經(jīng)過(guò)十多年的信息化與網(wǎng)絡(luò)安全建設(shè),大多數(shù)企業(yè)和組織已經(jīng)從安全的局部建設(shè)進(jìn)入到了整體優(yōu)化階段,信息安全管理體系和技術(shù)體系在組織的信息安全建設(shè)中得到不斷推進(jìn)。當(dāng)前的客戶更加關(guān)注全網(wǎng)的整體安全,強(qiáng)調(diào)從業(yè)務(wù)信息系統(tǒng)安全風(fēng)險(xiǎn)的角度,而非單一安全威脅和防御機(jī)制的角度去更加主動(dòng)地管理安全。隨著信息系統(tǒng)建設(shè)工作從大規(guī)模建設(shè)階段逐步轉(zhuǎn)型到“建設(shè)和運(yùn)維”并舉的發(fā)展階段,運(yùn)維人員需要管理越來(lái)越龐大的IT系統(tǒng)這樣的情況下,信息安全運(yùn)維約占信息系統(tǒng)生命周期的70% - 80%,信息安全運(yùn)維體系建設(shè)已經(jīng)被提到了一個(gè)空前的高度上。 信息安全一體化集中管理系統(tǒng)是面向全網(wǎng)IT資源的全方位綜合分析和管理平臺(tái)。該系統(tǒng)以保障業(yè)務(wù)安全為核心,創(chuàng)造性的將網(wǎng)絡(luò)管理、安全管理和IT服務(wù)管理等功能進(jìn)行有機(jī)結(jié)合、融為一體,以全局視角統(tǒng)籌業(yè)務(wù)安全涉及到的各個(gè)方面,將基礎(chǔ)系統(tǒng)運(yùn)行監(jiān)控、網(wǎng)絡(luò)風(fēng)險(xiǎn)識(shí)別與處置、系統(tǒng)維護(hù)與應(yīng)急處理等納入統(tǒng)一管理,形成日常監(jiān)控、問題發(fā)現(xiàn)、問題處理、分析回溯的全流程自動(dòng)化IT運(yùn)營(yíng)體系,真正做到業(yè)務(wù)安全的閉環(huán)管理。 |
功能特點(diǎn) |
資源發(fā)現(xiàn)與拓?fù)渖桑?/span>信息安全一體化集中管理系統(tǒng)可全自動(dòng)搜索網(wǎng)絡(luò)、識(shí)別網(wǎng)絡(luò)資源,并且可根據(jù)用戶需要自動(dòng)完成更新。支持的資源類型涵蓋服務(wù)器、鏈路、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用、中間件、數(shù)據(jù)庫(kù)、虛擬化等構(gòu)成業(yè)務(wù)系統(tǒng)的各個(gè)方面。根據(jù)用戶的視角不同提供機(jī)房拓?fù)?、物理拓?fù)?、區(qū)域拓?fù)?、業(yè)務(wù)拓?fù)?、示意拓?fù)涞榷喾N網(wǎng)絡(luò)拓?fù)湟晥D。 多維度監(jiān)控:信息安全一體化集中管理系統(tǒng)支持從路由、設(shè)備、終端、流量、故障等方面多角度,細(xì)顆粒度地監(jiān)控和管理整個(gè)IT網(wǎng)絡(luò)。系統(tǒng)提供各種資源的監(jiān)控模板和監(jiān)控指標(biāo)體系,除了各個(gè)網(wǎng)絡(luò)資源的CPU、內(nèi)存、磁盤使用等數(shù)據(jù)外,還監(jiān)控網(wǎng)絡(luò)鏈路的通斷、帶寬利用率、流量等信息,各業(yè)務(wù)系統(tǒng)的可用性信息以及終端的安全性、活躍度、流量等信息,用戶還可根據(jù)需要調(diào)整和自定義。 大屏幕監(jiān)控展示:信息安全一體化集中管理系統(tǒng)提供大屏幕監(jiān)控展示功能,可根據(jù)客戶關(guān)注的角度出發(fā),個(gè)性化設(shè)置重要的IT資源、監(jiān)控狀態(tài)等信息,采用圖形化方式集中展現(xiàn)給客戶,使用戶對(duì)整個(gè)網(wǎng)絡(luò)和重要資源的運(yùn)行情況、安全情況一覽無(wú)余。 日志采集與關(guān)聯(lián)分析:信息安全一體化集中管理系統(tǒng)可對(duì)網(wǎng)絡(luò)流量日志、網(wǎng)絡(luò)設(shè)備日志、安全設(shè)備日志、軟件和中間件日志、數(shù)據(jù)庫(kù)日志、應(yīng)用日志等進(jìn)行采集和匯總。系統(tǒng)可按照時(shí)間和業(yè)務(wù)等屬性,將各種日志信息和安全事件進(jìn)行多個(gè)維度進(jìn)行關(guān)聯(lián)分析。用戶可以根據(jù)各種條件和攻擊線索進(jìn)行多維拓展和數(shù)據(jù)鉆取,最終發(fā)現(xiàn)完整的攻擊鏈條。 安全態(tài)勢(shì)感知:信息安全一體化集中管理系統(tǒng)可提供多維度安全態(tài)勢(shì)展示,包括全局風(fēng)險(xiǎn)態(tài)勢(shì)、地址安全態(tài)勢(shì)、網(wǎng)絡(luò)熱點(diǎn)分析、威脅趨勢(shì)變化、脆弱性分布與變化趨勢(shì)、安全告警監(jiān)控、資產(chǎn)風(fēng)險(xiǎn)監(jiān)控等。業(yè)務(wù)管理和決策者能通過(guò)各種圖形化信息展示總覽全局網(wǎng)絡(luò)安全態(tài)勢(shì)。 安全告警與風(fēng)險(xiǎn)預(yù)警:信息安全一體化集中管理系統(tǒng)可對(duì)多維度日志設(shè)置關(guān)聯(lián)規(guī)則,從海量日志中發(fā)現(xiàn)可疑的行為并生成告警,并將告警信息同步到防火墻、入侵防御、終端安全等產(chǎn)品,實(shí)現(xiàn)對(duì)威脅和異常行為的有效處置。用戶可根據(jù)監(jiān)控到的安全態(tài)勢(shì)生成各種威脅和攻擊預(yù)警,方便相關(guān)部門及時(shí)采取預(yù)防措施。 設(shè)備協(xié)同與聯(lián)動(dòng):信息安全一體化集中管理系統(tǒng)支持對(duì)防火墻、VPN、IPS、IDS、WAF、漏洞掃描等產(chǎn)品管理和控制,實(shí)現(xiàn)對(duì)象定義、安全策略定義、策略下發(fā)、策略撤銷等功能。當(dāng)系統(tǒng)發(fā)現(xiàn)網(wǎng)絡(luò)和業(yè)務(wù)出現(xiàn)異常和攻擊時(shí),可及時(shí)調(diào)度安全設(shè)備進(jìn)行防護(hù)和阻斷。 運(yùn)維與考核管理:信息安全一體化集中管理系統(tǒng)可根據(jù)不同類型或等級(jí)的異常產(chǎn)生告警并自動(dòng)發(fā)送請(qǐng)求至運(yùn)維服務(wù)臺(tái),并按照不同角色和地域的管理權(quán)限自動(dòng)派送給相關(guān)運(yùn)維人員或組,對(duì)故障處理人、處理步驟、工時(shí)、故障根源分析等進(jìn)行詳細(xì)記錄。系統(tǒng)根據(jù)運(yùn)維工作績(jī)效考核相關(guān)標(biāo)準(zhǔn),生成績(jī)效考核報(bào)告,實(shí)現(xiàn)基于各項(xiàng)數(shù)據(jù)支撐的可量化的運(yùn)維績(jī)效考核管理。 日志與報(bào)表展示:信息安全一體化集中管理系統(tǒng)提供全面的日志記錄與查詢功能,方便問題定位和回溯。提供性能、告警、狀態(tài)、資源等統(tǒng)計(jì)和分析報(bào)表,幫助用戶從多角度掌控IT資源的運(yùn)行情況。用戶可根據(jù)需要自定義報(bào)表,定期提供關(guān)鍵資源、業(yè)務(wù)的運(yùn)行狀況報(bào)表。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
信息安全一體化集中管理系統(tǒng)為用戶打造,面向業(yè)務(wù)安全的企業(yè)安全運(yùn)營(yíng)中心平臺(tái),實(shí)現(xiàn)對(duì)IT環(huán)境中的所有網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和服務(wù)器、服務(wù)、應(yīng)用和業(yè)務(wù)系統(tǒng)的全方位掌控,從業(yè)務(wù)的角度,進(jìn)行統(tǒng)一的運(yùn)行監(jiān)控、統(tǒng)一的安全事件管理與審計(jì)、統(tǒng)一的風(fēng)險(xiǎn)與運(yùn)維管理,實(shí)現(xiàn)業(yè)務(wù)服務(wù)管理、安全管理和運(yùn)維管理的一體化。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |