网御神州助力中国航信信息安全管理平台建设

来源 :计算机世界 | 被引量 : 0次 | 上传用户:xdjxbzz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  越是大规模的信息系统,就越需要定制化的、与业务模型相契合的安全管理平台,这在中国民航信息网络股份有限公司(以下简称“中国航信”)的业务网络上得到了充分的验证。在巨大的压力下,中国航信信息系统对安全事件的预警能力如何才能得到提升?其安全管理水平又怎样才能得到提高?记者对此做了深入调查。
  
  近日,记者获悉,中国航信为提高信息化管理水平、加强安全监管措施,分阶段进行了安全管理平台的建设工作。在深入理解用户业务、准确定位用户需求的基础上,网御神州科技(北京)有限公司(以下简称“网御神州”)为中国航信制定了一整套完善的安全管理解决方案,通过扩展与优化的手段提升了业务网络的主动防御及持续服务的能力。这一项目的实施,有效地缓解了运营维护人员的工作压力,也从根本上提升了中国航信信息系统的安全管理水平。
  
  安全管理不可缺位
  
  中国航信为中国民航信息集团旗下的重点企业,是中国航空旅游业信息科技解决方案的主导供应商。该公司担负着为国内除春秋航空之外的全部航空公司和300余家外国及地区航空公司提供电子旅游分销(ETD)的任务,具体包括航班控制系统服务(ICS)、计算机分销系统服务(CRS)和机场旅客处理(APP)等。
  可以说,由中国航信负责的这些大型关键系统均极为复杂,且有着极高的安全要求。其中,中国航信负责管理的辖下民航出票与旅客离港信息系统,更是网络环境复杂、设备众多。总体来说,该系统按业务划分为三大网络,各网络间采取了较严格的隔离措施。与之对应的,因复杂部署带来的管理难题,也令中国航信的管理人员感到头疼不已。
  “中国航信的出票与旅客离港信息系统已有较完善的NOC系统,防火墙、VPN、IDS、病毒防护、脆弱性扫描等安全设备均已部署,但我们最初缺乏对这些安全设备所产生事件的综合分析管理手段。” 中国航信信息安全项目相关负责人介绍说,这些设备每天产生的大量事件使管理员应接不暇。发生较大安全事件后,也缺乏有效的审计手段,不能满足公司对企业信息安全整体控管的要求。在这种情况下,中国航信急需一套信息安全管理方案和配套的管理软件,对所有安全事件进行整体分析。
  “中国航信的信息安全管理平台一期建设就是网御神州做的。基于对网御神州良好服务品质的认知,我们选择网御神州在一期平台的基础上,继续进行安全管理二期系统的建设,以保障中国航信业务系统高效、稳定、安全地运行,从而全面提升信息安全保障等级。” 中国航信相关负责人表示。
  为了提高中国航信业务系统对安全事件的预警能力和安全管理水平,网御神州在深入理解用户业务、准确定位用户需求的基础上,为中国航信量身制定了一整套完善的产品解决方案。据了解,该系统投入使用后,已成功发现多起网络蠕虫、内部用户违规操作、外部用户窃取机密数据及疑似DDoS攻击等具有不同安全威胁的事件,并及时发出告警,协助安全管理人员定位、解决了问题。此外,该系统还根据中国航信的需要,定期生成各类安全统计报告,供相关人员进行分析。
  
  专业服务
  提升安管水平
  
  据介绍,网御神州在中国航信安全管理二期建设工作中的主要任务,是在一期系统的基础上,更新硬件平台,增加收集的事件源,加入对业务系统的安全监控,增强事件的分析和报表统计功能,加速事件的处理流程和运维建设。这些改进使得SOC系统可以实现对业务链的信息安全整体监控,切实担负起综合安全运维管理的功能,提高整网的安全防护和安全响应能力。
  此外,网御神州还在项目二期建设工作中为中国航信提供了安全管理和技术咨询服务。根据中国航信信息安全的发展方向和信息安全的保障需求,二期信息安全服务的主要目标是通过提供科学和长期的正向安全运营技术保障,降低异常问题的出现概率;同时针对异常问题的出现给予及时地保障,把中国航信信息安全风险和SOC安全运维平台紧密结合起来。
  “二期项目在安全事件覆盖和分析方面较一期有了更广、更深层次的突破,已经基本上保证了中国航信所有安全设备的事件集中收集与分析。对于资产、弱点、入侵检测事件、防火墙事件、代理服务器事件、防病毒事件、主机事件、网络设备事件等元素,可以做到多者间的关联分析和基于风险模式的分析。这其中提供给用户的既有实时监控信息,也有事后的统计分析。”网御神州相关项目负责人介绍说。
  同时,这位负责人还向记者介绍,中国航信安全管理二期建设项目将运维工作的重点放在事件响应处理的流程和解决方法上。基于网御神州和中国航信在SOC系统上长时间的合作和SOC运维的更高要求,通过制定突发事件和常见事件处理的一些规范流程和方法,更及时有效地处理各类安全事件。有了规范的流程和完备的安全防护措施,就可以防微杜渐,将一些安全问题消灭在萌芽当中。
  “安全源于管理,管理驱动安全。”网御神州为在产品及技术部署方面做到精益求精,更是把人的能动性和安全系统结合起来,实施7×24小时值班坚守保障。这既发挥了SOC系统的关键作用,也充分展现了网御神州专业安全管理服务人员的应急响应和分析能力。
  实际上,网御神州的安全管理产品在国内的市场份额已连续三年蝉联第一,其信息安全保障团队更是经历了长期的考验,这才使其能以快速的发展和稳定的发挥赢得中国航信对网御神州品牌、研发实力、技术实力、服务能力和响应能力的高度认可。对于信息安全管理平台二期工程的建设,中国航信相关负责人给予了高度评价:“整体看来,网御神州在项目中实现了安全保障与行业特点的深度融合,有效地增强了中国航信业务网络主动防御及持续服务的能力,保障信息系统稳定、安全地运行。”
其他文献
进入云计算时代,云数据中心的管理出现了新需求,由此导致对云数据中心管理系统的变革。    不久前,H3C公司宣布在iMC智能管理中心中先后推出APM应用管理、SOM运维流程管理等解决方案。新增加的这些功能,让数据中心管理系统从管理数据中心的基础设备,逐渐走向管理业务,最后走向运维管理。    H3C业务软件总工翟传璞告诉记者,H3C数据中心管理软件的变革,全部来自云计算数据中心对管理的特殊需求。“
3G时代的来临,使手机成为互联网接入和应用的新战场,3G应用究竟能为厂商带来多少机会?    3G能为我们带来什么?视频分享、手机搜索、手机杂志还是精确定位,在3G终端尚未完全普及、相关应用尚未大规模展开时,各路厂商早已悄然开始了在应用层面的准备与争夺。    应用争先战    3G应用是指在3G技术基础上能够进行处理图像、音乐、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息
上周正式对外公布的《电子信息产业调整和振兴规划》(下简称“《规划》”)提出了进一步开拓国际市场的任务。《规划》指出,“支持企业‘走出去’设立研发、生产基地,建立境外营销网络。”  中国IT企业的国际化探索始于上世纪90年代末,成功的少之又少。而当前全球金融危机的大背景,也给国际化问题增加了更深层的战略意图的内涵。  从当前的国际大格局观察,中国已经是一个无可争议的政治大国。但我们离品牌大国尚有不小
本报讯 Oracle最近的用户调查表明,开源软件正在占领Oracle数据库软件的安装份额,约60%的IT设施在使用某种形式的开源软件。  根据对269名用户的调查,Oracle发现,MySQL是替代Oracle软件的最流行开源软件,MySQL用户占33%; 其次是PostSQL用户,占9%。调查还表明,1/3的受访者认为,开源软件的维护与支持正日益成为问题,IT经理们仍然要求Oracle公司或第三
在信息安全领域内忧外患之下,网御神州却逆市上扬。成立仅两年,就晋升国内防火墙三甲。2008年上半年,网御神州创造了收入上升50%、利润增长超过100%的出色业绩。是什么让网御神州的发展如此抢眼?它如何看待中国信息安全市场未来的发展趋势?  近日,本报总编辑孙定和网御神州科技有限公司总裁任增强就这些话题进行了深入的交流。    核心竞争力是团队    成立仅两年就晋升国内防火墙三甲;2008年上半年
8月28日,武汉艾德蒙科技股份有限公司(以下简称:艾德蒙科技)与讯宜国际在北京召开了“再造新视界—艾德蒙科技、讯宜国际NESO品牌显示器战略合作发布会。”双方此次签署的战略合作协议为期5年。至此,艾德蒙科技旗下将运营包括AOC、NESO、Milo、Envision、Topview等在内的11个显示器品牌。  2008年,经济衰退拖累了市场对平板电视和PC的需求,使面板价格暴跌,LG显示器、夏普和友
在2009年国家“核高基”重大专项课题申报指南中,有一条信息让人振奋——大部分课题项目明确提出,建议以“产学研”的联盟形式承担“核高基”重大专项课题。    在国家主导的创新大潮下,跨“产学研”平台的产业联盟越来越受到重视。“核高基”专项课题申报指南的规定,意味着政府相关扶植政策向产业联盟做出了一定的倾斜。  同时,一些成熟的产业联盟逐渐成为产业和市场的引领者; 而一些创新型企业也在跃跃欲试地计划
华丽转身  英特尔收购McAfee,微软发布Windows Phone 7, Wintel 联盟转型涉足新领域。  英特尔76.8亿美元收购McAfee  8月19日,英特尔宣布收购全球第二大安全软件公司McAfee,涉及交易金额约为76.8亿美元,交易规模创英特尔历史之最。  McAfee成立于1987年,共有约6100名员工,2009年营收为20亿美元,过去18个月和英特尔进行过不同项目的合作
京东商城挥舞着“低价格”的大旗大肆扩张、广为人知的同时,却一直被描绘成一家“零利润”的公司。然而,低价的背后却难掩其突围传统的野心。    说起京东,王洋有些担忧: “京东、新蛋的价格确实很低,但听说他们都是在死撑,用低价维持增长,实际上就是想忽悠上市。”他是个IT发烧友,大学时代就在京东商城买电脑配件,从主机电源、显卡、内存到笔记本电脑、MP3,无一不在京东上订购。虽说京东实惠,可谁知它能便宜多
采用无线IP网络之后,可统一酒店多种信息化设备的接入方式,成为“三网融合”的典型代表。    酒店行业是无线网络应用较早的行业,也是无线应用较成熟的行业。通常,酒店对无线网络的部署要求有几点:无线AP覆盖面广、穿透力强、不能破坏酒店的整体外观等。  伴随着我国三网融合试点工作的推进,酒店业的网络也开始发生变化,最显著的是“一切都在向IP发展”。美国优科无线(Ruckus Wireless)中国区技