信息安全实验室集中安全管理平台.ppt
《信息安全实验室集中安全管理平台.ppt》由会员分享,可在线阅读,更多相关《信息安全实验室集中安全管理平台.ppt(57页珍藏版)》请在三一办公上搜索。
1、集中安全管理平台,Global Security Management Center(GSMCenter),中国计算机软件与技术服务总公司信息安全博士后科研工作站信息安全实验室2004-06-11,内容安排,第一部分:需求分析第二部分:技术方案第三部分:中软安全实验室结束语,第一部分:需求分析,信息化呼唤信息安全(OA,E-gov,E-biz)安全意识增强(媒体、商家、威胁的驱动下)病毒入侵提高了人们对安全的重视程度 安全技术与产品的广泛应用(防火墙、入侵检测、身份认证、防病毒)对安全系统进行配置和管理 对安全事件进行应急响应 定期检查日志(操作系统、应用系统、安全系统),安全问题越来越得到重
2、视,安全组件的复杂性困扰着管理者,安全组件种类、数量越来越多,布控的规模越来越大;(数量)不能有效的保证企业统一安全策略的一致性;(策略)分散地对安全系统的策略配置管理越来越麻烦;(配置)人工地对多个安全系统的大量日志进行审计、分析流于形式;(日志)大量的模糊安全事件存在,不能有效的确定一个真正的安全事件;(事故)对于真正的安全事件(事故)如何做到规范、快速的处理;(应急响应),如何对企业安全策略进行统一管理?如何将企业统一安全策略规则化到每一个安全组件中去?如何对全部安全组件进行集中的统一配置和管理?如何对安全组件的互动关系进行管理和配置;如何对全部安全组件的安全事件进行集中的审计、分析和报
3、告?如何对安全事件进行统一的应急响应管理?,解决方案集中安全管理平台,有效的解决办法就是建立集中安全管理平台,实现安全策略、系统配置、安全事件、应急响应的集中管理。,第二部分:技术方案,技术方案,整体结构设计功能结构部署安全策略管理平台设计PD功能设计结构设计系统配置管理平台设计CM功能设计结构设计安全事件审计平台EA功能设计结构设计安全事故应急响应中心AR功能设计结构设计系统安全设计关键技术研究,集中安全管理平台,Global Security Management Center,GSMCenter,安全策略管理系统配置管理事件审计管理应急响应管理,整体结构设计,GSMCenter,概述,企
4、业信息与网络系统安全策略统一管理(安全策略);安全设备与安全系统配置的集中管理(系统配置);安全设备与系统的日志的集中审计、分析与报告(安全事件);以及实现企业安全事件应急响应管理(应急响应)的综合平台。,集中安全管理平台是,主要功能,集中管理企业统一的安全策略(Policy)。即通过统一的平台,对系统内的安全设备与系统的安全策略进行管理,实现全系统的安全策略的统一配置、分发与管理。集中管理全部的安全设备与系统配置(Configures and Options)。即管理企业网络系统所有的安全设备与系统,实现安全设备与系统的集中管理,起到安全网管的作用。在统一的管理平台上,配置、管理全网安全设备
5、与系统的配置和参数。集中管理安全事件和日志(Events)。通过统一的技术方法,将全系统中的安全日志,安全事件集中收集管理,实现日志的集中、审计、分析与报告。同时,通过集中的分析审计,发现潜在的攻击征兆和安全发展趋势。集中管理安全事件的应急响应流程(Accidents)。安全事件/事故处理流程管理,处理过程的监督管理。确保任何安全事件/事故得到及时的响应和处理。,安全系统的四个核心安全要素,P,C,E,A,PD-Policy Director-安全策略管理平台,CM-Configure Manager-安全配置管理平台,AR-Accident Responsor-安全事故响应中心,EA-Eve
6、nts Auditor-安全事件审计平台,集中安全管理平台系统(GSMCenter,SOC),M,系统构成,安全知识库KMis,日志/事件/事故数据库Events/Accidents,集中安全管理平台GSMCenter,系统配置管理平台GSCManager,安全事件应急响应中心GSAResponsor,安全策略管理平台GSPDirector,安全事件审计平台GSEAuditor,安全组件,信息资产信息库ASMan,基于PKI技术CA认证中心,Global Security Policy Director,安全策略起草策略修改策略维护策略培训生命周期保障,安全策略管理平台,P,GSPDirect
7、or,分项系统设计1,安全策略文档 安全策略发布 安全策略修正 安全策略版本控制 安全策略模板 基于Web发布 安全策略的规则化,主要功能,GSPDirector,安全策略创建 安全策略编辑 安全策略发布 安全策略培训 安全策略模板 基于Web访问 安全策略规则化,安全策略管理流程,安全策略管理平台PD,安全配置管理平台,Global Security Configure Manager,GSCManager,安全策略管理系统配置管理事件审计管理应急响应管理,C,GSCManager,分项系统设计2,配置提出(制定)配置讨论 配置修改 配置修改审核 配置发布 教育培训 查询统计 跟踪部署 打印
8、控制,主要功能,广域网,IE,IE,IE,管理员,培训、修改,安全运行中心,系统配置管理平台,Configures,区域信息中心,Options,系统配置管理中心CM,安全事件审计平台,事件收集冗余处理事件关联分析事件可视化处理综合审计报告趋势分析,E,GSEAuditor,Global Security Event Auditor,GSEAuditor,分项系统设计3,集中安全管理平台的最重要组成部分 集中的收集安全事件 集中收集安全事件;不同时间、不同区域、不同安全组件;网络设备、系统、应用系统;集中的综合分析安全事件过滤、规整、综合分析安全事件信息;减少冗余事件信息,分析出真正的安全事件
9、;集中的安全事件报告 综合分析报告;安全现状报告;安全趋势报告;集中的安全事件预警集中预警分析;区域间预警信息发布;时间域预警信息发布。,主要功能,安全设备/软件 防火墙,病毒,入侵检测,完整性检查,认证系统,etc网络设备 路由器,交换机,拨号服务器操作系统 NT/2000,UNIX专用设备 Cache,Mail,RMON Probe,UPS应用程序 DNS,WEB server,Arcserver,服务监控系统,etc.网管系统 HP OV,cisco works,CA TNG,BMC patrol,etc.,安全事件源,标准支持 syslog trapd(SNMP v3)OS Agent
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 实验室 集中 安全管理 平台

链接地址:https://www.31ppt.com/p-2486760.html