搜索
教研室 首页 教学案例 电子政务案例 查看内容

天融信可管理安全服务(MSS)解决方案

2011-8-24 12:25| 阅读次数: 1321| 发布者: 汪峰

摘要: 随着政企信息化建设的不断全面深入,各政府和企业对信息系统安全的要求日益提升,但是由于安全产品功能单一、IT安全人员缺乏、IT管理部门不完善等原因,当前安全技术手段和管理模式已无法满足新形势下信息系统安全防 ...
  

  安全挑战

  随着政企信息化建设的不断全面深入,各政府和企业对信息系统安全的要求日益提升,但是由于安全产品功能单一、IT安全人员缺乏、IT管理部门不完善等原因,当前安全技术手段和管理模式已无法满足新形势下信息系统安全防护需求,因此企业安全服务外包作为一种专业而经济的安全服务方式渐成趋势。

  当前安全服务主要解决安全管理中存在的挑战:

  如何发现可疑的网络行为:目前企事业单位中大多已经部署了入侵检测系统,但存在漏报和误报率较高的问题,因此仅仅依靠入侵检测系统难以实现实时的安全事件审计、预警功能,应利用安全设备自身的功能配合专业的安全服务来实现对网络安全事件的审计和预警。

  如何加强对重要安全事件的迅速响应、快速处理:当发生严重的安全事件时,如:遭到恶意攻击、发生黑客入侵事故、网络意外中断等,仅仅依靠自身的技术力量难以应对复杂的安全形势,因此需要借助专业的应急处理服务来满足安全需求。

  如何提高重要业务系统自身的安全性,抵御来自内部、外部的恶意攻击行为:由于企事业单位中部署了多个重要业务系统,面向大量用户提供服务,因此存在这些系统遭到恶意攻击的可能性。为了降低攻击行为造成的影响,应对业务系统进行全面的安全检查和优化,提高系统自身的安全性,修复存在的安全漏洞和安全隐患。

  解决方案

  针对政府企事业单位当前的安全需求,天融信提出通过建设安全运营中心,为用户提供安全服务。安全运营中心有四个系统组成:数据采集子系统、运营服务核心平台子系统、客户服务支撑子系统、专家团队子系统。

天融信可管理安全服务(MSS)方案图

  平台部署

  数据采集子系统部署在用户网络端,负责从客户网络的安全监控对象上采集日志数据,并将预处理后的数据信息以加密方式发送至“安全运营服务”核心平台进行分析。

  运营服务核心平台子系统部署在电信机房,对采集到的日志信息进行智能分析,以安全风险管理为核心,实现安全对象管理、安全事件管理、系统脆弱性管理,将发现的高危安全事件生成预警信息通知到客户服务支撑系统。

  客户服务支撑子系统定期向用户报送安全报表和安全通告,在发生高危安全事件时向用户提供预警,为用户提供专家级的安全解决方案和安全响应、安全咨询服务。

  安全专家团队子系统包括安全运维人员、安全分析人员、安全专家组、现场服务人员。安全专家团队负责对安全事件进行实时监控与分析,帮助用户发现真正有威胁的安全事件。

文章作者:计世网 责任编辑:吕莉
1

鲜花

握手

雷人

路过

鸡蛋

刚表态过的朋友 (1 人)

最新评论

回顶部