神州泰岳电信整体解决方案SOC介绍.ppt
《神州泰岳电信整体解决方案SOC介绍.ppt》由会员分享,可在线阅读,更多相关《神州泰岳电信整体解决方案SOC介绍.ppt(196页珍藏版)》请在三一办公上搜索。
1、2023年3月7日星期二,网络与信息安全体系建设技术交流,神州泰岳-公司简介,成立于1998年,六年来公司一直定位于IT管理领域,立志成为IT管理专家是国内最强大和知名的IT管理软件开发商、IT管理解决方案供应商和IT管理服务提供商神州泰岳公司总部位于北京,总人数500余人,拥有技术支持人员300余人。同时,神州泰岳在天津、济南、沈阳、石家庄、太原、西安、重庆、深圳、上海、合肥、郑州等地均设立分公司或办事处,各办事处和分公司拥有技术支持人员总数近100人。资质:二级系统集成资质涉密网络安全集成资质安全服务资质(一级)ISO 9000认证全国系统集成服务商50强企业,我们是中国的IT管理专家,公
2、司实力-资质,致力于IT管理的神州泰岳,UltrSAFE信息安全管理,UltrNMS系统网络管理,UltrOMM运维流程管理,UltrVAP分析展现平台,神州泰岳信息安全建设案例汇总,中国联通中国联通CDMA WAP系统三期、四期工程中国联通安全管理规范制定重庆联通计费系统网络安全建设中国联通增值业务系统安全建设中国网通、中国电信中国网通DCN SOC项目中国网通集团EDC建设工程安全及网管监控部分湖北电信宽带网络安全建设工程陕西电信OA/DCN系统安全建设北京电信支撑网络安全建设工程河南通信宽带网络安全建设工程金融领域新华人寿网络安全工程中国华融资产管理公司网络安全服务,神州泰岳信息安全建设
3、案例汇总,政府媒体领域中央政府门户网站建设项目(安全保障部分)北京市政府网络安全建设工程中环政府数据中心网络安全建设工程北京市政务专网安全体系规划服务中环政府网络安全体系规划服务国家无线电管理委员会网络安全工程新华社内部网安全建设工程新华社VPN网络安全工程大型企业中国海洋石油总公司网络安全一期、二期工程北汽福田信息网络安全渗透测试服务国家电网公司安全管理平台建设工程国家电网公司终端安全管理建设工程天津市电力公司安全管理平台建设工程,神州泰岳信息安全建设案例汇总,中国移动北京移动BOSS系统网络安全建设重庆移动BOSS系统网络安全建设重庆移动OA&IDC系统网络安全建设湖南移动BOSS系统网络
4、安全建设吉林移动BOSS系统网络安全建设甘肃移动BOSS/MIS安全工程河北移动BOSS营业网络改造防病毒项目河北移动OA系统安全建设河北移动BOSS营业网络安全改造河北移动CMNet/话务网管系统网络安全工程重庆移动数据网安全加固工程重庆移动BOSS 1.5及容灾工程安全部分北京移动IMPS三期,重大安全项目,超过500万的安全项目(近三年)新华社内网项目河南通信宽带项目联通WAP三期项目联通WAP四期项目联通增值业务系统二期项目中国网通EDC项目中国网通DCN项目重庆联通一期项目重庆联通二期项目北京市政府整体安全项目,UltrSAFE的主要内容,今年重点业务,SOC(Security Op
5、erations Center)MOC(Monitoring Operation Center)SOX Act Compliance,SOC之最,国内最大的SOC项目-网通DCN、EDC国内最先部署SOC项目新华社内网安全项目国内安全等级要求最高的SOC项目国门网安全项目国内获得基金资助和国家扶持最多的SOC产品国内唯一完全自主研发的SOC产品国内SOC市场份额最大,公司技术特点和优势,国内信息安全管理的领导者(中海油/联通/新华社安全管理平台)国内安全运维流程的倡导者基于ITIL的运维流程国内首次提出人、技术、流程的安全理念网管、安全、运维三位一体网通EDC重庆移动北京市政府国内最专业的安全
6、产品咨询公司全面认识各类安全产品的功能、性能、优劣、价格、服务支持联通增值业务系统安全建设的产品咨询(IDS/AV/网关安全产品)国内最专业的病毒监控和服务中心国内最专业的安全集成咨询公司结合业务的安全集成(新华社)专业的产品方案设计最认真、细致和负责的服务队伍国内大型安全项目完成数量最多的公司之一项目实施质量和客户满意度最高多个专项安全解决方案的提出骨干网异常流量监控解决方案抗拒绝服务解决方案认证审计方案政务网安全域划分,议题,项目背景分析总体安全建议专业安全服务安全运行管理中心建设,业务支撑系统现状,安全需求:缺乏抗拒绝服务攻击网关防病毒流量带宽管理人工加固,存在的威胁:来自外部的拒绝服务
7、攻击来自外部的蠕虫、恶意代码内部非法外联和网络滥用设备被攻击和入侵,业务支撑系统现状,存在的威胁:对服务器访问行为的监控;来自内部用户和其他业务系统的非法访问和入侵行为。,安全需求:对服务器进行安全监控服务器安全加固,业务支撑系统现状,安全需求:构建安全监控措施;设立DMZ区,来划分不同访问级别的服务器;服务器安全加固。,存在的威胁:对服务器的非法访问;服务器可能遭受入侵攻击或病毒蠕虫;来自内部用户和其他业务系统的非法访问和入侵行为。,业务支撑系统现状,安全需求:重点的防护目标是核心区域;安全措施部署的重点是互联网接口区域;互联网接口区域的安全监控;核心区域、互联网接口区域的服务器的安全加固,
8、存在的威胁:来自外部对互联网接口的入侵,跳板攻击到核心区域;来自外部的蠕虫、恶意代码对互联网接口区域的攻击;,需求汇总,完善安全技术和产品完善安全评估和安全加固构建安全运行管理中心构建安全策略和制度流程构建安全运维流程和管理体系,议题,项目背景分析总体安全建议专业安全服务安全运行管理中心建设,通信企业网络安全要点,保障网络的可靠、持续运行规划设计:基于业务系统全局规划,综合考虑到各个业务系统的关联安全级别界定,分级防护安全管理和安全运维与技术综合考虑项目实施:产品选择性能可靠成熟度高的产品产品部署需要重点考虑对网络性能的影响实施单位选择:对电信业务了解综合安全集成能力强对于各类安全产品熟悉服务
9、支持好系统运维:运维组织结构与安全产品对应有专门的工具对运维工作进行考核内部人员安全管理规范意识方面:人员安全培训控制方面:内部管理规范:用户权限/账户/口令/上网行为管理,通过可控、有效的措施来保障网络系统的可用性,某些省运营商白客渗透,说明:以上均为从Internet渗透和检查的结果,某省运营商BOSS安全现状评价,0:好;1:较好;2:中等;3:较差;4:差,国内通信行业安全建设发展概述,阶段1:网络系统构建厂商随集成方案推荐的防火墙阶段2:在PDR模型的影响下,安全监控系统的构建阶段3:安全评估和加固阶段4:组织软课题,提出安全技术规范、系统安全框架、安全保障模型等阶段5:安全域划分边
10、界整合,防病毒体系阶段6:SOX/SOC产品服务管理控制全面理性的结合业务的安全管理控制,国内安全运行管理中心建设情况,通信行业:江苏移动全网安全管理平台建设山西移动安全管理平台建设广东移动安全管理平台建设中国网通EDC系统安全管理平台建设中国网通DCN系统安全管理平台建设天津网通DCN系统安全管理平台建设辽宁网通DCN系统安全管理平台建设山东网通DCN系统安全管理平台建设大型企业:中国海洋石油总公司安全管理平台建设国家电网公司国电信息中心安全管理平台建设天津市电力公司安全管理平台建设太原钢铁集团公司安全管理平台建设政府行业:中华人民共和国中央人民政府网安全管理平台建设新华社全球内部网安全管理
11、平台建设北京市政府机关局域网安全管理平台建设中环政府数据中心安全管理平台建设,安全建设步骤,安全体系框架,风险管理体系,防御体系建设内容,安全域划分安全监控防病毒体系认证审计,安全策略体系建设轮廓,安全管理体系建设纲要,第一章 信息安全管理规范总纲第二章 岗位职责描述第三章 机房安全管理规范第四章 设备安全管理规范第五章 软件安全管理规范第六章 数据安全管理规范第七章 人员安全管理规范第八章 网络系统安全运行管理规范第九章 应用系统开发和运行管理规范第十章 业务生产系统开发和安全运行管理规范第十一章 应急响应和灾难恢复计划与流程第十二章 项目建设安全管理规范,安全管理体系建设纲要(续),安全管
12、理体系建设纲要(续),安全管理体系,基于ITIL的理论基础,基于ITIL的安全运行管理中心,配置管理,事件管理,问题管理,发布管理,变更管理,UltrSOMC,安全运行管理中心,宏观安全建议,一、注重员工的信息安全意识和技能的培养和持续提高;二、注重培养和选拔优秀的信息安全技术人员;三、注重企业信息安全部门/组织的建设和健全;四、注重信息安全管理,加强信息安全流程和规范的建设和健全;五、注重安全服务的合理采纳,部署安全产品并不是解决安全技术问题的唯一手段;六、注重实效,稳定发展,适度安全建设,以解决信息安全的多发病和关键病为信息安全建设工作的重心;七、注重标准化建设,把安全建设作为标准化建设的
13、部分,提高新建项目的安全水平;八、注重发展,学习先进的信息安全思想,灵活优化调整自身的信息安全战略;,九、重点关注:SOX法案对于安全和审计的要求,以移动运营商为例,市场收益,财务报表,业务系统,支撑平台,BOSS,NOC,客服,经营分析,CMnet,大客户,IT基础架构,Server,os,application,DB,Network,财务表单,收支和盈利,OA,需要进行的日志审计内容,审计内容,审计内容,非文件型日志SyslogSyslogngSNMP等文件型日志FTPHTTPHTTPS操作行为审计服务器、网络设备数据库针对重点业务BOSS、经营分析、彩铃、短信、智能网审计关键行为,议题,
14、项目背景分析总体安全建议专业安全服务安全运行管理中心建设,专业安全服务,评估模型,评估模型,评估模型,评估模型,评估方法-风险控制与管理,1(接受),3(控制),4(降低),2(转移),后果和影响,威胁成功可能性,评估内容,远程评估本地评估网络服务评估主机系统评估数据评估安全系统评估应用系统评估网管实现方法评估认证计费实现方法评估资产评估物理环境评估网络结构评估安全相关人员处理流程安全管理策略安全管理制度,评估方式,针对性综合安全调查采用神州泰岳公司安全评估项目专用调查问卷Ver2.0进行调查,了解客户网络安全状况的方方面面。人工控制台抽样安全审计采用神州泰岳专用控制台安全审计工程师指南Ver
15、1.8对客户网络的各类操作系统、数据库系统和网络设备进行抽样的人工控制台安全审计检查。大规模网络漏洞扫描选用特定扫描工具进行全网的漏洞扫描。顾问式安全交流神州泰岳安全服务人员与客户对于网络、系统和安全管理人员进行更深入的交流探讨,挖掘客户网络隐含的安全隐患,深入了解客户网络总体安全状况。,服务工具评估工具,服务工具-审计工具,服务手册,调查问卷部分采用神州泰岳定制的神州泰岳公司安全评估项目专用调查问卷Ver2.0,主要包括资产调查表、物理安全调查表、人员和管理调查表、技术安全保障状况调查表、补充表:客户关注的安全问题共6个分类调查表,总共约200项安全调查内容。人工安全审计部分人工安全审计过程
16、使用神州泰岳专用控制台安全审计服务工程师指南Ver1.8,主要包括以下具体的审计指南:工程师指南Solaris控制台安全审计列表工程师指南AIX控制台安全审计列表工程师指南Linux控制台安全审计列表工程师指南Windows NT/2000 Server控制台安全审计列表工程师指南Oracle数据库系统控制台安全审计列表工程师指南Informix数据库系统控制台安全审计列表工程师指南MS SQL Server数据库系统控制台安全审计列表工程师指南Router&Switch控制台安全审计列表工程师指南FireWall控制台安全审计列表,基于KBP数据流的安全评估,基于关键业务点的资产管理基于关键
17、业务点的数据流正常数据流的流量模型关键业务点资产的风险报告,结果输出,规范的调研记录,有客户负责部门、用户的签字认可。安全防护体系风险分析报告内容包括但不限于以下方面:安全管理现状研究信息系统安全现状研究信息资产的识别及价值分类信息系统安全威胁分析信息系统安全脆弱性分析信息系统安全综合性分析目前执行的安全防护体系存在的风险信息系统安全评估记录记录对重要信息资产的风险评估过程,包括脆弱性、威胁的赋值及风险发生可能性的计算,已有控制措施的确认,风险值的计算与等级划分。网络现状安全管理现状业务流量流向现状对各信息系统业务流进行调查,搞清现网的业务流量流向。根据相关业务部门的细化要求提供。信息资产库安
18、全建设方案,安全加固-安全问题的三个主要原因,技术弱点每一种操作系统和网络技术都有其固有的安全问题;配置弱点即使是最安全的技术也可能会被误配置或使用不当,暴露出安全问题;策略弱点定义得不好的或实施和管理不当的安全策略可能会导致最好的安全和网络技术漏洞百出。,安全加固-加固工具,手工加固 由专业的安全专家或安全管理员对主机进行加固实施,包括针对技术弱点的更新软件patch,针对配置弱点的安全增强。辅助工具 自行开发维护的相关安全加固软件,便于更方便、完整地加固系统。,加固工具,加固流程,收集系统信息加固之前收集所有的系统信息和用户服务需求,收集所有应用和服务软件信息,做好加固前预备工作。做好备份
19、工作系统加固之前,建议先对系统做完全备份。加固过程可能存在任何不可遇见的风险,当加固失败时,可以恢复到加固前状态。加固系统按照系统加固核对表,逐项按顺序执行操作。复查配置对加固后的系统,全部复查一次所作加固内容,确保正确无误。应急恢复当出现不可预料的后果时,首先使用备份恢复系统提供服务,同时与总部安全专家小组或者专职人员取得联系,寻求帮助,解决问题。,网络设备加固,路由加固,系统安全配置-Unix,服务操作手册,工程师指南Solaris系统安全加固与优化操作手册工程师指南AIX系统安全加固与优化操作手册工程师指南Linux系统安全加固与优化操作手册工程师指南Windows NT/2000系统安
20、全加固与优化操作手册工程师指南Oracle数据库系统安全加固与优化操作手册工程师指南Informix数据库系统安全加固与优化操作手册工程师指南MS SQL Server数据库系统安全加固与优化操作手册工程师指南网络设备安全加固与优化操作手册工程师指南防火墙安全加固与优化操作手册,安全管理体系建设,安全人员与组织架构的规划安全策略规范的建设与完善安全管理规范的建设与完善,安全人员与组织架构的规划,人员岗位和职责划分安全组织设置和职责划分,宏观,中观,微观,安全运维体系建设-运维管理组织结构,安全策略体系建设轮廓,安全管理体系建设纲要,第一章 信息安全管理规范总纲第二章 岗位职责描述第三章 机房安
21、全管理规范第四章 设备安全管理规范第五章 软件安全管理规范第六章 数据安全管理规范第七章 人员安全管理规范第八章 网络系统安全运行管理规范第九章 应用系统开发和运行管理规范第十章 业务生产系统开发和安全运行管理规范第十一章 应急响应和灾难恢复计划与流程第十二章 项目建设安全管理规范,安全管理体系建设纲要(续),安全管理体系建设纲要(续),安全管理体系,安全服务体系建设-应急响应组织,安全服务体系建设-应急流程,应急响应内容,安全事件响应分析恶意入侵恶意资源消耗病毒爆发内部安全事故灾难恢复系统安全恢复应用服务安全恢复数据安全恢复网络性能安全恢复网络病毒灾难恢复入侵追踪和取证入侵追踪犯罪取证事后安
22、全分析和加固,应急响应流程,安全服务体系建设-内部安全服务,安全新闻发布区动态发布和更新数据中心范围内的相关安全规划和安全建设新闻。病毒疫情发布区发布最新的病毒疫情,并提供解决办法或专门的查杀工具;并对中心内发现的染毒用户进行提醒和病毒查杀督促。漏洞疫情发布区发布最新的安全漏洞信息,并提供可靠的补丁链接或补丁文件,或者结合补丁升级管理产品进行发布。安全产品信息发布区对业界的安全产品进行信息发布,让管理员及时地了解到安全产品信息,以便能够针对自身网络系统的安全弊病,对症下药,选择恰当的产品进行安全防护。安全新技术发布区跟踪最新的安全技术,包括攻击与防范的技术,以便持续提高自身维护人员的安全对抗能
23、力。安全链接发布区发布有用的安全链接,扩大网站的信心安全资源,使得用户和管理员都能够通过互联网络资源获取更多的有用信息。,议题,背景情况分析总体安全建议专业安全服务安全运行管理中心建设,子议题,安全运行管理中心建设需求安全运行管理中心体系框架UltrSOMC产品介绍安全运行管理中心产品部署产品所需设备的性能配算及选型依据安全运维流程设计针对UltrSOMC的专业服务三位一体的IT管理体系设计安全运行管理中心建设要点UltrSOMC产品亮点UltrSOMC相关荣誉、认证和成功案例,建设安全运行管理中心的功能要求,安全管理中心的建设要以资产和风险为核心、以事件为驱动、以知识库为技术保障、通过基于I
24、TIL的流程管理与现有运维系统紧密集成,以实现安全策略的实施和安全的集中管理。应包括以下功能:安全状况一览、风险管理、资产管理、事件管理、漏洞管理、完整性检查、工单管理、预警管理、知识管理、报表分析、系统管理,建设安全运行管理中心的功能要求,建立安全事件监控中心,在各类安全设备、安全软件、系统软件之上建立安全事件的集中监控体系;建立信息资产与安全风险管理中心,按照ISO17799BS7799、ISO13335的要求,为建立统一的信息资产安全管理和信息安全风险评估与管理体系提供技术支撑平台;建立安全事件预警中心,提供安全趋势分析和预警机制;建立安全知识库,为安全管理相关知识经验的积累与共享提供技
25、术平台;实现与其它信息系统交换和共享信息,提供与其它系统集成的接口,以便与其它系统一起协同保证业务支撑系统的正常运行,以及支持公司的运营与业务发展。,建设目标,总体建设目标是:初步建立以风险管理为核心的信息安全管理平台体系,重点提升对网络、重要业务系统主要安全威胁(风险)的可知、可控、可管理能力。安全可知目标是指通过平台的建设,实现用户对于网络未发生的安全威胁(风险)的预知能力,满足对于当前发生安全威胁(风险)的警示能力,满足对于历史安全威胁(风险)的回顾能力;安全可控目标是指通过平台的建设,实现用户对于网络未发生的安全威胁(风险)的预防能力,满足对于当前发生安全威胁(风险)的控制能力,对于已
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 神州 电信 整体 解决方案 SOC 介绍

链接地址:https://www.31ppt.com/p-2999240.html