安全管理平台解决方案模板.docx
《安全管理平台解决方案模板.docx》由会员分享,可在线阅读,更多相关《安全管理平台解决方案模板.docx(88页珍藏版)》请在三一办公上搜索。
1、安全管理平台解决方案模板省级XX公安安全管理平台建设方案启明星后g*EMRtcci1.M*S北京启明星辰信息技术股份有限公司BeijingVenusTechnologyCo.1.td.2024年4月目录123456目lI错误!未定乂书签。设计依据错误!未定义书签。术语和定义错误!未定乂书签。建设原则错误!未定义书签。系统现状及需求分析错误!未定义书签。安全管理平台建设目标错误!未定义书签。6.1 中告错误!未定义书签。6.2 事件定位处理错误!未定义书签。6.3 安全关联分析错误!未定义书签。6.4 实时风险管理错误!未定义书签。6.5 安全运维流程错误!未定义书签。6.6 安全管理流程错误!
2、未定义书签。6.7 策略知识体系错误!未定义书签。安全管理平台方案设计错误!未定义书签。7.1 平台本既述错误!未定义书签。7.2 系统组成错误!未定义书签。7.3 系统架构错误!未定义书签。7.4 平台功能描述错误!未定义书签。7.4.1 集中展示模块错误!未定义书签。7.4.2 g彳丁IjS控木莫块错误!未定义书签。7.4.3 业务处理模块错误!未定义书签。7.4.4 业务统计模块7.4.5 关联分析7.4.6 安全态势分析7.4.7 关键安全管理指标分析.7.4.8 业务配置模块7.4.9 平台管理模块.41错误!未定义书签。错误!未定义书签。错误!未定义书签。错误!未定义书签。错误!未
3、定义书签。错误!未定义书签。错误!未定义书签。接入交换管理模块7.5 系统接错误!未定义书签。7.6 部署方式错误!未定义书签。7.6.1 单级部署错误!未定义书签。7.7运行环境要求错误!未定义书签。7.6.2 级联部署错误!未定义书签。8启明星辰公安安全管理平台特性优势错误!未定义书签。8.1 多层次的安全事件管理错误!未定义书签。8.1.1 安全专项系统的信息采集错误!未定义书签。8.1.2 支持分布式日志采集错误!未定义书签。8.1.3 详尽的日志范式化与事件分类错误!未定义书签。8.1.4 智能化安全事件关联分析错误!未定义书签。8.1.5 可视化安全事件分析错误!未定义书签。8.2
4、 多维度的业务处理过程错误!未定义书签。8.2.1 丰富的业务流程分类错误!未定义书签。8.2.2 灵活的流程定制能力错误!未定义书签。8.3 全方位的IT系统性能与可用性监控错误!未定义书签。8.3.1 网络拓扑管理错误!未定义书签。8.3.2 支持多种监控对象错误!未定义书签。8.3.3 全方位名田粒度监控错误!未定义书签。8.4 基于风险矩阵的量化安全风险评估错误!未定义书签。8.5 指标化的宏观态势感知错误!未定义书签。8.5.1 地址熔态势分析错误!未定义书签。8.5.2 威胁态势分析错误!未定义书签。8.5.3 关键安全管理指标分析错误!未定义书签。8.6 丰富灵活的报表报告错误!
5、未定义书签。8.6.1 可扩展的报表内容错误!未定义书签。8.6.2 公安业务考核支持错误!未定义书签。8.7 可运维的多级管理架构错误!未定义书签。8.7.1 级联内容错误!未定义书签。8.7.2 虚拟下级错误!未定义书签。8.8 对用户网络和业务影响最小错误!未定义书签。8.9 完善的系统自身安全性保证错误!未定义书签。8.1()有好的用户交互体验错误!未定义书签。9二次开发模块及系统对接说明错误!未定义书签。9.1 二次模块开发说明错误!未定义书签。9.2 与XX公安现有系统对接说明错误!未定义书签。10成功案例错误!未定义书签。10.1 成功案例名单错误!未定义书签。10.2 典型案例
6、错误!未定义书签。11项目预算错误!未定义书签。1前言网络的快速发展为经济建设和社会发展带来了巨大的影响,随着信息化建设的飞速发展,信息安全系统已成为XX公安工作的重要资源和基础平台。当前XX公安的安全专项系统主要有/一机两用”监控系统、病毒监控预警系统、边界安全接入平台、PKI/PMI系统、漏洞扫描系统、违规网站及信息扫描系统、异常流量监测系统、应急响应系统。近年来公安网络安全问题呈现日益产重的趋势,从公安部的相关统计数据中能够看出,“一机两用“违规事件、病毒传播率、漏洞发生率等涉及网络安全的考核指标,都在不同程度的增加。因为信息泄密、信息遭受破坏等带来的损失越来越令人触目惊心。在这种大的形
7、势下,网络安全的重要性被提到了前所未有的高度。由于公安以往的信息系统都是针对具体的应用进行设计,未考虑系统的综合管理,因此在管控手段和管控水平上极需加强。另外,随着公安信息应用的进一步推进,对信息安全的日常运维和应急预案等方面提出了更高的要求,切实需要建立省市两级信息通信部门的快速反应机制,强化信息系统基础平台的安全管理,建设可信的信息系统环境,为公安各类信息系统的安全、可靠、稳定、高效的运行提供良好的基础和强有力的保障。2设计依据国际国内标准和规范: 中华人民共和国保守国家秘密法 中华人民共和国保守国家秘密法实施办法 中共中央关于加强新形势下保密工作的决定(中发199716号) 计算机信息系
8、统保密管理暂行规定(国保发9981号) 涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法(中保办发19986号) 关于加强政府上网信息保密管理的通知(国保发19994号) 计算机信息系统国际联网保密管理规定(国保发19991()号) V关于加强计算机信息网络保密管理的通知(中保委发4号) 国家信息化领导小组关于中国电子政务建设指导意见(中办发17号) 国家信息化领导小组关于加强信息安全保障工作的意见(中办发口27号) 关于加强信息安全保障工作中保密管理的若干意见(中保委发7号) 涉及国家秘密计算机信息系统集成资质管理办法(国保发口5号) 信息系统保密管理规定中华人民共和国保密标准:
9、BMZlY涉及国家秘密的计算机信息系统保密技术要求 BMZ2-涉及国家秘密的计算机信息系统安全保密方案设计指南 BMZ3-V涉及国家秘密的计算机信息系统安全保密测评指南 BMB3-1999处理涉密信息的电磁屏蔽室的技术要求和测试方法 BMB4电磁干扰器技术要求和测试方法 BMB5-涉密信息设备使用现场的电磁泄漏发射防护要求 BMBlO-V涉及国家秘密的计算机网络安全隔离设备的技术要求和测试方法 BMBll-V涉及国家秘密的计算机信息系统防火墙安全技术要求 BMBI2.涉及国家秘密的计算机信息系统漏洞扫描产品安全技术要求 BMBl3.涉及国家秘密的计算机信息系统入侵检测产品技术要求 BMBI5-
10、涉及国家秘密的信息系统安全审计产品技术要求 BMBI6.涉及国家秘密的信息系统安全隔离与信息交换产品技术要求GB及参考文献: GB17859-1999计算机信息系统安全保护等级划分准则。 GB18336.1-信息技术安全技术信息技术安全性评估准则第一部分:简介和一般模型(idtISOIEC15408-1:1999o GB18336.2-信息技术安全技术信息技术安全性评估准则第二部分:安全功能要求(idtISO15408-2:1999)o GB18336.3-信息技术安全技术信息技术安全性评估准则第三部分:安全保证要求(idtISO15408-3:1999)0 GB/T9387.2-1995信息
11、系统开放系统互连基本参考模型第2部分:安全体系结构。 ISO/IEel7799:信息技术信息安全管理实用规则。 BMB17-涉及国家秘密的计算机信息系统分级保护技术要求。 GB50174-1993电子计算机机房设计规范。 GB2()269-信息安全技术信息系统安全管理要求。 ISO/IECTR18044:信息技术安全技术一信息安全事件管理。 GB/T20270-信息安全技术网络基础安全技术要求。 GB/T20282-信息安全技术信息系统安全工程管理要求。 GB/T20271-信息安全技术信息系统通用安全技术要求。3术语和定义N列术语和定义适用于本方案。术语解释安管平台本规范中的“安管平台”特指
12、公安集中安全管理平台。它是实现公安信息网信息安全管理的技术支撑平台。它以流程和标准化的方法为手段,实现安全业务监控和安全事件的处理,为安全运营和管理提供支撑。安全专项系统为特定安全目标建立的安全系统,包括但不限于现有的几大系统:“一机两用”监控系统、补丁分发系统、病毒监控预警系统、边界安全接入平台、入侵监测系统、PKI/PMI系统、漏洞扫描系统、违规网站及信息扫描系统、异常流量监测系统。工单指为了完成某个具体业务请求所使用的协同工作载体,承载内容包括业务状态、业务数据和业务要求等,按业务处理流程进行流转。活动活动组成了业务流程中的步骤和任务,是按照规范流程要求而采取的动作,在安管平台中,活动包
13、括判断、响应、流转、处理等。业务流程业务流程是为达到特定的价值目标而由不同的人协作完成的一系列活动。活动之间不但有严格的先后顺序限定,而且活动的内容、方式、责任等也都必须有明确的安排和界定,以使不同活动在不同岗位角色之间进行转手交接成为可能。本文主要指信通网中与安全运行管理相关的签到、巡检、签收、通报告警、响应处理、审核等流程。安全事件由计算机信息系统或者网络中的各种设备与系统,例如安全子系统、网络设备、安全设备等发现并记录下的各种可疑活动被称为安全事件。安全策略安全策略是各种论述、规则和准则的集合,用以解释和说明公安信息网资源使用以及网络与业务保护的方式和要求。4建设原则D安全性。XX公安的
14、SOC安全管理平台建设,必须具备在各个层次上的安全策略、体系和管理办法,并系统地解决安全问题的能力。2)有效性和实用性。网络的安全对所有用户是透明的,操作的人机界面必须达到安全、简捷、方便,同时不影响现有网络安全的功能和系统的正常运行。3)开放性。网络安全系统和设备,必须适应多种软、硬件平台和通讯的能力。4)自主性和可控性。根据国家相关的法规和政策,在安全建设的过程中,安全设备必须经过国家有关管理部门(主要是公安部门)的认可或认证,保证其配置及设备的合法性。5)适应性和可扩展性。所采取的措施必须能随着网络性能及安全需求的变化而变化,要具备可扩充性和可升级性,以适应将来网络规模的发展。6)业务符
15、合性。平台所提供的事件监控、处理流程,必须符合公安行业的实际工作特性与工作过程。7)可管理性。网络安全系统必须具备良好的可管理性。5系统现状及需求分析当前XX公安信息专网涉及地域广泛,包括省厅及直属单位、个地市,多个区县等接入单位;应用系统繁多,共有100多个应用系统。随着XX公安信息网的不断发展,网络范围越趋扩大,主机设备、网络设备、安全设备数量也随之不断地增长,而且种类繁多、部署分散,这些系统每天都要产生成千上万的各类安全事件和告警息。XX公安非常重视公安信息安全建设,当前建成包括“一机两用”监控系统、病毒监控预警系统、边界安全接入平台、PKI/PMI系统、漏洞扫描系统、违规网站及信息扫描
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全管理 平台 解决方案 模板
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-7116328.html