[精选]26安全管理技术jaf.pptx
《[精选]26安全管理技术jaf.pptx》由会员分享,可在线阅读,更多相关《[精选]26安全管理技术jaf.pptx(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、安全管理技术安全管理技术计算机网络安全技术主要内容主要内容传统网络管理技术及其发展传统网络管理技术及其发展安全管理的必要性安全管理的必要性基于基于ESM理念的安全管理机制理念的安全管理机制安全管理系统的基本功能安全管理系统的基本功能信息信息安全管理安全管理标准简介标准简介传统网络管理传统网络管理技术及其发展技术及其发展网络管理的基本任务网络管理的基本任务及时了解网络拓扑及时了解网络拓扑变化变化及时及时检测检测网络内网络内各各条线路的条线路的流量流量,能能统计各线统计各线路丢包率、错包率,为线路性能的分析提供科路丢包率、错包率,为线路性能的分析提供科学学依据依据及时发现网络故障发生及时发现网络故
2、障发生点点。记录网络设备、线。记录网络设备、线路、终端、病毒、非法入网、违规操作、相关路、终端、病毒、非法入网、违规操作、相关告警设置等各种严重和一般告警告警设置等各种严重和一般告警信息信息进行设备的进行设备的配置管理配置管理进行日志管理,分门别类记录网络的各种进行日志管理,分门别类记录网络的各种故障故障进行安全管理进行安全管理传统网络管理传统网络管理技术及其发展技术及其发展ISO的的FCAPS模型模型故障故障管理(管理(Fault Management)配置管理配置管理(Configuration Management)计费计费管理管理(Accounting Management)性能性能管
3、理(管理(Performance Management)安全管理安全管理(Security Management)传统网络管理传统网络管理技术及其发展技术及其发展故障管理故障管理网络故障对网络中故障进行检测、隔离、报告和修网络故障对网络中故障进行检测、隔离、报告和修复复。目标目标是保证计算机网络组件的稳定性、可用性和可是保证计算机网络组件的稳定性、可用性和可服务性,即服务性,即Reliability,Availability and Serviceability,简称,简称RAS。基本功基本功能能检测被管对象的差错现象,接收被管对象的差错事件报告(也称故障单,Trouble Ticket);执
4、行诊断测试、确定故障位置和性质;当存在备用设备或迂回路由时,提供新的网络资源用于服务;通过设备的维护或更换等措施进行修复;维护差错日志文件,记录差错信息,分析故障原因。传统网络管理传统网络管理技术及其发展技术及其发展配置管理配置管理配置管理是提供了标识、收集、更改网络配置数据配置管理是提供了标识、收集、更改网络配置数据的功能,目的是为了实现网络的最优化服务功能。的功能,目的是为了实现网络的最优化服务功能。基本功能基本功能收集网络配置信息;修改网络配置信息;安装软件;存取配置信息;发现和显示网络的拓扑结构;生成配置报告。传统网络管理传统网络管理技术及其发展技术及其发展计费管理计费管理计费管理计费
5、管理用来度量网络资源的使用情况,目的用来度量网络资源的使用情况,目的是控制和监测各类网络服务的费用和成本。是控制和监测各类网络服务的费用和成本。基本功能基本功能记录用户使用网络资源的情况和计算费用;统计网络利用率等效益数据,为网络运营部门提供制定资费政策的依据。传统网络管理传统网络管理技术及其发展技术及其发展性能管理性能管理性能管理的主要功能是以网络性能为准收集、性能管理的主要功能是以网络性能为准收集、分析和调整被管对象的状态,其目的是保证网分析和调整被管对象的状态,其目的是保证网络提供可靠、连续的服务。络提供可靠、连续的服务。基本功能基本功能从被管对象中收集、统计与性能有关的数据,并产生相应
6、记录分析性能信息,检测性能故障,产生性能告警等报告预测性能的长期变化趋势控制被管对象,保证网络的性能指标传统网络管理传统网络管理技术及其发展技术及其发展安全管理安全管理网络安全管理包括进网络安全管理包括进网安全防护,限制非法入侵者网安全防护,限制非法入侵者入网入网;应用软件;应用软件访问的安全防护,检查用户访问软访问的安全防护,检查用户访问软件的权限件的权限;网络;网络传输信息的安全防护,对网络传输传输信息的安全防护,对网络传输信息的加密、信息的加密、防窃听、防窃听、防破坏和篡改等等防破坏和篡改等等。基本功基本功能能安全措施信息的管理,如用户口令、密钥、访问权限的管理,并根据安全措施信息判断非
7、法操作,拒绝非法操作。安全审查,检查网络各种潜在安全漏洞;安全报告,对影响网络安全事件进行记录、形成报告网络操作事件的记录,记录用户登录、退出,记录涉及网络安全的网络操作,以便进行安全追查等事后分析。传统网络管理技术及其发展传统网络管理技术及其发展网络管理体系结构网络管理体系结构网络管理网络管理实体实体网络管理协议网络管理协议管理代理管理代理管理管理信息库信息库传统网络管理技术及其发展传统网络管理技术及其发展网络管理体系结构网络管理体系结构网络管理实体(网络管理实体(Entity)即网络管理)即网络管理系统进程系统进程,它向运行在各网络设备上的网络管理代理它向运行在各网络设备上的网络管理代理(
8、Agent)程序发出指令,对各种网络设备、网)程序发出指令,对各种网络设备、网络资源进行监控和控制。络资源进行监控和控制。网络管理协议是网络管理实体与网络管理代理网络管理协议是网络管理实体与网络管理代理程序间进行通信所遵守的规则和约定。程序间进行通信所遵守的规则和约定。传统网络管理技术及其发展传统网络管理技术及其发展网络管理体系结构网络管理体系结构网络管理代理是驻留在网络设备、网络资源等网络管理代理是驻留在网络设备、网络资源等网络实体上的,被网络管理实体控制的网络实体上的,被网络管理实体控制的进程。进程。接收网络管理实体发来的指令;从管理信息库中读取或修改被管理对象的各种配置信息;以通知的形式
9、向网络管理实体报告被管理对象上发生的重要事件。管理信息库(管理信息库(Management Information Base,MIB)是被管理对象的信息集合)是被管理对象的信息集合。传统网络管理技术及其发展传统网络管理技术及其发展SNMP协议协议全称:简单网络管理协议(全称:简单网络管理协议(Simple Network Management Protocol)使管理者通过轮询被管代理,和被管代理自动使管理者通过轮询被管代理,和被管代理自动发给管理者的陷阱(发给管理者的陷阱(trap)信息,来)信息,来设置被设置被管管对象的属性和对象的属性和监控网络监控网络事件的发生,从而达到事件的发生,从而
10、达到网络管理网络管理目的目的SNMP是基于是基于TCP/IP协议的应用层协议,采用无协议的应用层协议,采用无连接的传输层协议连接的传输层协议UDP传送网络管理传送网络管理报文报文传统网络管理技术及其发展传统网络管理技术及其发展SNMP协议协议SNMP的结构分为的结构分为SNMP管理者(管理者(SNMP Manager)和)和SNMP代理(代理(SNMP Agent)每每一个支持一个支持SNMP的网络设备中包含一个的网络设备中包含一个SNMP Agent,它随时记录网络设备的各种它随时记录网络设备的各种情况情况SNMP提供提供的管理的管理操作操作管理进程从代理处获取被管对象的信息;管理进程通过代
11、理设置或修改被管对象的属性传统网络管理技术及其发展传统网络管理技术及其发展基于基于Web的网络管理(的网络管理(Web-Based Management,WBM)使用使用Web浏览器作为客户端浏览器作为客户端使用使用HTTP协议传输数据协议传输数据优点优点网管终端的可移动性地理上脱离了网管中心跨硬件平台和操作系统统一的管理界面平台独立性(适应不同的操作系统、体系结构、网络协议)互操作性(通过浏览器在不同管理系统之间切换)传统网络管理技术及其发展传统网络管理技术及其发展基于基于Web的网络管理的实现方案的网络管理的实现方案基于代理管理器的基于代理管理器的方案方案在网络管理平台上叠加一个Web服务
12、器,使其成为浏览器用户的网络管理代理管理器传统网络管理技术及其发展传统网络管理技术及其发展基于基于Web的网络管理的实现方案的网络管理的实现方案嵌入式方案嵌入式方案将Web能力嵌入到被管设备中每个设备都有自己的Web地址,使管理人员可以通过浏览器和HTTP协议直接进行访问和管理传统网络管理技术及其发展传统网络管理技术及其发展基于基于CORBA的网络管理的网络管理CORBA(Common Object Request Broker Architecture,公共对象请求代理体系结构),公共对象请求代理体系结构)OMG(Object Management Group)为解决分布式处理环境下硬件和软
13、件系统的互联互通而提出的一种解决方案利用对象请求代理(ORB)作为组件通信的软总线,用户可以透明地访问信息,而不必知道目标所在的软硬件平台或所在网络的具体位置传统网络管理技术及其发展传统网络管理技术及其发展基于基于CORBA的网络管理的网络管理CORBA的特性的特性独立于网络协议独立于编程语言独立于软硬件平台为可移植的、面向对象的分布式计算应用程序提供了不依赖于平台的编程接口和模型基于基于CORBA的网络管理的网络管理利用CORBA实现管理系统利用CORBA定义被管对象利用CORBA实现完整的网络管理系统传统网络管理技术及其发展传统网络管理技术及其发展基于基于CORBA的网络管理的网络管理SN
14、MP/CORBA网关模型网关模型发挥现有网管模型在管理信息定义和通信协议方面的优势利用CORBA分布式和编程简单的特点,实现管理系统被管系统仍然采用传统模式安全管理的必要性安全管理的必要性通常的信息安全建设方法通常的信息安全建设方法采购各种安全产品,由产品厂商提供方案:采购各种安全产品,由产品厂商提供方案:防病毒,防火墙,IDS,Scanner,VPN等通常通常由由IT部门的技术人员兼职负责日常维护,甚至根本部门的技术人员兼职负责日常维护,甚至根本没有日常维护没有日常维护是是一种以产品为核心的信息安全解决方案一种以产品为核心的信息安全解决方案存在存在众多不足:众多不足:难以确定真正的需求:保护
15、什么?保护对象的边界?保护到什么程度?管理和服务跟不上,对采购产品运行的效率和效果缺乏评价通常用漏洞扫描代替风险评估,对风险的认识很不全面这种这种方法是方法是“头痛医头,脚痛医脚头痛医头,脚痛医脚”,很难实现整体安,很难实现整体安全全不同不同厂商、不同产品之间的协调也是厂商、不同产品之间的协调也是难题难题安全管理的必要性安全管理的必要性真正有效地信息安全建设真正有效地信息安全建设技术和产品是基础,管理才是关键技术和产品是基础,管理才是关键产品产品和技术,要通过管理的组织职能才能发挥最佳和技术,要通过管理的组织职能才能发挥最佳作用作用技术技术不高但管理良好的系统远比技术高超但管理混不高但管理良好
16、的系统远比技术高超但管理混乱的系统安全乱的系统安全先进先进、易于理解、方便操作的安全策略对信息安全、易于理解、方便操作的安全策略对信息安全至关重要至关重要建立建立一个管理框架,让好的安全策略在这个框架内一个管理框架,让好的安全策略在这个框架内可重复实施,并不断得到修正,就会拥有持续安全可重复实施,并不断得到修正,就会拥有持续安全根本上根本上说,信息安全是个管理过程,而不是技术说,信息安全是个管理过程,而不是技术过过程程三分技术,七分管理三分技术,七分管理安全管理的必要性安全管理的必要性传统网络管理中的安全管理功能不足传统网络管理中的安全管理功能不足传统网络管理架构不能完全满足需要传统网络管理架
17、构不能完全满足需要某些安全设备不支持某些安全设备不支持SNMP协议协议某些某些安全设备不具备完整的安全设备不具备完整的MIB库库SNMP协议本身不适合传输安全事件和安全日协议本身不适合传输安全事件和安全日志信息志信息SNMP不支持联动和协同不支持联动和协同难以实现安全事件的定位和追溯难以实现安全事件的定位和追溯难以难以实现全网安全策略的部署实现全网安全策略的部署安全管理的必要性安全管理的必要性加入全面安全管理职能单元的必要性加入全面安全管理职能单元的必要性实现各类实现各类计算机安全技术、产品之间的协调与计算机安全技术、产品之间的协调与联动,实现有机化联动,实现有机化充分充分发挥各类安全技术和产
18、品的功能发挥各类安全技术和产品的功能整体安全能力大幅度提高整体安全能力大幅度提高实现计算机安全手段与现有计算机网络应用系实现计算机安全手段与现有计算机网络应用系统的统的一体化一体化使全网安全事件准确定位以及全网安全策略制使全网安全事件准确定位以及全网安全策略制定成为可能定成为可能基于基于ESM理念理念的安全管理机制的安全管理机制ESM(Enterprise Security Management)一种整体安全一种整体安全框架,其主要思想是采用多种智能框架,其主要思想是采用多种智能Agent和安全控制中心,在同一安全策略(和安全控制中心,在同一安全策略(Security Policy)的指导下,
19、将系统中的各个安全部件协同)的指导下,将系统中的各个安全部件协同起来,实现总体的安全策略,并且能够在多个安全起来,实现总体的安全策略,并且能够在多个安全部件协同的基础上实现监控、报表处理、统计分析部件协同的基础上实现监控、报表处理、统计分析等。等。主要是为了主要是为了解决各类安全产品各自为战、难以组成解决各类安全产品各自为战、难以组成一个整体安全防御体系的问题。一个整体安全防御体系的问题。ESM具有适应性强、可扩充性强、集中化安全管理具有适应性强、可扩充性强、集中化安全管理等优点。等优点。安全管理系统的基本功能安全管理系统的基本功能统一监控和管理统一监控和管理收集各类收集各类信息信息性能资源日
20、志监控信息系统运行状况监控信息系统运行状况信息服务系统信息安全系统发现异常情况发现异常情况向向各各种安全种安全机制发布相应的总体安全策略机制发布相应的总体安全策略实现对安全机制的实时操控实现对安全机制的实时操控收集各种安全机制执行安全策略的结果收集各种安全机制执行安全策略的结果安全管理系统的基本功能安全管理系统的基本功能安全协同安全协同利用原有设备之间的互动功能,部署安全联动利用原有设备之间的互动功能,部署安全联动策略,并监视联动执行情况策略,并监视联动执行情况收集安全系统产生的数据,采用自动或手动响收集安全系统产生的数据,采用自动或手动响应引擎,根据事先定义的安全策略及规则,对应引擎,根据事
21、先定义的安全策略及规则,对相关安全系统进行设置和操控,实现安全系统相关安全系统进行设置和操控,实现安全系统之间的间接联动之间的间接联动安全管理系统的基本功能安全管理系统的基本功能基于权限控制的统一管理和区域自治基于权限控制的统一管理和区域自治提供统一管理提供统一管理功能功能为不同级别和性质的管理员提供其对应权限的为不同级别和性质的管理员提供其对应权限的管理视图管理视图提供区域自治能力提供区域自治能力对特定管辖区域的安全设备和安全系统实现自治管理对分布在整网中的某个单一安全子系统实现整体安全策略的发布和状态监控安全管理系统的基本功能安全管理系统的基本功能安全事件的处理安全事件的处理对重复安全事件
22、的合并处理对重复安全事件的合并处理对相互管理的安全事件进行合并处理对相互管理的安全事件进行合并处理根据根据相近零碎的历史事件集合对安全事件进行确认相近零碎的历史事件集合对安全事件进行确认智能判断事件的真正起因智能判断事件的真正起因,并提供人工修正判断的,并提供人工修正判断的机制机制根据根据管理人员的管理人员的职责,将合并与确认后的事件通知职责,将合并与确认后的事件通知相应责任人,并提供处理建议相应责任人,并提供处理建议根据责任人处理事件的情况以及结果,确定是否对根据责任人处理事件的情况以及结果,确定是否对事件性质进行升级事件性质进行升级安全管理系统的基本功能安全管理系统的基本功能告警告警管理控
23、制管理控制台告警台告警声音管理界面消息消息通知通知Email手机短信即时通信安全管理系统的基本功能安全管理系统的基本功能统计分析与决策支持统计分析与决策支持对安全事件的对安全事件的类型、来源、目的、产生的效果、类型、来源、目的、产生的效果、起因、发生的时间段进行综合分析,得到宏观起因、发生的时间段进行综合分析,得到宏观的规律的规律对重要事件的来源对重要事件的来源进行综合查证,精确定位进行综合查证,精确定位对相近时间段发生的各种事件进行相关性分析,对相近时间段发生的各种事件进行相关性分析,得出各类不同事件相互联系的规律,并指导自得出各类不同事件相互联系的规律,并指导自动联动规则和安全策略的制定动
24、联动规则和安全策略的制定根据宏观统计的根据宏观统计的结果,提供决策支持,并进行结果,提供决策支持,并进行知识积累,为各类安全事件提供知识积累,为各类安全事件提供处理处理建议建议安全管理系统的基本功能安全管理系统的基本功能支持应急响应支持应急响应系统系统自身考虑备份和应急措施自身考虑备份和应急措施支持应急响应预案,可以定义应急情况和应急支持应急响应预案,可以定义应急情况和应急响应措施响应措施能通过能通过综合分析,及时发现系统的严重异常情综合分析,及时发现系统的严重异常情况,并及时以实现定义的措施通知责任人员况,并及时以实现定义的措施通知责任人员在在确认处于紧急情况的前提下,系统自动执行确认处于紧
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 26 安全管理 技术 jaf
限制150内