欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統(tǒng)集成  弱電  軟件  kvm  思科  服務(wù)器  視頻會議  拼接  SFP 

立體化安全保障體系提升安全防護(hù)水平

   日期:2013-10-16     來源:比特網(wǎng)    作者:張曄    瀏覽:204    評論:0    
核心提示:目前,很多企事業(yè)單位已經(jīng)具備了比較完善的安全基礎(chǔ)設(shè)施,但各個安全設(shè)備之間還是處于一種離散的、獨(dú)立“作戰(zhàn)”的狀態(tài),因此必須通過對業(yè)務(wù)系統(tǒng)安全防護(hù)的建模,從安全防護(hù)、安全監(jiān)控、安全運(yùn)維三個維度,融合人員、流程、平臺于一體,構(gòu)建立體化的安全保障體系,才能夠提升企事業(yè)單位信息系統(tǒng)安全防護(hù)水平,滿足業(yè)務(wù)系統(tǒng)對安全的需求。

目前,很多企事業(yè)單位已經(jīng)具備了比較完善的安全基礎(chǔ)設(shè)施,但各個安全設(shè)備之間還是處于一種離散的、獨(dú)立“作戰(zhàn)”的狀態(tài),因此必須通過對業(yè)務(wù)系統(tǒng)安全防護(hù)的建模,從安全防護(hù)、安全監(jiān)控、安全運(yùn)維三個維度,融合人員、流程、平臺于一體,構(gòu)建立體化的安全保障體系,才能夠提升企事業(yè)單位信息系統(tǒng)安全防護(hù)水平,滿足業(yè)務(wù)系統(tǒng)對安全的需求。

設(shè)計(jì)思路

具體來說,企事業(yè)單位需求通過詳細(xì)的調(diào)研,基于現(xiàn)有的安全基礎(chǔ)設(shè)施,通過為業(yè)務(wù)系統(tǒng)安全防護(hù)建模,整合業(yè)務(wù)系統(tǒng)自身安全防護(hù)、邊界安全防護(hù)、網(wǎng)絡(luò)訪問控制、動態(tài)監(jiān)控為一體,實(shí)現(xiàn)信息系統(tǒng)安全的可管、可視、可信。

其中,可管分為三個方面,第一方面是技術(shù)的可管,包括KPI指標(biāo)的管理、基線的管理等;第二方面是人員的可管,包括人員的調(diào)度、績效等;第三方面是設(shè)備的可管??梢曋饕赶到y(tǒng)可用性和安全事件的可視化。可信是指以業(yè)務(wù)系統(tǒng)安全為單位的一體化安全防護(hù)。

實(shí)現(xiàn)方法與步驟

企事業(yè)單位構(gòu)建信息系統(tǒng)安全保障體系的核心思想是:基于業(yè)務(wù)系統(tǒng)安全建模,構(gòu)建一體化的安全防御體系,實(shí)現(xiàn)可信、可視、可管的安全保障體系。具體來說,可以通過以下三個步驟來實(shí)現(xiàn)。

第一步:通過對業(yè)務(wù)系統(tǒng)的梳理,明確業(yè)務(wù)系統(tǒng)的性質(zhì),理清業(yè)務(wù)系統(tǒng)之間的關(guān)系。

1. 清晰描述業(yè)務(wù)系統(tǒng)的作用、功能、使用單位、使用范圍、第一責(zé)任人、安全等級。

2. 清晰統(tǒng)計(jì)組成業(yè)務(wù)系統(tǒng)的IT資產(chǎn),包括:服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、中間件、數(shù)據(jù)庫等。

3. 清晰描述業(yè)務(wù)系統(tǒng)物理連接與邏輯連接之間的關(guān)系。

4. 清晰描述此業(yè)務(wù)系統(tǒng)與其他業(yè)務(wù)系統(tǒng)之間的關(guān)系,包括彼此之間的訪問關(guān)系、資產(chǎn)共用關(guān)系等。

第二步:通過對業(yè)務(wù)系統(tǒng)安全診斷,明確業(yè)務(wù)系統(tǒng)的安全防護(hù)狀態(tài)與安全監(jiān)控狀態(tài)。

1. 業(yè)務(wù)系統(tǒng)自身安全狀況,包括:身份認(rèn)證、審計(jì)、訪問控制、保密性、完整性、物理安全。

2. 業(yè)務(wù)系統(tǒng)邊界防護(hù)狀況,包括:訪問控制、安全審計(jì)、協(xié)議過濾、邊界完整性。

3. 網(wǎng)絡(luò)通信安全狀況,包括:通信認(rèn)證、審計(jì)、保密性、完整性。

4. 業(yè)務(wù)系統(tǒng)安全監(jiān)控狀況,包括:業(yè)務(wù)系統(tǒng)運(yùn)行狀態(tài)監(jiān)控、業(yè)務(wù)系統(tǒng)自身安全狀況監(jiān)控、邊界安全監(jiān)控、通信安全監(jiān)控。

第三步、通過安全運(yùn)維管控平臺,呈現(xiàn)安全防護(hù)與監(jiān)控狀態(tài),實(shí)現(xiàn)“兩個融合”。

構(gòu)建一體化運(yùn)維體系,實(shí)現(xiàn)兩個融合,即構(gòu)建基于業(yè)務(wù)的可管、可視、可信的安全保障體系,實(shí)現(xiàn)靜態(tài)防護(hù)與動態(tài)監(jiān)控的融合,實(shí)現(xiàn)安全管理與安全技術(shù)的融合。

1. 通過安全運(yùn)維管控平臺,呈現(xiàn)業(yè)務(wù)系統(tǒng)的安全防護(hù)狀態(tài)

a) 業(yè)務(wù)系統(tǒng)自身安全防護(hù)狀態(tài),包括:身份認(rèn)證、審計(jì)、訪問控制、保密性、完整性。

b) 業(yè)務(wù)系統(tǒng)邊界安全防護(hù)狀態(tài),包括:訪問控制、安全審計(jì)、協(xié)議過濾、邊界完整性。

c) 網(wǎng)絡(luò)通信安全狀況,包括:通信認(rèn)證、審計(jì)、保密性、完整性。

2. 通過安全運(yùn)維管控平臺,呈現(xiàn)業(yè)務(wù)系統(tǒng)的安全運(yùn)行狀態(tài)

a) 業(yè)務(wù)系統(tǒng)安全監(jiān)控狀況,包括:業(yè)務(wù)系統(tǒng)運(yùn)行狀態(tài)監(jiān)控、業(yè)務(wù)系統(tǒng)自身安全狀況監(jiān)控、邊界安全監(jiān)控、通信安全監(jiān)控。

b) 從另一個角度來衡量,即業(yè)務(wù)系統(tǒng)可用性監(jiān)控、業(yè)務(wù)系統(tǒng)基礎(chǔ)設(shè)施監(jiān)控、業(yè)務(wù)訪問行為監(jiān)控、異常行為監(jiān)控、運(yùn)維行為監(jiān)控。

3. 通過安全運(yùn)維管控平臺,實(shí)現(xiàn)“兩個融合”

a) 實(shí)現(xiàn)安全技術(shù)與安全管理的融合

安全技術(shù)包括安全監(jiān)控與安全防護(hù)技術(shù);

安全運(yùn)維管控平臺承載安全運(yùn)維流程,安全流程由安全管理演變而來;

通過安全運(yùn)維管理平臺,響應(yīng)安全監(jiān)控事件,觸發(fā)安全運(yùn)維流程,執(zhí)行安全防護(hù)策略。

b) 實(shí)現(xiàn)安全監(jiān)控與安全防護(hù)的融合

通過數(shù)據(jù)采集點(diǎn),對信息系統(tǒng)進(jìn)行全面監(jiān)控,將采集數(shù)據(jù)上傳安全運(yùn)維管控平臺,安全運(yùn)維管控平臺將海量數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,實(shí)現(xiàn)安全事件準(zhǔn)確呈現(xiàn);

安全運(yùn)維管控平臺響應(yīng)安全監(jiān)控事件,執(zhí)行安全運(yùn)維流程,下發(fā)安全防護(hù)策略。

總之,通過為業(yè)務(wù)系統(tǒng)安全建模,明確業(yè)務(wù)系統(tǒng)安全防護(hù)、安全監(jiān)控、安全管理的現(xiàn)狀,以及它們之間的聯(lián)系。以安全運(yùn)維管控平臺為載體,呈現(xiàn)業(yè)務(wù)系統(tǒng)的安全防護(hù)、監(jiān)控、管理的現(xiàn)狀,并通過梳理,在平臺上構(gòu)建三者之間的邏輯關(guān)系。從而實(shí)現(xiàn)PDCA閉環(huán)流程,即安全運(yùn)維管控平臺→響應(yīng)安全監(jiān)控事件→觸發(fā)安全運(yùn)維流程→執(zhí)行安全防護(hù)策略→安全監(jiān)控→安全運(yùn)維管控平臺,達(dá)到業(yè)務(wù)系統(tǒng)安全防護(hù)的持續(xù)優(yōu)化。

 
打賞
 
更多>同類資訊
0相關(guān)評論

 
推薦資訊
點(diǎn)擊排行
?
網(wǎng)站首頁  |  付款方式  |  版權(quán)隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關(guān)于我們  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  RSS訂閱  |  違規(guī)舉報(bào)  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 庆元县| 楚雄市| 阿巴嘎旗| 凤山市| 湄潭县| 靖西县| 东方市| 巩留县| 广宗县| 太原市| 台南县| 马鞍山市| 界首市| 吴旗县| 互助| 柘城县| 扬州市| 永善县| 朝阳县| 张掖市| 视频| 海阳市| 汶川县| 黄陵县| 昌邑市| 泰顺县| 柳河县| 桦甸市| 安新县| 九台市| 依安县| 徐州市| 宜良县| 济阳县| 洪湖市| 东城区| 奈曼旗| 西贡区| 屏南县| 莱西市| 噶尔县|