利用安全运维管理平台让系统“活”起来

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qinchuanhedian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安全体系的结构通常包括运维流程、技术以及人员管理三个直观层面,它们之间的功能衔接,往往是构建安全体系的最大问题。
  
  信息安全建设中的短板
  
  众多安全体系在实际执行的过程中经常出现以下几个问题:
  首先,安全设备众多,需要维护的工作量巨大,但运维人员数量与系统数量不成正比,即使24小时不间断工作也无法做完运维要求中的所有细节工作。
  其次,信息安全体系的主要目标是风险管控,但风险往往来自体系的不同环节。如果不能很好地将安全体系的三个支撑环节相互衔接,将会使风险管理难以实现全面管理的目标,甚至可能变得散乱不堪。
  此外,体系中的三个支撑单元由于各自独立,容易出现现实落差。例如,购买的安全产品往往可以直接实现较高的安全防护效果,但是设定好的部分安全奖惩管理要求可能因为种种原因而无人执行,很多运维流程由于人员出差或者工作繁忙,经常导致被延误、搁置,甚至被忽略。
  由此可见,安全体系的可靠性不能单独看某个环节,在实施过程中,往往需要借助一个具备全局统筹能力的工具去实现统一管理,而安全运维管理平台正是这样的工具。更进一步看,信息安全发展的过程中,一直缺少一个能够将人、技术、管理和运维思想融合起来的管理工具,由于没有动力,人、技术、制度的长期分离也对信息安全发展造成了巨大阻力。管理工具信息化、平台化的最初设想,就是将三者充分融合,最终突破构建安全体系的瓶颈。
  
  管理平台就像圆桌会议
  
  在信息安全发展的过程中,“专人专职”的管理方法一度盛行。但是今天,如果我们还强调这样的管理概念,可能会达不到预期的要求。我们发现,如今的信息安全,如果“只有一个人在戰斗”是很难做好的。过去的5年中,东软工程师和产品设计人员走访了很多用户,用户每天在网络中看到的安全事件,经常是超过100万条的告警信息,不要说一个人,即使是配备一个团队也很难处理。网络规模越来越大,安全系统越来越细致,产生的告警信息越来越多,这些问题正在不断放大技术与人之间的缺口,也暴露出安全体系在运维方面的问题。
  今天谈到的安全运维管理平台化,就像圆桌会议一样,其好处在于将所有问题收集上来摆在同一个平台上,遵循信息安全人人参与、共同维护的原则,把问题摆在所有人面前。只有当所有人都看到这些问题的时候,才能督促具体的责任人及时处理、总结,并利于后续的经验积累与合理规划。
  安全运维管理平台可以让理论切实落地,并转化为实践,将人、技术、运维三者更好地结合,制度就不再是单纯的制度,它可以变成一种计算机语言,把人和技术融合进来,让系统真正“活”起来。
  
  管理平台可以解决哪些问题
  
  安全运维管理平台,可以解决很多以往无法解决的问题。首先,安全运维管理平台类产品有效避免了“只有一个人”处理安全事件的问题,通过平台实现了相关人员的共同参与。其次,安全运维管理平台利用高效关联技术将信息进行大量关联分析,每天只把重要的、急需处理的事件展现出来。此外,它还能够将传统的模型运转起来。利用安全运维管理平台可以很好的将网络资产、威胁、事件三者关联在一起进行直观的风险展示,让大家真正关注、了解信息安全的状态,并通过丰富的报表更好地把握、总结和规划信息安全管理。
  最近,东软NetEye安全运维平台(SOC)发布了V5.0版本。在原有核心技术架构的基础上,加强了整体IT资源监控、全面数据采集、智能关联风险分析和高效精准快速响应等功能,在掌控整体安全状况的同时可提供细致的分析报告,并能够为满足用户的个性化需求快速定制开发相关软件。5年来,通过对行业用户需求的深入研究,东软NetEye安全运维平台(SOC)已成功部署在金融 、烟草 、电信、政府和大型企业等多个关键行业用户的系统中,并为用户提供了全新的安全运维管理体验。
其他文献
根据权威机构的统计,在企业所面临的网络安全事件中,因病毒、木马和恶意代码所引发的安全事件占38.2%,网络蠕虫的感染所引发的安全事件为19.9%,两者之和接近60%。由此可见,病毒等恶意代码的感染与传播,仍然是企业网络管理人员所面临的常见的安全问题。  目前,在政府和企业的网络系统中经常会出现如下安全状况:一个部门或者区域的网络内出现了计算机病毒,在很短的时间内就蔓延到整个内联网。一些利用系统漏洞
目前,我国已经掀起了一股发展云计算的热潮。从政府层面看,众多政府部门都已开始接受云计算的概念,计划将其与两化融合、节能减排、产业转型提升和信息化建设等工作相结合,期望云计算能够成为推动经济社会发展的重要支撑。从企业层面看,在云计算产业链各环节中都已出现比较典型的IT企业。这些企业在技术、产品、服务方面进行了大胆创新,已取得较好的应用实践效果。从电信运营商层面看,各大运营商考虑到新业务增长和未来IT
近日,联发科和展讯的第二季度财务报告先后出炉。  联发科第二季度比第一季度营收下降8.4%,毛利率比第一季度下降1.7%,营业净利润比第一季度下降16.2%。联发科的财报里充斥着业绩下滑的信息。相反,展讯则提交了一份不错的“答卷”:展讯第二季度销售收入较上年同期增长3.4倍,净利润比第一季度增长了69%。  于是,展讯要翻盘联发科的声音开始在业界传播开来:“联发科利润率下滑”、“展讯季度收入猛增”
手机病毒、手机恶意软件等早已成为某些不法商家或个人的谋利手段,巨大利益的驱动使得“抢”钱花样层出不  穷,手机黑色病毒链正在形成!要警惕!     手机安全产品推荐  网秦手机杀毒  它能够快速、精准查杀各类病毒、木马、窃听、流氓软件,更有贴心账号保护,随时保障手机上金融、QQ等账户安全。除此之外,它还能实现开机加速和运行加速功能。当用户登录QQ、MSN、银行、证券等软件账户时,网秦会在第一时间扫
网上消费已经深入百姓生活,大至家电、汽车,小到食品、文具,几乎只要人们能想到的商品,轻点鼠标就可以完成购物,买后还能送货上门。但是,近年来网络消费投诉案件数量却与日俱增。由于很多卖家都是个体户,没有到工商部门注册登记,再加上网络商店特有的虚拟性,交易不直接见面,消费者不能对购买的商品有感官上的直接接触,这些都给网络购物带来了巨大风险,不仅使消费者维权困难,给工商部门的执法监管也造成阻碍。    拿
保险业CEO最重视的企业能力是什么?《2010年IBM全球CEO调研》(每两年一次)报告显示,对于保险业CEO而言,他们最需要忠诚、有创造力的下属,进而能够让企业在降低成本的同时增加企业收入。  IBM新兴市场金融服务部门保险行业负责人Paul Robinson在接受记者采访时表示,通过全球调研他们发现,卓越的保险公司都具有三大特点,即更关注客户、更注意优化内部流程、更充分地采用新的业务模式。  
电影《阿凡达》曾风靡一时。阿凡达英文为Avatar,意为虚拟化身。事实上,在企业应用中,阿凡达也在行动。企业在进行培训、模拟和原型系统建设时,虚拟技术正在发挥越来越重要的作用。     Cornell大学Johnson管理研究院教授Robert Bloomfield认为,尽管虚拟世界还不为大多数人所熟悉,但是人们对其的成见会慢慢消失,这就像几年前人们对互联网在企业中的应用并不乐观一样。    真实
暑期到来,AMD中国区总部的展示区域悄然换装。原本展示处理器、芯片组的展台上,现在摆满了采用AMD平台的笔记本电脑。“2010年,AMD的主攻方向是笔记本电脑市场。” AMD全球副总裁潘晓明介绍说。AMD VISION 2010新视觉笔记本平台将AMD在台式机上的多核心优势引入到笔记本电脑中。AMD提出了“清凉新多核”的暑促战略,并与采用AMD平台的OEM厂商和游戏厂商等携手,共赢暑促。  “如果
在炎热、多尘、差旅颠簸和每天开机12小时以上等严酷的使用环境中,笔记本电脑如果依然能完好保护数据信息、保持工作效率,对商务人士来说意义重大。因此,企业对商用笔记本的性能要求较高。以英12寸的昭阳K26和14英寸的昭阳K46领衔的联想昭阳K系列笔记本电脑,以严格的测试标准、强大的稳固性设计和独特的三级散热设计,满足商务人士的多重需求,助力企业的高效团队和骨干员工释放强大竞争力。  严格测试成就品质之
美国当地时间6月21日,在地处沙漠、气候炎热的拉斯维加斯,惠普于高温中又掀起了一波热浪——为期三天的HP TECHFORUM 2010(惠普技术峰会)带去了当前最热的话题——融合,激发着全球数千名与会者的热情。每年为研发投资近40亿美元的惠普,到底为其融合基础设施架构(CI,Converged Infrastructure)的主张准备好了什么?现在是听从其建议开始转型的好时机吗?    转型三部曲