国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 安全管理 >

企業(yè)若何構(gòu)成立體化安然保障系統(tǒng)?

時間:2013-10-16 12:25來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
今朝,良多企事業(yè)單位已具有了比較完美的安然根本舉措措施,但各個安然設備之間仍是處于一種離散的、自力“作戰(zhàn)”的狀況,是以必需經(jīng)由過程對營業(yè)系統(tǒng)安然防護的建模,從安然防護、
Tags安全管理(325)安全保障(2)  

企業(yè)若何構(gòu)成立體化安然保障系統(tǒng)?

  今朝,良多企事業(yè)單位已具有了比較完美的安然根本舉措措施,但各個安然設備之間仍是處于一種離散的、自力“作戰(zhàn)”的狀況,是以必需經(jīng)由過程對營業(yè)系統(tǒng)安然防護的建模,從安然防護、安然監(jiān)控、安然運維三個維度,暢通領悟人員、流程、平臺于一體,構(gòu)成立體化的安然保障系統(tǒng),才可以或許晉升企事業(yè)單位信息系統(tǒng)安然防護程度,知足營業(yè)系統(tǒng)對安然的需求。

  設計思路

  具體來講,企事業(yè)單位需求經(jīng)由過程具體的調(diào)研,基于現(xiàn)有的安然根本舉措措施,經(jīng)由過程為營業(yè)系統(tǒng)安然防護建模,整合營業(yè)系統(tǒng)本身安然防護、鴻溝安然防護、收集拜候節(jié)制、動態(tài)監(jiān)控為一體,實現(xiàn)信息系統(tǒng)安然的可管、可視、可托。

  此中,可管分為三個方面,第一方面是手藝的可管,包含KPI指標的治理、基線的治理等;第二方面是人員的可管,包含人員的調(diào)劑、績效等;第三方面是設備的可管??梢暿滓赶到y(tǒng)可用性和安然事務的可視化??赏惺侵敢誀I業(yè)系統(tǒng)安然為單位的一體化安然防護。

  實現(xiàn)編制與步調(diào)

  企事業(yè)單位構(gòu)建信息系統(tǒng)安然保障系統(tǒng)的核心思惟是:基于營業(yè)系統(tǒng)安然建模,構(gòu)建一體化的安然防御系統(tǒng),實現(xiàn)可托、可視、可管的安然保障系統(tǒng)。具體來講,可以經(jīng)由過程以下三個步調(diào)來實現(xiàn)。

  第一步:經(jīng)由過程對營業(yè)系統(tǒng)的梳理,明白營業(yè)系統(tǒng)的性質(zhì),理清營業(yè)系統(tǒng)之間的關(guān)系。

  1. 清晰描述營業(yè)系統(tǒng)的感化、功能、利用單位、利用范圍、第一責任人、安然等第。

  2. 清晰統(tǒng)計構(gòu)成營業(yè)系統(tǒng)的IT資產(chǎn),包含:辦事器、收集設備、安然設備、把持系統(tǒng)、中間件、數(shù)據(jù)庫等。

  3. 清晰描述營業(yè)系統(tǒng)物理連接與邏輯連接之間的關(guān)系。

  4. 清晰描述此營業(yè)系統(tǒng)與其他營業(yè)系統(tǒng)之間的關(guān)系,包含彼此之間的拜候關(guān)系、資產(chǎn)共用關(guān)系等。

  第二步:經(jīng)由過程對營業(yè)系統(tǒng)安然診斷,明白營業(yè)系統(tǒng)的安然防護狀況與安然監(jiān)控狀況。

  1. 營業(yè)系統(tǒng)本身安然狀況,包含:身份認證、審計、拜候節(jié)制、保密性、完全性、物理安然。

  2. 營業(yè)系統(tǒng)鴻溝防護狀況,包含:拜候節(jié)制、安然審計、和談過濾、鴻溝完全性。

  3. 收集通信安然狀況,包含:通信認證、審計、保密性、完全性。

  4. 營業(yè)系統(tǒng)安然監(jiān)控狀況,包含:營業(yè)系統(tǒng)運行狀況監(jiān)控、營業(yè)系統(tǒng)本身安然狀況監(jiān)控、鴻溝安然監(jiān)控、通信安然監(jiān)控。

  第三步、經(jīng)由過程安然運維管控平臺,閃現(xiàn)安然防護與監(jiān)控狀況,實現(xiàn)“兩個暢通領悟”。

  構(gòu)建一體化運維系統(tǒng),實現(xiàn)兩個暢通領悟,即構(gòu)建基于營業(yè)的可管、可視、可托的安然保障系統(tǒng),實現(xiàn)靜態(tài)防護與動態(tài)監(jiān)控的暢通領悟,實現(xiàn)安然治理與安然手藝的暢通領悟。

  1. 經(jīng)由過程安然運維管控平臺,閃現(xiàn)營業(yè)系統(tǒng)的安然防護狀況

  a) 營業(yè)系統(tǒng)本身安然防護狀況,包含:身份認證、審計、拜候節(jié)制、保密性、完全性。

  b) 營業(yè)系統(tǒng)鴻溝安然防護狀況,包含:拜候節(jié)制、安然審計、和談過濾、鴻溝完全性。

  c) 收集通信安然狀況,包含:通信認證、審計、保密性、完全性。

  2. 經(jīng)由過程安然運維管控平臺,閃現(xiàn)營業(yè)系統(tǒng)的安然運行狀況

  a) 營業(yè)系統(tǒng)安然監(jiān)控狀況,包含:營業(yè)系統(tǒng)運行狀況監(jiān)控、營業(yè)系統(tǒng)本身安然狀況監(jiān)控、鴻溝安然監(jiān)控、通信安然監(jiān)控。

  b) 從另外一個角度來衡量,即營業(yè)系統(tǒng)可用性監(jiān)控、營業(yè)系統(tǒng)根本舉措措施監(jiān)控、營業(yè)拜候行動監(jiān)控、異常行動監(jiān)控、運維行動監(jiān)控。

  3. 經(jīng)由過程安然運維管控平臺,實現(xiàn)“兩個暢通領悟”

  a) 實現(xiàn)安然手藝與安然治理的暢通領悟

  l 安然手藝包含安然監(jiān)控與安然防護手藝;

  l 安然運維管控平臺承載安然運維流程,安然流程由安然治理演變而來;

  l 經(jīng)由過程安然運維治理平臺,響應安然監(jiān)控事務,觸發(fā)安然運維流程,履行安然防護策略。

  b) 實現(xiàn)安然監(jiān)控與安然防護的暢通領悟

  l 經(jīng)由過程數(shù)據(jù)匯集點,對信息系統(tǒng)進行周全監(jiān)控,將匯集數(shù)據(jù)上傳安然運維管控平臺,安然運維管控平臺將海量數(shù)據(jù)進行聯(lián)系關(guān)系闡發(fā),實現(xiàn)安然事務準確閃現(xiàn);

  l 安然運維管控平臺響應安然監(jiān)控事務,履行安然運維流程,下發(fā)安然防護策略。

  總之,經(jīng)由過程為營業(yè)系統(tǒng)安然建模,明白營業(yè)系統(tǒng)安然防護、安然監(jiān)控、安然治理的近況,和它們之間的聯(lián)系。以安然運維管控平臺為載體,閃現(xiàn)營業(yè)系統(tǒng)的安然防護、監(jiān)控、治理的近況,并經(jīng)由過程梳理,在平臺上構(gòu)建三者之間的邏輯關(guān)系。從而實現(xiàn)PDCA閉環(huán)流程,即安然運維管控平臺→響應安然監(jiān)控事務→觸發(fā)安然運維流程→履行安然防護策略→安然監(jiān)控→安然運維管控平臺,達到營業(yè)系統(tǒng)安然防護的延續(xù)優(yōu)化。

------分隔線----------------------------

推薦內(nèi)容