启明星辰泰合信息安全运营中心介绍
- 格式:docx
- 大小:50.32 KB
- 文档页数:6
公司简介:启明星辰信息技术有限公司成立于1996年,由留美博士严望佳女士创建,是一家拥有自主知识产权的网络安全高科技企业。
作为与国际接轨、勇于创新的先行者,启明星辰公司致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能。
多年来,启明星辰公司始终坚持技术创新,确保技术水平与国际同步,目前已拥有50多项自主知识产权,并先后承担了国家863项目、国家发改委产业化示范工程等国家级、省部级重点信息安全科研项目共50多项,是国内网络安全领域承担国家级重点项目最多的企业。
启明星辰公司拥有国内最具实力的安全产品开发队伍,国际一流的黑客攻防技术研究团队——积极防御实验室(ADLAB),国际一流的安全运营服务团队——M2S 安全运营中心,国内一流的安全体系设计及咨询团队——前线技术专家团(VF),国内一流的安全系统集成团队和国内首家企业网络安全博士后工作站。
在稳固入侵检测、漏洞扫描产品多年市场占有率领先的同时,启明星辰公司推出了业内先进的一体化威胁管理(UTM)、安全审计等产品、国际化的专业安全服务、安全管理平台(SOC)以及符合萨班斯(SOX)法案的安全解决方案,帮助客户建立完善的安全保障体系。
启明星辰一体化安全网关防火墙采用“一体化”的思想,通过“设计一体化”,实现了“部署一体化、防御一体化、管理一体化”,在“安全变得简单”的指引下,为用户实现了“选择部署简单、防御威胁简单、策略实施简单、管理维护简单”。
天清汉马一体化安全网关介绍一、产品简介:凭借多年UTM市场经验积累,根据用户的切身需求,启明星晨推出新一代的UTM产品--天清汉马一体化安全网关。
天清汉马一体化安全网关采用高性能的硬件架构和一体化的软件设计,集防火墙、IPSec VPN、SSL VPN、网关防病毒、入侵防御、抗拒绝服务攻击(Anti-DOS)、Web内容过滤、反垃圾邮件等多种安全技术于一身,同时全面支持QoS、负载均衡、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。
启明星辰全线产品序号设备名称产品描述优势威胁管理类1 天阗入侵检测与管理系统新一代威胁检测、分析与管理产品。
对于病毒、木马、DDos、扫描、SQL注入、XXS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为等威胁具有高精度的检测能力,通过智能过滤技术,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。
1、业界领先的威胁检测和识别技术(专利);2、稳居国内市场第一位;3、国内针对APT攻击检测解决方案第一人;4、安全类认证齐全。
2天清入侵防御系统天清入侵防御系统NIPS系列在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全,并集防火墙、防病毒、上网行为管理、无线安全模块、抗拒服务器攻击、内容过滤、NetFlow等多种安全技术于一身,同时全面支持Qos、高可用性、日志审计等功能,为网络提供全面的实时的安全防护。
1、业界领先的威胁检测和识别技术(专利);2、多核技术架构,芯片级高级数据处理,低延时低功耗;3、IPv6金牌认证;4、安全类认证齐全。
3 天清web应用安全网关新一代Web安全防护与应用交付类应用安全产品,主要针对Web服务器进行HTTP/HTTPS流量分析,防护以Web应用访问各方面进行优化,通过网页防篡改及负载均衡等技术来提高Web或网络协议应用的可用性、性能及安全性,确保Web业务应用能够快读、安全、可靠的交付。
1、采用国际领先的MIPS64多核处理器架构(非Intel)2、芯片级高效数据处理能力,低延迟低功耗;3、IPv6金牌认证;4、拥有SQL注入攻击国家专利技术及其他多项技术专利;5、安全类认证齐全。
4 天清无线安全引擎无线安全引擎是一款专门针对无线网络的安全硬件设备,能够监听空间区域内的无线信号,检测扫描、欺骗、Dos、暴力破解等各针对无线网络链路等的攻击行为,并采取阻断和报警措施,自动发现覆盖区域内的无线设备及终端,并可通过安全策略阻断流氓AP及非法终端、提升无线网络的使用效果。
泰合信息安全运营中心系统安装手册启明星辰信息技术股份有限公司2010年3月版权声明启明星辰信息技术股份有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。
本文档是泰合信息安全运营中心系统的安装手册,本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于启明星辰信息技术股份有限公司。
未经启明星辰信息技术股份有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
本文档中的信息归启明星辰信息技术股份有限公司所有并受著作权法保护。
“泰合”为启明星辰信息技术股份有限公司的注册商标,不得仿冒。
信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由启明星辰信息技术股份有限公司(下称“启明星辰”)更改或撤回。
免责声明本文档依据现有信息制作,其内容如有更改,恕不另行通知。
启明星辰信息技术股份有限公司可能已经拥有或正在申请与本文档主题相关的各项专利。
提供本文档并不表示授权您使用这些专利。
您可将许可权查询资料用书面方式寄往启明星辰信息技术股份有限公司(地址)。
启明星辰信息技术股份有限公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但启明星辰信息技术股份有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。
出版时间本文档于2010年3月由启明星辰信息技术股份有限公司编写。
目 录1.安装环境要求 (5)1.1.服务器端 (5)1.2.客户端 (6)1.3.安装环境搭建 (6)1.3.1.安装 Oracle (6)1.3.2.安装JAVA环境(J2SDK) (7)1.3.3.安装WebServer(TOMCAT) (7)2.用户管理安装指南 (8)2.1.安装前的准备 (8)2.2.用户管理的安装 (9)2.3.用户管理的卸载 (12)3.安全管理中心的安装指南 (15)3.1.安装前的准备 (15)3.2.安全管理中心的安装 (15)3.3.安全管理中心的卸载 (20)4.配置数据库 (23)5.导入许可证 (28)6.服务的启动停止 (31)附录1:配置支持SSL的方法 (32)¾配置Tomcat支持SSL方法 (32)¾配置JAVA环境支持SSL (33)附录2:安装ODBC驱动 (36)1.安装环境要求1.1.服务器端¾Linux平台硬件环境处理器: Intel X86系列或兼容CPU最低PIV 2.0GHz或相当推荐Xeon 2.0GHz * 2或相当内存:最低2GB,推荐4GB硬盘:最低IDE 80G * 1,推荐SCSI 72GB * 2网卡:最低10/100自适应网卡 * 1注意:1.如与其他系统公用硬件系统则需要考虑额外的处理能力2.请确保安装泰合信息安全运营中心系统的硬盘分区有4G以上的可用磁盘空间3.请确保安装数据库服务器的硬盘分区有10G以上的可用磁盘空间¾Linux软件环境操作系统:Redhat Enterprise Linux Advanced Server 4.0Java环境:j2sdk 1.5WEB服务器:Tomcat 5.5.2×数据库:ORACAL 9i server 或 ORACAL 10g server注意:1.软件环境的安装步骤请严格遵循下列顺序:(1)ORACAL数据库(至少安装客户端)(2)J2sdk 1.5(3)Tomcat 5.5.2×2.ORACLE数据库的服务器端可以不与本系统装在同一台机器上,但是要安装本系统的机器必须装有ORACLE数据库的客户端。
泰合信息安全运营中心系统(TSOC)XXXX项目解决方案建议书模板北京启明星辰信息技术股份有限公司Beijing Venus Information Tech. Inc.二零一二年五月目录泰合信息安全运营中心系统(TSOC) (1)XXXX项目解决方案建议书模板 (1)1 安全管理中心总体方案 (3)1.1 遵循的标准 (3)1.1.1 遵循的国际国内标准和规范 (3)1.1.2 参考的企业标准、规范和指南 (4)1.2 平台总体方案体系架构 (5)1.2.1 功能体系架构 (5)1.2.2 平台软件架构 (5)2 平台的功能特点 (7)2.1 系统平台WEB门户入口界面 (7)2.2 资产与业务域管理 (8)2.2.1 资产管理 (9)2.2.2 业务域管理 (11)2.3 漏洞信息采集与脆弱性管理 (12)2.3.1 漏洞信息采集 (12)2.3.2 脆弱性管理 (13)2.4 事件/业务安全监控管理 (15)2.4.1 事件采集与整合 (15)2.4.2 事件/业务安全可视化监控 (18)2.5 宏观趋势分析 (21)2.6 综合关联分析 (22)2.6.1 规则关联分析 (23)2.6.2 统计关联分析 (24)2.6.3 漏洞关联分析 (24)2.7 流量分析模型 (25)2.8 基线管理 (26)2.9 安全策略管理 (27)2.10 网元管理功能 (27)2.10.1 拓扑监控 (27)2.10.2 网元状态监控 (28)2.10.3 TCP端口监控 (28)2.10.4 数据库监控 (28)2.11 工作流管理 (28)2.12 设备控制管理 (29)2.13 多级管理 (30)2.14 风险监控与管理 (32)2.14.1 事件风险监控 (32)2.14.2 资产风险监控 (33)2.14.3 安全域风险监控 (34)2.14.4 实时风险监控 (35)2.15 安全预警管理 (37)2.16 安全策略文档管理 (39)2.17 安全信息知识库管理 (40)2.18 综合显示与报表报告 (42)2.19 安全响应管理 (43)2.20 用户管理 (44)2.21 系统健康管理 (45)3 典型应用 (47)3.1 系统部署 (47)3.2 多级部署 (48)3.3 日常管理 (49)4 方案特点与效果展示 (50)4.1 面向业务的资产与风险管理 (50)4.2 安全事件和漏洞监控 (51)4.3 多种响应方式 (53)4.4 多种关联分析方法 (54)4.5 网元状态监控 (54)4.6 拓扑与GIS展示 (55)4.7 丰富的知识库 (57)1 安全管理中心总体方案北京启明星辰信息技术股份有限公司泰合信息安全运营中心系统解决方案(以下简称“安全管理中心”)以实用性和可扩展性为设计指导思想,将安全管理员从复杂的设备配置和海量日志信息中解脱出来,把精力专注于发现和处理各种重要安全事件;同时又将各自独立的安全设备组成为一个有机的整体,通过基于资产管理的事件关联分析和管理,及时发现安全风险、安全事件和业务安全隐患,并结合安全策略和安全知识的管理,提供多种安全响应机制,从而使得客户能够实时掌控网络的安全态势。
启明星辰泰合信息安全运营中心介绍(108万)启明星辰TSOC采用成熟的浏览器/服务器/数据库架构,由“五个中心、五个功能模块”组成。
五个中心为漏洞评估中心、网络管理中心、事件/流量监控中心、安全预警与风险管理中心以及响应管理中心。
五个功能模块为资产管理、策略配置管理、自身系统维护管理、用户管理、安全知识管理。
启明星辰TSOC综合在一个平台上实现了信息采集、分析处理、风险评估、综合展示、响应管理、流程规范等网络安全管理需具备的所有功能。
主要功能如下:1. 资产管理管理网络综合安全运行管理系统所管辖的设备和系统对象。
它将TSOC其所辖IP设备资产信息登记入库,并可与现有资产管理软件实现信息双向交互,可自动发现管理域里的新增资产,并按照ISO13335标准对资产的CIA属性(保密性、可用性、完整性)进行评估。
2. 事件管理事件管理处理事件收集、事件整合和事件可视化三方面工作。
事件管理功能首先要完成对事件的采集与处理。
它通过代理(Agent)和事件采集器的部署,在所管理的骨干网络、不同的承载业务网及其相关支撑网络和系统上的不同安全信息采集点(防病毒控制台、入侵检测系统控制台、漏洞扫描管理控制台、身份认证服务器和防火墙等)获取事件日志信息,并通过安全通讯方式上传到安全运营中心中的安全管理服务器进行处理。
在事件收集的过程中,事件管理功能还将完成事件的整合工作,包括聚并、过滤、范式化,从而实现了全网的安全事件的高效集中处理。
事件管理功能本身支持大多数被管理设备的日志采集,对于一些尚未支持的设备,可通过通用代理技术(UA)支持,确保事件的广泛采集。
在事件统一采集与整合的基础上,泰合安全运营中心提供多种形式的事件分析与展示,将事件可视化,包括实时事件列表、统计图表、事件仪表盘等。
此外,还能够基于各种条件进行事件的关联分析、查询、备份、维护,并生成报表。
3. 综合分析、风险评估和预警综合分析是泰合安全运营中心的核心模块,其接收来自安全事件监控中心的事件,依据资产管理和脆弱性管理中心的脆弱性评估结果进行综合的事件协同关联分析,并基于资产(CIA属性)进行综合风险评估分析,形成统一的5级风险级别,并按照风险优先级针对各个业务区域和具体事件产生预警,参照安全知识库的信息,并依据安全策略管理平台的策略驱动响应管理中心进行响应处理。
泰合信息安全运营中心系统-安装手册I / 34 安装手册泰合信息安全运营中心系统 ()版权声明手册版本V3.083产品版本V3.0.8.3资料状态发行版权声明启明星辰公司版权所有,并保留对本手册与本声明的最终解释权和修改权。
本文档是泰合信息安全运营中心系统的安装手册,本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于启明星辰信息技术有限公司。
未经启明星辰信息技术有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
本文档中的信息归启明星辰信息技术有限公司所有并受著作权法保护。
“泰合”为启明星辰信息技术有限公司的注册商标,不得仿冒。
本手册的版权归启明星辰公司所有。
未得到启明星辰公司的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
免责声明本手册依据现有信息制作,其内容如有更改,恕不另行通知。
启明星辰公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但启明星辰公司不对本手册中的遗漏、不准确或错误导致的损失和损害承担责任。
信息更新本文档与其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由启明星辰信息技术有限公司(下称“启明星辰”)更改或撤回。
’s. .. ., , a , , , a .“”.. , . . . , . , , .1安装环境............................................................................................................. 错误!未指定书签。
1.1概述.................................................................................................... 错误!未指定书签。
全面掌控网络系统管理安全——启明星辰泰合信息安全运营中心某市电力公司典型应用电力网作为国家基础设施的重要组成部分,发展速度极快。
在其功能不断完善,效率不断提高的情况下,安全风险也随之而来的。
如何有效化解各种安全风险,应对各种突发安全事件已成为不可忽视的问题。
由于电力信息系统部署广泛,因此,只考虑、管理分散在各处的不同种类安全设备的传统管理模式已明显不适应实际应用的需求。
人们迫切需要一种解决方案能够解决以下问题:不同的安全设备(特别是不同品牌厂商的产品)有不同的控制平台,如何处理海量事件,如何协同合作,如何统一管理?如何集中监控和管理分布超过3个地域的信息系统?信息安全人员缺乏,如何有效提高工作效率?如何将一个安全事件关联到业务、资产甚至个人,有效关联信息安全风险与业务风险? 如何随时了解信息安全状态,一年4次的安全评估是否可以满足需求?如何解决缺乏审计工具和机制的问题?如何发现网络内部误用和异常趋势?面对现今网络发展趋势,启明星辰公司从全局角度出发,为用户提供了业界领先的启明星辰泰合安全运营中心系统解决方案,帮助用户建立统一的管理平台,实现安全形势全局分析和动态监控。
一、启明星辰泰合信息安全运营中心概述启明星辰泰合信息安全运营中心是针对传统管理方式的重大变革,它将不同位置、不同安全系统中分散且海量的单一安全事件进行汇总、过滤、收集和关联分析,得出全局角度的安全风险事件,并形成统一的安全决策对安全事件进行响应和处理,从而构建一个整体安全的网络环境。
启明星辰泰合信息安全运营中心由“四个中心、五个功能模块”组成。
四个中心为漏洞评估中心、事件/流量监控中心、安全预警与风险管理中心、响应管理中心;五个功能模块为策略配置管理、资产管理、用户管理、安全知识管理、自身系统维护管理。
具有以下功能特点:安全事件集中收集和处理、漏洞评估管理、关联分析、资产管理风险评估、安全事件/流量监控安全、策略配置管理、响应管理、全面知识管理、多样化显示方式以及丰富直观的报表。
网络安全运营商排名网络安全运营商是指专业从事网络安全服务以提供网络安全保护的企业,其提供的服务包括网络安全咨询、安全设备与软件的销售与集成、网络安全监控与管理、网络安全事件响应等。
根据市场份额和综合实力,以下是2022年网络安全运营商排名:1. 腾讯安全:作为中国领先的网络安全公司,腾讯安全通过企业安全解决方案、网络安全产品和服务等为企业提供全面的网络安全保护。
2. 360企业安全:360企业安全是中国网络安全领域的佼佼者,提供云安全、网站安全、服务器安全等多个领域的安全解决方案。
3. 网御星云:网御星云是国内最大的网页安全公司之一,致力于为企业提供网页安全、移动应用安全和网络安全等方面的服务。
4. 美思科技:美思科技是中国最大的网络威胁情报公司,提供网络威胁情报、威胁情报管理平台及其他网络安全解决方案。
5. 启明星辰:启明星辰是中国知名的网络安全公司,提供网络安全产品、咨询服务和系统集成等。
6. 华为安全:作为全球通信设备领域的巨头,华为也有着强大的安全实力,提供设备安全、网络安全和云安全解决方案。
7. 中科恒运:中科恒运是网络安全服务的综合提供商,业务涵盖安全咨询、网络安全技术服务和安全设备集成等多个领域。
8. 神州数码:神州数码是中国著名的信息技术服务公司,其业务包括网络安全咨询、安全解决方案和安全设备销售等。
9. 博彦科技:博彦科技是专注于网络安全技术研发与服务的企业,提供信息安全保障、网络安全咨询和安全设备销售等服务。
10. 东方威视:东方威视是中国安全行业的龙头企业,旗下拥有顶尖的网络安全技术和产品,为企业提供网络安全保护。
网络安全运营商排名可能随着市场变化而有所调整,以上排名仅供参考。
企业在选择网络安全运营商时,应根据实际需求和预算,综合考虑安全技术、产品、服务、维护等方面的因素,选择适合自身的网络安全运营商。
启明星辰泰合信息安全运营中心介绍(108万)启明星辰TSOC采用成熟的浏览器/服务器/数据库架构,由“五个中心、五个功能模块”组成。
五个中心为漏洞评估中心、网络管理中心、事件/流量监控中心、安全预警与风险管理中心以及响应管理中心。
五个功能模块为资产管理、策略配置管理、自身系统维护管理、用户管理、安全知识管理。
启明星辰TSOC综合在一个平台上实现了信息采集、分析处理、风险评估、综合展示、响应管理、流程规范等网络安全管理需具备的所有功能。
主要功能如下:1. 资产管理管理网络综合安全运行管理系统所管辖的设备和系统对象。
它将TSOC其所辖IP设备资产信息登记入库,并可与现有资产管理软件实现信息双向交互,可自动发现管理域里的新增资产,并按照ISO13335标准对资产的CIA属性(保密性、可用性、完整性)进行评估。
2. 事件管理事件管理处理事件收集、事件整合和事件可视化三方面工作。
事件管理功能首先要完成对事件的采集与处理。
它通过代理(Agent)和事件采集器的部署,在所管理的骨干网络、不同的承载业务网及其相关支撑网络和系统上的不同安全信息采集点(防病毒控制台、入侵检测系统控制台、漏洞扫描管理控制台、身份认证服务器和防火墙等)获取事件日志信息,并通过安全通讯方式上传到安全运营中心中的安全管理服务器进行处理。
在事件收集的过程中,事件管理功能还将完成事件的整合工作,包括聚并、过滤、范式化,从而实现了全网的安全事件的高效集中处理。
事件管理功能本身支持大多数被管理设备的日志采集,对于一些尚未支持的设备,可通过通用代理技术(UA)支持,确保事件的广泛采集。
在事件统一采集与整合的基础上,泰合安全运营中心提供多种形式的事件分析与展示,将事件可视化,包括实时事件列表、统计图表、事件仪表盘等。
此外,还能够基于各种条件进行事件的关联分析、查询、备份、维护,并生成报表。
3. 综合分析、风险评估和预警综合分析是泰合安全运营中心的核心模块,其接收来自安全事件监控中心的事件,依据资产管理和脆弱性管理中心的脆弱性评估结果进行综合的事件协同关联分析,并基于资产(CIA属性)进行综合风险评估分析,形成统一的5级风险级别,并按照风险优先级针对各个业务区域和具体事件产生预警,参照安全知识库的信息,并依据安全策略管理平台的策略驱动响应管理中心进行响应处理。
将预警传递到指定的安全管理人员,使安全管理人员掌握网络的最新安全风险动态,并为调整安全策略适应网络安全的动态变化提供依据。
通过风险管理可以掌握组织的整体以及局部的风险状况,根据不同级别的风险状况,各级安全管理机构及时采取降低的风险的防范措施,从而将风险降低到组织可以接受的范围内。
预警模块中心从资产管理模块得到资产的基本信息,从脆弱性管理模块获取资产的脆弱性信息,从安全事件监控模块获取发生的安全事件。
得到上述这些原始信息后,本模块进行综合安全风险分析。
综合安全风险分析是分析整个企业面临的威胁和确保这些威胁所带来的挑战处于可以接受的范围内的连续流程。
应能够根据各监控点的资产信息、脆弱性统计信息以及威胁分布信息,为每一个资产定量地计算出相应的风险等级,同时根据业务逻辑,分析此风险对其他系统的影响,计算出业务系统或区域的整体安全风险等级。
4. 脆弱性管理通过脆弱性管理可以掌握全网各个系统中存在的安全漏洞情况,结合当前安全的安全动态和预警信息,有助于各级安全管理机构及时调整安全策略,开展有针对性的安全工作,并且可以借助弱点评估中心的技术手段和安全考核机制可以有效督促各级安全管理机构将安全工作落实。
5. 网络管理网络管理模块可通过SNMP协议或其它手段自动发现整个网络(局域网和广域网)的拓扑结构,对取得的网络拓扑结构通过比较直观的、可视化比较好的图形方式展现,在拓扑图上通过扩展能够显示故障、告警、性能、流量等网管信息。
系统通过配置能够对网络设备进行简单的命令操作,实现远程配置操作。
通过接收Trap信息和主动轮询两种方式及时地发现网络节点发生的各种故障,及时告警,通知管理员进行相关检查和管理。
通过监控各网络和网段的流量变化,及时反映当前网络的运行状态,并对所采集的性能数据进行分析,形成必要的报告,通过图表方式展现出来。
根据性能数据、故障信息、告警信息形成统计报表。
创建实时的可视化网络设备状态,包括:CPU使用率、内存占用、硬盘占用和带宽占用等,使设备便于管理和分析。
设备状态视图能对设备进行集中配置。
可以根据网络应用环境,定制多种显示方式。
用户能联系特定的链接图、地理位置图和图表视图能够使不同层面的人员通过纠错生命周期来复制威胁鉴别过程。
6. 响应管理仅仅及时检测到安全事件是不够的,必须做出即时的、正确的响应才能保证网络的安全。
响应管理作为TSOC的重要组成部分之一为响应服务实现工具化、程序化、规范化提供了管理平台。
响应管理是根据当前的网络安全状态,及时调动有关资源做出响应,降低风险对网络的负面影响。
响应模块负责根据预定义好的安全策略规则,可通过工单、邮件、屏幕、声音、手机短消息、语音电话等方式及时发布工作指令,调动有关资源做出响应。
应在安全管理平台上实现人机接口。
TSOC同时提供图形化的工作流管理,可按照实际情况定义响应流程,例如可以在图形界面上定制工单的流向状态等。
7. 策略管理网络安全的整体性要求需要有统一安全策略和基于工作流程的管理。
通过为全网安全管理人员提供统一的安全策略,指导各级安全管理机构因地制宜的做好安全策略的部署工作,有利于在全网形成安全防范的合力,提高全网的整体安全防御能力,同时通过TSOC策略和配置管理平台的建设可以进一步完善整个IP 网络的安全策略体系建设,为指导各项安全工作的开展提供行动指南,有效解决目前因缺乏口令、认证、访问控制等方面策略而带来到安全风险问题。
8. 安全知识库安全知识库包括安全管理信息、安全技术园地、安全案例库、补丁库、CNCVE漏洞库、教学资料等栏目的信息发布管理和浏览,另外,提供BBS形式的安全技术信息交流功能,提供自学习型的安全知识库,大大提高安全技术人员技术水平。
泰合信息安全运营中心软件总体结构泰合信息安全运营中心分为SMC、DAC和V-SIMS三部分。
SMC:安全管理中心,以B/S/D三层架构实现监控、管理、响应、报表等功能。
DAC:数据分析中心,其以后台服务方式实现综合分析、关联分析、资产发现、脆弱性信息采集分析等数据分析处理功能。
V-SIMS:安全信息管理系统,它完成了安全信息的采集、过滤、聚并、入库等功能,可以方便的实现分布、分级部署事件采集引擎。
泰合安全运营中心功能特色1.强大的安全事件集中收集分析和处理能力系统所支持的管理对象涵盖网络设备、主机系统和安全系统,安全产品包括防火墙系统、NIDS系统、Cisco Guard IPS、Nokia Firewall、漏洞扫描系统、防病毒系统、网络安全审计、身份认证系统等,网络产品包括路由器、交换机、Windows操作系统主机、Solaris操作系统主机、Oracle数据库、不同版本的WebLogic、流量管理系统等。
系统目前支持的采集方式包括:? Syslog? SNMP各版本? 启明星辰VIP? 数据库(ODBC)? XML? TEXT文本2.集成的多种关联分析方法通过关联分析模块完成各种安全关联分析功能,关联分析能够将原始的设备报警进一步规范化并归纳为典型安全事件类别,从而协助使用者更快速地识别当前威胁的性质。
系统提供三种关联分析类型:基于规则的事件关联分析、漏洞关联分析和统计关联分析。
事件关联分析可以在一定时间范围内根据事件的源地址、目的地址、源端口、目的端口及事件的类型等结合事件的等级、CIA属性等参数,对事件进行关联分析,这种关联分析的目的在于减少报警信息,对事件进行归并过滤。
漏洞关联分析漏洞关联分析的目的在于要识别出假报警,同时为那些尚未确定是否为假肯定或假警报的事件分配一个置信等级。
这种方法的主要优点在于,它能极大提高威胁运算的有效性并可提供适用于自动响应和/或告警的事件。
漏洞关联分析引擎使安全人员能确定不同事件的优先级从而及时地对这些事件做出响应。
从多个来源收集漏洞数据。
然后将这一数据关联到从代理处收集的资产威胁数据并为每个系统分配一个风险分数。
当观察到事件时,安全管理员可实时和自动地将正在发生的该事件与系统的漏洞分数进行比较和评价并确定是否应该采取措施。
如果系统不容易遭到该事件的攻击,则无需采取任何行动。
通过将若干加权暴露参数相加,即可分配一个绝对的漏洞分数。
在多个系统上进行规范化可提供适用于风险运算的系数。
统计关联用户可以根据实际情况定义事件的触发条件,然后统计所发生的事件,如果在一定时间内发生的事件符合所定义的条件则触发关联事件。
3.基于业务单元(BU)或安全域的风险评估风险管理是一个评价对整个企业的威胁并确保这些威胁所构成的风险在可接受程度内的连续过程–也包括那些尚属未知的威胁。
风险是由威胁、CIA属性及价值和漏洞组成的。
威胁是那些对网络资产可能构成危险的活动。
网络资产的价值以及驻留在网络中的信息的价值本质上都是主观的因此会随时间而改变。
它通常是由系统在公司中所发挥的作用以及该系统所存储或处理的数据来限定的。
漏洞系指可导致威胁造成破坏的系统和软件薄弱环节。
采用能计算威胁和风险分数并将这些统计数据关联到针对该环境而定制的基于规则的计算结果中的专用公式为企业提供了威胁和风险评估。
系统的评分功能可连续处理低水平攻击,以识别出表示高风险威胁的模式。
其独特的评分算法可通过采用高级关联技术而检测出不同类型的威胁和攻击,可使企业识别出杂音、减少假肯定次数并迅速识别出真正的威胁,从而加快响应速度。
对网络中资产(主机及其应用系统、网络设备、安全设备)的安全事件的收集和管理,资产的脆弱状态信息收集和管理,结合事件、脆弱状态信息和资产/域所承载业务的CIA属性及价值进行综合关联分析计算,形成统一5级风险级别,便于安全管理人员及时掌握网络中各个业务域/安全域/地理域/行政域及关键资产的最新安全风险动态。
通过各种风险的计算,并将计算后的结果提交给风险计算与监测模块形成统一的预/告警信息,便于信息安全管理人员从全局动态把握网络中各个业务域/安全域/地理域/行政域及关键资产的安全风险趋势。
4.多样化的安全预警安全预警是一种有效预防措施。
结合安全漏洞的跟踪和研究,及时发布有关的安全漏洞信息和解决方案,督促和指导各级安全管理部门及时做好安全防范工作,防患于未然。
同时通过安全威胁管理模块所掌握的全网安全动态,有针对性指导各级安全管理机构做好安全防范工作,特别是针对当前发生频率较高的攻击做好预警和防范工作。
安全预警对来自于不同威胁事件和脆弱性模块的资产漏洞状态信息,根据规则的事件关联分析、漏洞关联分析和风险评估的进行准确分析计算,形成统一的5级风险级别,为安全管理人员进行安全预警。