全面掌控网络 系统管理安全解决方案
发表时间:2009-11-14 10:37:48 作者:启明星辰 来源:红客联盟 收藏本页

全面掌控网络 系统管理安全Qi2中国红客联盟-全球最大的红客组织
——启明星辰泰合信息安全运营中心某市电力公司典型应用Qi2中国红客联盟-全球最大的红客组织
 电力网作为国家基础设施的重要组成部分,发展速度极快。在其功能不断完善,效率不断提高的情况下,安全风险也随之而来的。如何有效化解各种安全风险,应对各种突发安全事件已成为不可忽视的问题。Qi2中国红客联盟-全球最大的红客组织
 由于电力信息系统部署广泛,因此,只考虑、管理分 散在各处的不同种类安全设备的传统管理模式已明显不适应实际应用的需求。Qi2中国红客联盟-全球最大的红客组织
人们迫切需要一种解决方案能够解决以下问题:Qi2中国红客联盟-全球最大的红客组织
不同的安全设备(特别是不同品牌厂商的产品)有不同的控制平台,如何处理海量事件,如何协同合作,如何统一管理?Qi2中国红客联盟-全球最大的红客组织
如何集中监控和管理分布超过3个地域的信息系统?Qi2中国红客联盟-全球最大的红客组织
信息安全人员缺乏,如何有效提高工作效率?Qi2中国红客联盟-全球最大的红客组织
如何将一个安全事件关联到业务、资产甚至个人,有效关联信息安全风险与业务风险?Qi2中国红客联盟-全球最大的红客组织
如何随时了解信息安全状态,一年4次的安全评估是否可以满足需求?Qi2中国红客联盟-全球最大的红客组织
如何解决缺乏审计工具和机制的问题?如何发现网络内部误用和异常趋势?Qi2中国红客联盟-全球最大的红客组织
 面对现今网络发展趋势,启明星辰公司从全局角度出发,为用户提供了业界领先的启明星辰泰合安全运营中心系统解决方案,帮助用户建立统一的管理平台,实现安全形势全局分析和动态监控。Qi2中国红客联盟-全球最大的红客组织
一、启明星辰泰合信息安全运营中心概述Qi2中国红客联盟-全球最大的红客组织
 启明星辰泰合信息安全运营中心是针对传统管理方式的重大变革,它将不同位置、不同安全系统中分散且海量的单一安全事件进行汇总、过滤、收集和关联分析,得出全局角度的安全风险事件,并形成统一的安全决策对安全事件进行响应和处理,从而构建一个整体安全的网络环境。Qi2中国红客联盟-全球最大的红客组织
 启明星辰泰合信息安全运营中心由“四个中心、五个功能模块”组成。Qi2中国红客联盟-全球最大的红客组织
四个中心为漏洞评估中心、事件/流量监控中心 、安全预警与风险管理中心、响应管理中心;五个功能模块为策略配置管理、资产管理、用户管理、安全知识管理、自身系统维护管理。Qi2中国红客联盟-全球最大的红客组织
具有以下功能特点:安全事件集中收集和处理、漏洞评估管理、关联分析、资产管理风险评估、安全事件/流量监控安全、策略配置管理、响应管理、全面知识管理、多样化显示方式以及丰富直观的报表。Qi2中国红客联盟-全球最大的红客组织

 Qi2中国红客联盟-全球最大的红客组织

图1  泰合信息安全运营中心体系结构示意图Qi2中国红客联盟-全球最大的红客组织

 Qi2中国红客联盟-全球最大的红客组织
图2  泰合信息安全运营中心典型应用部署Qi2中国红客联盟-全球最大的红客组织

二、某市电力公司实际应用Qi2中国红客联盟-全球最大的红客组织
 某市电力公司作为国家电网公司的一个地方公司,由本部及近20个基层单位(包括发电厂、电科研院、电力培训中心、电力高等专科学校、超高压局及10余个供电局等)组成。由于网络设备多样,网络环境极其复杂,因此,如何有效地管理网络,规避安全风险,保证其安全、正常地运行,便成了首要的问题。Qi2中国红客联盟-全球最大的红客组织

 Qi2中国红客联盟-全球最大的红客组织

图3  某市电力公司网络拓扑简图Qi2中国红客联盟-全球最大的红客组织

 与此同时,某市电力公司亦对启明星辰公司提出了更高的要求:Qi2中国红客联盟-全球最大的红客组织
实现某市电力公司及基层单位原部署的防病毒系统的集中监控和分级管理。Qi2中国红客联盟-全球最大的红客组织
实现某市电力公司及各基层单位网络入侵检测系统的集中监控和分级管理。Qi2中国红客联盟-全球最大的红客组织
实现某市电力公司及各基层单位主要安全设备的集中监控,实现开发的安全管理信息平台与原有防火墙、VPN等安全系统的集成和分级管理。Qi2中国红客联盟-全球最大的红客组织
 由于某市电力公司及各基层单位的骨干网络系统(包括信息网络系统、营销网络系统及财务网络系统)的安全是公司及各基层单位最为核心的安全保护区域之一,网络系统的安全关系到全公司及各基层单位的日常工作能否正常开展,因此,启明星辰公司对客户进行了深入具体的分析,对网络实际应用作了充分的调研后,确定本项目的重点:组建统一的信息安全管理平台以实现统一的安全管理,同时加强某市电力公司本部及其近20个基层单位网络系统的安全。同时,为了满足某市电力公司的各种安全需求,启明星辰公司承担了某市电力公司的安全集成工作,并在该安全集成项目中,以soc理论为指导,为某市电力公司提供了完备而有效的信息安全管理平台产品。该信息安全管理平台项目涉及到的功能有:

豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.