




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)安全集中監(jiān)管系統(tǒng) 北大青鳥環(huán)宇科技股份有限公司問題的提出 系統(tǒng)原理系統(tǒng)目標(biāo)系統(tǒng)設(shè)計內(nèi)容組織目前的安全狀況 產(chǎn)品分布總產(chǎn)值:19億 目前的安全狀況 產(chǎn)品布局 網(wǎng)絡(luò)邊界防護(hù):防火墻 傳輸加密:密碼機 內(nèi)部和主機:入侵檢測、掃描 主機:防病毒目前的安全狀況實施特點只提供部分、有限的安全體系指導(dǎo)邊界保護(hù)為主,缺乏整體安全措施靜態(tài)性 難于發(fā)現(xiàn)安全產(chǎn)品的動態(tài)配置更改(特別是非授權(quán)更改) 缺乏有效審計功能(缺乏針對某時間段的,整體網(wǎng)絡(luò)安全狀況分析數(shù)據(jù) )離散性缺少信息互通和關(guān)聯(lián),缺乏綜合分析 單點管理或單線管理,人員配置困難目前的安全狀況 客戶的擔(dān)心 安全應(yīng)達(dá)到什么程度?15%投資? 分布的安全產(chǎn)品工作
2、策略如何? 安全產(chǎn)品配置的更改能否被及時發(fā)現(xiàn)? 部分失效與全局安全關(guān)系如何? 全網(wǎng)范圍的安全基本情況如何? 地方安全專業(yè)人才短缺,如何發(fā)揮總部人才優(yōu)勢? 大型分布式內(nèi)聯(lián)網(wǎng)絡(luò)的安全事件如何查處? 解決之道對網(wǎng)絡(luò)安全設(shè)備進(jìn)行集中監(jiān)管系統(tǒng)原理安全決策專家安全建議國家行業(yè)法規(guī)用戶行為追蹤行為關(guān)聯(lián)分析網(wǎng)絡(luò)異常發(fā)現(xiàn)安全事件告警策略自動分配可視安全狀態(tài)人性操作界面安全事件歷史安全控制分布管理集中管理異步調(diào)用跨平臺開放接口加密通信信息采集網(wǎng)絡(luò)運行狀況網(wǎng)絡(luò)流量信息用戶行為數(shù)據(jù)產(chǎn)品審計信息產(chǎn)品更換升級策略措施調(diào)整產(chǎn)品技術(shù)公告攻擊技術(shù)公告系統(tǒng)目標(biāo)構(gòu)建安全防護(hù)與監(jiān)控體系“安全域 ”統(tǒng)一監(jiān)控管理路由器、防火墻、入侵檢測
3、、漏洞掃描、各種Web服務(wù)等網(wǎng)絡(luò)安全產(chǎn)品,使之互相協(xié)同工作,進(jìn)行數(shù)據(jù)綜合性、關(guān)聯(lián)性分析和處理,為企業(yè)的網(wǎng)絡(luò)安全提供全面戰(zhàn)略指導(dǎo),達(dá)到整體、動態(tài)、立體的安全防護(hù)和監(jiān)控目的。系統(tǒng)管理信息傳輸占用的網(wǎng)絡(luò)帶寬不能過大系統(tǒng)足夠安全可靠,其加入不會導(dǎo)致新的安全問題 系統(tǒng)的運行不影響被管理安全產(chǎn)品的原有管理方式支持多級層次化管理以適應(yīng)大型分布式網(wǎng)絡(luò)需要 系統(tǒng)優(yōu)點對路由器、防火墻、入侵檢測、撥號身份認(rèn)證系統(tǒng)等安全產(chǎn)品的統(tǒng)一監(jiān)視為機構(gòu)提供全面了解網(wǎng)絡(luò)安全情況的整體、動態(tài)視窗;根據(jù)采集過來的信息進(jìn)行綜合性、關(guān)聯(lián)性分析,對網(wǎng)絡(luò)安全事件進(jìn)行定位、追蹤、報警,評估網(wǎng)絡(luò)安全狀況;能夠?qū)ω?fù)責(zé)的所有安全產(chǎn)品統(tǒng)一配置管理,如關(guān)
4、閉/重啟安全產(chǎn)品,修改配置規(guī)則,監(jiān)測工作狀態(tài)等;統(tǒng)一用戶界面下集中管理多種類型產(chǎn)品,簡化安全管理,提高管理人員工作效率。系統(tǒng)運行環(huán)境系統(tǒng)總體結(jié)構(gòu)采集子系統(tǒng)采集信息:設(shè)備配置信息設(shè)備日志設(shè)備運行狀態(tài)網(wǎng)絡(luò)流量統(tǒng)計預(yù)處理簡單分類、過濾、統(tǒng)計、匯總等 采集方式:主動上報方式定時上報、緊急上報查詢方式抽樣方式?jīng)Q策分析子系統(tǒng) 安全信息 人機交互 策略制定 配置策略 響應(yīng)策略 策略命令 描述轉(zhuǎn)換模塊 安全策略庫 安全信息 安全數(shù)據(jù) 安全管理員 信息采集子系統(tǒng) 決策分析子系統(tǒng) 數(shù)據(jù) 庫 數(shù)據(jù)處理模塊 安全分析決策模型 控制子系統(tǒng) 按照安全策略的要求,制定決策分析模型,根據(jù)國家行業(yè)法規(guī)、安全事件歷史、專家安全建
5、議以及采集到的安全信息,實現(xiàn)用戶行為追蹤、行為關(guān)聯(lián)分析、網(wǎng)絡(luò)異常發(fā)現(xiàn)等功能。設(shè)備配置信息安全策略下達(dá)事件報警子模塊事件報警子模塊 事件報警子模塊隸屬于數(shù)據(jù)處理模塊,是分析決策子系統(tǒng)的一個重要的組成部分。來自于此模塊的報警信息將是分析決策的基礎(chǔ)之一。 值得一提的是,在標(biāo)準(zhǔn)MIB II中有一個RMON MIB,是對管理功能的重要擴(kuò)展,我們在此基礎(chǔ)上可以很方便地設(shè)計報警表管理器: ernet.mgmt.mib-2.rmon.alarm (.2.1.16. 3)組定義報警觸發(fā)閾值 ernet.mgmt.mib-2.rmon.event (.2.1.16. 9)組定義報警處理方式 所有報警記錄將進(jìn)入報警
6、日志以備查詢和分析。控制子系統(tǒng)按照安全策略的要求,控制子系統(tǒng)實現(xiàn)對不同安全設(shè)備的統(tǒng)一管理。包括遠(yuǎn)程修改設(shè)備配置、啟停安全設(shè)備等關(guān)鍵功能。 安全子系統(tǒng)為保護(hù)系統(tǒng)內(nèi)各安全子系統(tǒng)之間信息傳輸?shù)陌踩裕捎蒙矸菡J(rèn)證、數(shù)據(jù)完整性保護(hù)和加密等方式在各子系統(tǒng)之間建立信息的安全傳輸通道三種不同的實現(xiàn)方式SNMP over IPSecHTTP-XML over SSLSNMP over HTTP Tunnel人機交互子系統(tǒng)(一)提供靈活的、直觀的、易于使用的圖形用戶接口,實現(xiàn)安全狀態(tài)可視化,支持多種格式的報表輸出。總控界面人機交互子系統(tǒng)(二)子網(wǎng)拓?fù)鋱DMIB瀏覽器流量信息統(tǒng)計系統(tǒng)難點安全管理協(xié)議及標(biāo)準(zhǔn) 需要考慮到協(xié)議的兼容性(雙語代理),通信安全特性考慮不同種類安全產(chǎn)品和策略整合、分析 可參照Cisco CSPM(整合PIX/IOS防火墻,VPN網(wǎng)關(guān),IDS等) “策略”的自然語義 對在源和目的設(shè)備/地址之間發(fā)生的某種服務(wù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 張掖中考試題及答案
- 物業(yè)完整試題及答案
- 淘寶客服溝通培訓(xùn)
- 路基施工(路基排水施工)
- 經(jīng)驗交流活動策劃與實施
- 溫控設(shè)備管理員工培訓(xùn)
- 2025年中國母嬰用品行業(yè)市場全景分析及前景機遇研判報告
- 2025生物課標(biāo)培訓(xùn)
- 針灸出科門診病例分析專題報告
- 籃球教學(xué)工作總結(jié)
- 小學(xué)用電安全課件
- 2024年河南省蘭考縣教育局公開招聘試題含答案分析
- 2025年北京市高考英語試卷真題(含答案解析)
- 招商運營筆試題目及答案
- 湟水河河湟新區(qū)段北岸防洪生態(tài)綜合治理項目 社會穩(wěn)定風(fēng)險評估報告
- JG/T 272-2010預(yù)制高強混凝土薄壁鋼管樁
- JG/T 266-2011泡沫混凝土
- 雜屋轉(zhuǎn)讓合同協(xié)議書
- 智能藥盒創(chuàng)新創(chuàng)業(yè)計劃書
- 護(hù)理小組文化建設(shè)與管理
- 情侶送禮轉(zhuǎn)賬協(xié)議書
評論
0/150
提交評論