安全信息管理平台SOC.ppt
《安全信息管理平台SOC.ppt》由会员分享,可在线阅读,更多相关《安全信息管理平台SOC.ppt(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络卫士安全管理系统网络卫士安全管理系统TSMTSM安全信息管理平台安全信息管理平台天融信安徽办 肖庆斌2011年年5月月2=安全管理平台概述安全管理平台概述=安全管理平台在信息产业中的地位安全管理平台在信息产业中的地位=安全管理平台的几个趋势安全管理平台的几个趋势=天融信安全管理系统天融信安全管理系统(TSM)(TSM)安全信息管理平台介绍安全信息管理平台介绍l l成功案例成功案例提纲安全管理平台概述安全管理平台(SOC)背景传统的NOC缺乏技术支撑。随着信息安全问题的日益突出,安全管理理论与技术的不断发展,需要从安全的角度去管理整个网络和系统,而传统的NOC在这方面缺少技术支撑,于是,出现
2、了SOC的概念。SOC产生的动因 安全产品在企业防护系统中形成一个个独立的孤岛,信息系统审计和内控要求和等级保护要求,以及不断增强的业务持续性需求,安全管理平台概述SOC本质:本质:不是一款单纯的产品,而是一个复杂的系统,他既有产品,又有服务,还有运维(运营),SOC是技术、流程和人的有机结合。SOC定义定义:以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,统一事件处理和策略管理;安全监视控制和及时安全预警和响应。5=安全管理平台概述安全管理平台概述=安全管理平台发展现状安全管理平台发展现状=安全管理平台的几个趋势安全管理平台的几个趋势=天融信安全管理系统天融信安全管理系统(TS
3、M)(TSM)安全信息管理平台安全信息管理平台l l成功案例成功案例提纲安全管理平台发展现状安全管理平台在信息安全产业中的地位?安全管理平台在信息安全产业中的地位?信息安全产业是一个急速发展变化的产业,安管平台的内涵和外延也会不断的更新但是安全管理平台理念在整个信息安全产品结构中的顶层地位始终不会改变。安全管理平台发展现状两类客户:两类客户:高度信息化的单位(电信、移动、民航、金融、科研)较早的建立了网管平台,对安管平台的认识过程与国外基本保持一致,追求标准化。其他企业和组织(政府、教育、企事业单位)对安全管理平台的认识模糊,甚至连网管平台都没有。从而更加讲求实效性。安全管理平台发展现状两个维
4、度两个维度 (产品与服务产品与服务)产品:产品:1、狭义上 安全设备的集中管理,包括集中的运行状态监控、事 件采集分析、安全策略下发。2、广义上所有IT资源,甚至是业务系统进行集中的安全管理,包括对IT资源的运行监控、事件采集分析,还包括风险管理与运维等内容安全管理发展现状两个维度两个维度 (产品与服务产品与服务)服务:服务:以安全管理平台为技术支撑为客户提供延伸的服务安全服务。这里,客户感受到的只是安全服务,而非产品本身。10=安全管理平台概述安全管理平台概述=安全管理平台发展现状安全管理平台发展现状=安全管理平台的几个趋势安全管理平台的几个趋势=天融信安全管理系统天融信安全管理系统(TSM
5、)(TSM)安全信息管理平台安全信息管理平台l l成功案例成功案例提纲安全管理平台发展的几个趋势安全管理平台发展的几个趋势趋势一:加强基础信息采集基础信息采集平台基础信息采集平台接口状态信息安全事件资产变更报警操作操作日志日志环境信息安全管理平台发展的几个趋势安全管理平台发展的几个趋势12趋势二:求同存异,各司其责 与各种第三方系统的配合程度逐步提高与各种第三方系统的配合程度逐步提高与各种第三方系统的配合程度逐步提高与各种第三方系统的配合程度逐步提高=与网管与网管=与资产管理与资产管理=与工作流程与工作流程=与物理安全等等与物理安全等等.安全管理平台发展的几个趋势安全管理平台发展的几个趋势趋势
6、三:结合服务与运营 通过安全服务的结合,进一步加强安全管理平台对安全管理的支撑构建监控服务中心自评估服务系统企业自服务系统知识管理系统。14趋势四:面向业务安全 基于业务的SOC从资产价值走向业务价值从信息安全走向业务安全SOC与业务流程的整合(配置管理、工作流.)安全管理平台发展的几个趋势安全管理平台发展的几个趋势15=安全管理平台概述安全管理平台概述=安全管理平台发展现状安全管理平台发展现状=安全管理平台的几个趋势安全管理平台的几个趋势=天融信安全管理系统天融信安全管理系统(TSM)(TSM)安全信息管理平台介绍安全信息管理平台介绍提纲天融信安全信息管理平台天融信安全管理平台(简称TopA
7、nalyzer)网络卫士安全管理系统(TSM)的核心组件。从系统组件上,TopAnalyzer可以分为三大组件:服务器(TopAnalyzer Server)、代理(Agent)和数据库(TopAnalyzer DataBase)。代理(Agent)负责在网络中采集全网安全事件,预处理(对原始安全事件进行收集、过滤、归并等操作)后发送给服务器(TopAnalyzer Server);服务器负责对预处理后的安全事件进行集中分析、响应、可视化输出以及做出专家建议;数据库则负责集中存储预处理后的安全事件。TopAnalyzer结构体系从体系结构设计上,TopAnalyzer共包括五个子系统:资产管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 信息管理 平台 SOC
限制150内