资培养”建言献策。幼儿教师承担着保育和教育的双重职能,关系亿万儿童健康成长,关系学前教育事业健
报纸
<正>护法之役后,四川国民党人内部的矛盾非但没有随着护法运动短暂联合而化解,反而随着熊克武主政进一步激化和放大,伴随矛盾日益尖锐,1920年春,国民党人杨庶堪与谢持、吕超
  简要介绍了高压辊磨机的工作原理以及与传统破碎设备的不同点,结合国内外高压辊磨机运行的实际情况重点介绍了其工艺参数和研究情况。为高压辊磨机技术的发展提供了可借鉴
社区自治的重要标志是社区居民的广泛参与,然而从“村改社区”自治组织的调查来看,社区居民的参与率比较低,制约着社区自治的发展.因此,必须进行制度创新,从社区居民的需求出
航空相机是一种重要的机载侦察设备,对其校飞一次需耗费大量人力财力,为此需要一种能在地面检测相机的设备,减少检测成本,本课题由此而生。分辨率是航空相机检测的重要指标,
<正>华安合群是由吕岳泉先生于1912年在原华安人寿保险公司的基础之上组建而成。其总公司设于上海,并在海内外广设分公司。他是近代史上寿险界成功经营的典范,在民族寿险史上
由于各种历史原因和银行改革的不彻底 ,总体上看 ,我国商业银行的资本金呈现出总量少、规模小 ,来源渠道狭窄、结构不合理 ,补充机制不完善 ,资本充足率较低等特点 ,与国际大
防止瓦斯爆炸事故是保证煤矿安全生产的首要任务,同时也是实现煤与瓦斯安全共采的一个重要任务。煤矿发生瓦斯爆炸事故是多种因素共同作用的结果,其机理涉及很多复杂理论和试
自20世纪90年代中期学者们提出"多点民族志"以来,这一方法在西方人类学的研究中得到了较多的实践和讨论。中国大陆传播研究中使用民族志的方法始于本世纪初,无论是在理论还是