北信源统一安全管理平台.ppt
《北信源统一安全管理平台.ppt》由会员分享,可在线阅读,更多相关《北信源统一安全管理平台.ppt(44页珍藏版)》请在三一办公上搜索。
1、标题,北信源统一安全管理平台介绍,大纲,安全管理平台概述传统安全管理平台的局限北信源统一安全管理平台核心理念北信源统一安全管理平台系统架构北信源统一安全管理平台主要功能北信源统一安全管理平台成功案例北信源统一安全管理平台演示,面临的安全威胁,网络安全和系统安全事件逐年上升,近年来的增长态势变得尤为迅猛。安全事件已经严重的影响人们的生活和工作,给企业和用户造成了严重的经济损失。,企业安全管理难题,因此,企业网络中广泛部署了越来越多的不同厂家生产的安全设备和产品,包括防火墙系统、入侵检测系统、防病毒系统、漏洞扫描系统和终端安全管理系统等安全防御体系。但是,安全设备和产品在运行过程中不断产生大量的安
2、全日志和事件,形成了大量“信息孤岛”,有限的安全管理人员面对这些数量巨大、彼此割裂的安全信息,操作着各种产品自身的控制台界面和告警窗口,难以及时解决真正的安全问题。,安全管理平台应运而生,2000年开始,国内外陆续推出了安全管理平台产品,帮助企业分析和处理安全事件,评估资产风险,建立起一套应急响应流程。安全管理平台(SOC)定义以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险模型,协助管理员进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。,安全管理平台功能架构,安全管理平台典型应用,电信IP网安全运营中心上海世博安全管理系统上海某商行安全管
3、理平台辽宁网通网络安全管理中心中国网通集团IP骨干网安全管理中心湖北中烟安全管理平台,大纲,安全管理平台概述传统安全管理平台的局限北信源统一安全管理平台核心理念北信源统一安全管理平台系统架构北信源统一安全管理平台主要功能北信源统一安全管理平台成功案例北信源统一安全管理平台演示,安全管理平台的应用效果,集中式的管理方式解决了各个安全系统信息孤岛的问题,提高了管理人员对于整个系统安全状况的掌控程度,也大大降低了管理人员的工作量,提高了工作效率。实现信息资产综合管理实现事件综合分析及时的安全响应和预警辅助决策支持信息统计报表,传统安全管理平台的局限,事件来源单一,安全分析不全面传统安全管理平台的信息
4、来源基本集中在网络和安全设备的日志,这些设备只占不到20%的IT资源;缺少其余80%以上的IT资源的性能、故障、运行状态等信息的依据,难于反映企业信息系统安全运营的实际情况。,传统安全管理平台的局限,安全响应只能追踪到事件源IP传统安全管理平台在事件发生后,安全管理人员只能追踪到事件源IP,在大型企业网络环境中,无法及时定位到具体的设备,安全响应处理延时。,传统安全管理平台的局限,专业难懂的安全运营,平台本身也难管理平台需要专业的配置,对安全管理人员的要求甚高,安全管理人员面对平台望而却步;面对平台提供的一大堆原始数据技术资料,安全管理人员根本无法做出正确的分析和安排。,大纲,安全管理平台概述
5、传统安全管理平台的局限北信源统一安全管理平台核心理念北信源统一安全管理平台系统架构北信源统一安全管理平台主要功能北信源统一安全管理平台成功案例北信源统一安全管理平台演示,传统安全管理平台缺陷,1、现有多样化的安全产品难以整合2、因内部人员而发生的终端安全事故防范措施不足3、内部信息保护存在死角地带,传统的SOC处理网络层面的事件:1、防火墙系统2、入侵检测系统3、防病毒系统4、漏洞扫描系统,安全管理的盲区1、终端缺乏管理2、服务无法有效管理3、用户泄密发生4、打印输出未受管理5、责任无法界定6、补丁分发不及时,传统安全管理平台对终端的安全运行状况及实时响应无能为力,北信源统一安全管理平台,北信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信源 统一 安全管理 平台
链接地址:https://www.31ppt.com/p-4722320.html