国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

成立體化安然保障系統(tǒng) 包管企業(yè)信息安然

時(shí)間:2013-10-29 10:24來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
良多企事業(yè)單位已具有了比較完美的安然根本舉措措施,但各個(gè)安然設(shè)備之間仍是處于一種離散的、自力“作戰(zhàn)”的狀況,是以必需經(jīng)由過程對(duì)營業(yè)系統(tǒng)安然防護(hù)的建模,從安然防護(hù)、安然監(jiān)
Tags信息安全(528)安全管理(325)安全體系(7)  

  良多企事業(yè)單位已具有了比較完美的安然根本舉措措施,但各個(gè)安然設(shè)備之間仍是處于一種離散的、自力“作戰(zhàn)”的狀況,是以必需經(jīng)由過程對(duì)營業(yè)系統(tǒng)安然防護(hù)的建模,從安然防護(hù)、安然監(jiān)控、安然運(yùn)維三個(gè)維度,暢通領(lǐng)悟人員、流程、平臺(tái)于一體,構(gòu)成立體化的安然保障系統(tǒng),才可以或許晉升企事業(yè)單位信息系統(tǒng)安然防護(hù)程度,知足營業(yè)系統(tǒng)對(duì)安然的需求。

  設(shè)計(jì)思路

  具體來講,企事業(yè)單位需求經(jīng)由過程具體的調(diào)研,基于現(xiàn)有的安然根本舉措措施,經(jīng)由過程為營業(yè)系統(tǒng)安然防護(hù)建模,整合營業(yè)系統(tǒng)本身安然防護(hù)、鴻溝安然防護(hù)、收集拜候節(jié)制、動(dòng)態(tài)監(jiān)控為一體,實(shí)現(xiàn)信息系統(tǒng)安然的可管、可視、可托。

  此中,可管分為三個(gè)方面,第一方面是手藝的可管,包含KPI指標(biāo)的治理、基線的治理等;第二方面是人員的可管,包含人員的調(diào)劑、績效等;第三方面是設(shè)備的可管??梢暿滓赶到y(tǒng)可用性和安然事務(wù)的可視化。可托是指以營業(yè)系統(tǒng)安然為單位的一體化安然防護(hù)。

  實(shí)現(xiàn)編制與步調(diào)

  企事業(yè)單位構(gòu)建信息系統(tǒng)安然保障系統(tǒng)的核心思惟是:基于營業(yè)系統(tǒng)安然建模,構(gòu)建一體化的安然防御系統(tǒng),實(shí)現(xiàn)可托、可視、可管的安然保障系統(tǒng)。具體來講,可以經(jīng)由過程以下三個(gè)步調(diào)來實(shí)現(xiàn)。

  第一步:經(jīng)由過程對(duì)營業(yè)系統(tǒng)的梳理,明白營業(yè)系統(tǒng)的性質(zhì),理清營業(yè)系統(tǒng)之間的關(guān)系。

  清晰描述營業(yè)系統(tǒng)的感化、功能、利用單位、利用范圍、第一責(zé)任人、安然等第。

  清晰統(tǒng)計(jì)構(gòu)成營業(yè)系統(tǒng)的IT資產(chǎn),包含:辦事器、收集設(shè)備、安然設(shè)備、把持系統(tǒng)、中間件、數(shù)據(jù)庫等。

  清晰描述營業(yè)系統(tǒng)物理連接與邏輯連接之間的關(guān)系。

  清晰描述此營業(yè)系統(tǒng)與其他營業(yè)系統(tǒng)之間的關(guān)系,包含彼此之間的拜候關(guān)系、資產(chǎn)共用關(guān)系等。

  第二步:經(jīng)由過程對(duì)營業(yè)系統(tǒng)安然診斷,明白營業(yè)系統(tǒng)的安然防護(hù)狀況與安然監(jiān)控狀況。

  營業(yè)系統(tǒng)本身安然狀況,包含:身份認(rèn)證、審計(jì)、拜候節(jié)制、保密性、完全性、物理安然。

  營業(yè)系統(tǒng)鴻溝防護(hù)狀況,包含:拜候節(jié)制、安然審計(jì)、和談過濾、鴻溝完全性。

  收集通信安然狀況,包含:通信認(rèn)證、審計(jì)、保密性、完全性。

  營業(yè)系統(tǒng)安然監(jiān)控狀況,包含:營業(yè)系統(tǒng)運(yùn)行狀況監(jiān)控、營業(yè)系統(tǒng)本身安然狀況監(jiān)控、鴻溝安然監(jiān)控、通信安然監(jiān)控。

  第三步、經(jīng)由過程安然運(yùn)維管控平臺(tái),閃現(xiàn)安然防護(hù)與監(jiān)控狀況,實(shí)現(xiàn)“兩個(gè)暢通領(lǐng)悟”。

  構(gòu)建一體化運(yùn)維系統(tǒng),實(shí)現(xiàn)兩個(gè)暢通領(lǐng)悟,即構(gòu)建基于營業(yè)的可管、可視、可托的安然保障系統(tǒng),實(shí)現(xiàn)靜態(tài)防護(hù)與動(dòng)態(tài)監(jiān)控的暢通領(lǐng)悟,實(shí)現(xiàn)安然治理與安然手藝的暢通領(lǐng)悟。

  1.經(jīng)由過程安然運(yùn)維管控平臺(tái),閃現(xiàn)營業(yè)系統(tǒng)的安然防護(hù)狀況

  a) 營業(yè)系統(tǒng)本身安然防護(hù)狀況,包含:身份認(rèn)證、審計(jì)、拜候節(jié)制、保密性、完全性。

  b) 營業(yè)系統(tǒng)鴻溝安然防護(hù)狀況,包含:拜候節(jié)制、安然審計(jì)、和談過濾、鴻溝完全性。

  c) 收集通信安然狀況,包含:通信認(rèn)證、審計(jì)、保密性、完全性。

  經(jīng)由過程安然運(yùn)維管控平臺(tái),閃現(xiàn)營業(yè)系統(tǒng)的安然運(yùn)行狀況

  a) 營業(yè)系統(tǒng)安然監(jiān)控狀況,包含:營業(yè)系統(tǒng)運(yùn)行狀況監(jiān)控、營業(yè)系統(tǒng)本身安然狀況監(jiān)控、鴻溝安然監(jiān)控、通信安然 監(jiān)控。

  b) 從另外一個(gè)角度來衡量,即營業(yè)系統(tǒng)可用性監(jiān)控、營業(yè)系統(tǒng)根本舉措措施監(jiān)控、營業(yè)拜候行動(dòng)監(jiān)控、異常行動(dòng)監(jiān)控、運(yùn) 維行動(dòng)監(jiān)控。

  經(jīng)由過程安然運(yùn)維管控平臺(tái),實(shí)現(xiàn)“兩個(gè)暢通領(lǐng)悟”

  a) 實(shí)現(xiàn)安然手藝與安然治理的暢通領(lǐng)悟

  * 安然手藝包含安然監(jiān)控與安然防護(hù)手藝;

  *安然運(yùn)維管控平臺(tái)承載安然運(yùn)維流程,安然流程由安然治理演變而來;

  *經(jīng)由過程安然運(yùn)維治理平臺(tái),響應(yīng)安然監(jiān)控事務(wù),觸發(fā)安然運(yùn)維流程,履行安然防護(hù)策略。

  b) 實(shí)現(xiàn)安然監(jiān)控與安然防護(hù)的暢通領(lǐng)悟

  *經(jīng)由過程數(shù)據(jù)匯集點(diǎn),對(duì)信息系統(tǒng)進(jìn)行周全監(jiān)控,將匯集數(shù)據(jù)上傳安然運(yùn)維管控平臺(tái),安然運(yùn)維管控平臺(tái)將海量數(shù)據(jù)進(jìn)行聯(lián)系關(guān)系闡發(fā),實(shí)現(xiàn)安然事務(wù)準(zhǔn)確閃現(xiàn);

  *安然運(yùn)維管控平臺(tái)響應(yīng)安然監(jiān)控事務(wù),履行安然運(yùn)維流程,下發(fā)安然防護(hù)策略。

  總之,經(jīng)由過程為營業(yè)系統(tǒng)安然建模,明白營業(yè)系統(tǒng)安然防護(hù)、安然監(jiān)控、安然治理的近況,和它們之間的聯(lián)系。以安然運(yùn)維管控平臺(tái)為載體,閃現(xiàn)營業(yè)系統(tǒng)的安然防護(hù)、監(jiān)控、治理的近況,并經(jīng)由過程梳理,在平臺(tái)上構(gòu)建三者之間的邏輯關(guān)系。從而實(shí)現(xiàn)PDCA閉環(huán)流程,即安然運(yùn)維管控平臺(tái)→響應(yīng)安然監(jiān)控事務(wù)→觸發(fā)安然運(yùn)維流程→履行安然防護(hù)策略→安然監(jiān)控→安然運(yùn)維管控平臺(tái),達(dá)到營業(yè)系統(tǒng)安然防護(hù)的延續(xù)優(yōu)化。

------分隔線----------------------------

推薦內(nèi)容