【最新】安全管理系统方案.doc.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《【最新】安全管理系统方案.doc.pdf》由会员分享,可在线阅读,更多相关《【最新】安全管理系统方案.doc.pdf(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、感谢你的观看感谢你的观看安全管理系统方案4 安全管理系统方案即使安全防范再严密的网络,也会有可能有破坏性漏洞的存在。根据专业机构提供的报告,大部分网络都面临如下领域的挑战:(1)网络入侵,包括病毒、黑客攻击、间谍软件、垃圾邮件等。(2)网络规划和配置的调整。为了满足发展需要,网络需要不断添加新的网络设备,并且对这些设备进行调整和配置。(3)由于网络威胁在不断的变化,与此相对应的会出现不断更新的安全技术。(4)IT 机构人员配置不足、未经过正式培训、把大部分精力放在了安全防御的位置。为了解决当前紧迫的网络安全问题,我们需要在网络上确保安全,及时发现问题、跟踪定位问题。现在很多公司采用了防火墙、虚
2、拟专用网(VPN)、身份验证机制、入侵检测系统(IDS)、入侵防御系统(IPS)和其他技术来保障网络安全,由于蠕虫或者病毒攻击的速度非常快,能够在很短的时间内感染整个网络,所以必须采取足够快的措施制止病毒和攻击,保证网络正常工作。但是由于现实环境的限制,存在这样的问题。网络安全设备众多,包括防火墙、IPS、VPN 等,他们的报告机制不同,报文感谢你的观看感谢你的观看格式不同。各种安全设备没有足够的网络拓扑信息,网络管理员无法及时了解网络攻击信息。网络安全设备可能产生大量的数据信息,网络管理员很难快速有效的处理这些数据。所以将遇到的问题归纳起来就是:(1)对实时安全信息不了解,无法及时发出预警信
3、息,并且处理。(2)各种安全设备是孤立的,无法相互关联,信息共享。(3)安全事件发生以后,无法及时诊断网络故障的原因,恢复困难。(4)网络安全专家匮乏,没有足够的人员去监控、分析、解决问题,成本高。所以方案需要具备以下几个特点:(1)高性能的安全事件管理由于业界没有关于安全事件格式的统一标准,因此不同厂商、不同设备提供安全事件的方式及信息格式差异很大。安全管理中心需要兼容主流厂商多种设备的日志格式,其中包括防火墙、IPS、IDS、路由器、交换机、VPN 设备、内容过滤系统、防病毒系统、防间谍软件系统、防垃圾邮件系统和Windows/Unix 和Linux 主机等。而且,由于网络中一系列的设备的
4、海量事件,安全管理中心感谢你的观看感谢你的观看必须具有高速处理能力和海量数据存储功能;在大数据量情况下(如每天几十GB)仍能够存储几个月甚至几年的日志信息。同时还能自动压缩、加密和保存日志文件到DAS、NAS 或 SAN 等外部存储系统,避免了重要安全事件的丢失。(2)深入的事件分析关联能力面对网络中的海量事件,关键事件很容易被淹没。安全管理中心必须具有如下功能:对全网日志集中采集监控,将离散的数据进行整合、排序,并可根据预定义或用户自定义的关联告警模板,过滤掉重复信息及非关注信息,实现信息降噪,以精简数据量。通过关联告警,管理者可以从上百种不同网络设备中查看关联事件,快速发现真正的安全隐患,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 安全管理 系统 方案 doc
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内