安全管理:构筑多层防护屏障

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:caonima322813
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  SecFox安全管理解决方案示意图
  国内信息化水平发展阶段使然。经过多年的发展,国内的信息化基础建设已经初具规模,很多企业的基础设施都基本搭建完成,维护着大量的IT设施。面对这些复杂的IT计算环境,安全管理越来越成为制约企业信息化水平进一步提升的瓶颈;面对越来越复杂的网络威胁,用户对部署安全管理产品也有了极大的需求。国际上,由于SOX法案的颁布,导致内控与合规管理需求提升,直接刺激了安全管理系统的需求量。通过安全管理系统可以有效进行IT信息系统的审计与合规管理。
  网御神州根据长期以来在安全管理领域的深入研发,结合来自客户的需求与市场的现状,提出了网神SecFox安全管理产品理念:通过对网络计算环境的各类网络节点(包括网络设备,安全设备和主机设备)进行统一管理和监控,保障网络和整体系统安全运行。首先,通过安全管理系统及时发现网络和系统主机的故障和性能瓶颈;其次,通过获取安全信息的基础数据,以及对这些基础数据的协同分析得到计算环境的安全状况;第三,依据安全状况提出安全决策;最后,安全决策通过对网络节点的控制来实施安全策略。整个系统在智能引擎的支持下实现持续的监控、分析、决策循环。
  SecFox安全管理解决方案包括三个层次的内容,即安全网络监控层、安全信息层和安全决策管理层。安全网络监控层主要功能是对整个网络的运行状态进行监控,确保网络的可靠性与可用性,此外,还包括设备的集中管理,以及集中的身份和访问控制等。安全信息管理层的主要功能是把网络中所有的IT运行信息(包括超越业务运行的一些管理信息)全部收集,进行过滤和归一化关联分析、合规审计,最后显示可视化仪表板和报告,并进行应急响应处理。安全决策管理层职能是将网络可用性信息、威胁信息、弱點信息与客户的业务相结合,对照安全指标体系进行风险测量和评估,形成安全报告。
  在整个解决方案中,核心部分是智能引擎,包括智能的拓扑识别引擎、智能的关联分析引擎、智能的安全决策分析引擎、智能的信息存储引擎,以及智能的策略分发引擎。
  
  安全网络监控系统
  
  SecFox-SNI (Security Network Inspector)能够管理企业和组织的IT计算环境中的所有网络设备、安全设备、主机和服务器、服务和应用系统,以及机房设备,为用户提供一个全方位监控的统一管理平台,使得管理员通过一个单一控制台就能够进行实时全网监控,确保企业和组织IT计算环境基础设施的可用性,以及业务的持续性。
  SecFox-SNI采用统一的管理平台管理企业的各类网络节点,包括网络设备,主机设备,安全设备等,提供了形象、美观和方便的网络拓扑图和节点列表,对企业和组织的网络设施一目了然,非常方便地管理各类设备。对于企业和组织的IP地址资源,SecFox-SNI提供了IP地址管理,可以方便地查找和确定哪些IP地址已经使用或者尚未使用,方便管理员的管理工作。SecFox-SNI采用图形化的IP地址分布显示,管理员可以一目了然地查看IP地址分布状况和IP-MAC匹配情况。SecFox-SNI可以提供对全网络运行状态的分析报表,这是进行综合分析的数据报表,可以让管理员了解和评估整个网络系统的运行状态。
  
  防火墙集中管理系统
  
  为了不断应对来自内部和外部的安全挑战,企业和组织先后部署了大量的安全网关,包括防火墙、VPN等设备。针对这些大量的分布式部署的安全设备,管理人员需要花费大量的精力放在设备配置和维护上,费时费力,十分不方便。尤其是下发VPN策略的时候,需要分别在不同的安全网关上进行设置,非常容易出错。因此,企业和组织迫切需要一个针对这些安全设备的集中配置管理解决方案。
  SecGate Manager 防火墙集中管理系统的目标定位于企业全网基础设施的自动化配置管理,尤其是针对网神系列防火墙的管理监控过程。系统采用集中管理的方式,通过SecGate Manager 服务器对网神防火墙、VPN设备进行集中策略配置,同时还能够对大规模网络设备,不同厂家和型号的安全设备,主机设备和应用服务进行监控管理。
  
  安全信息管理系统
  
  SecFox-SIMv1.0 (Security Information Management)是一个全面的、面向企业和组织IT计算环境的、集中的安全信息管理平台。SecFox-SIM能够实时不间断地将企业和组织中来自不同厂商的安全设备、网络设备、主机、操作系统、用户业务系统的日志、警报等信息汇集到SecFox-SIM服务器,实现海量信息的集中存储和可靠保存。SecFox-SIM服务器能够实时地对采集到的不同类型的信息进行归一化、关联分析、最大程度地消除误报和错报、找出漏报,通过统一的SecFox-SIM控制台界面进行实时、可视化的呈现,协助安全管理人员迅速准确地识别安全事故,消除了管理员在多个控制台之间来回切换的烦恼,同时提高工作效率。
  在解决方案中,SecFox-SIM不仅是一个系统,它更是一个平台。基于这个平台,公司的专业实施团队能够提供从安全信息管理体系建设的咨询、到安全信息管理运维的一系列专业服务,使得客户有计划、分步骤、有针对性地落实企业和组织的安全信息管理策略,从而真正发挥出SecFox-SIM以及计算环境中已有安全设施的价值,并持续为客户带来安全保障。
  编辑点评:安全管理重在技术发展
  技术一直以来是安全厂商比拼的核心。如果一家安全厂商,没有自己核心的安全技术,就很难在市场上立足,甚至持续发展。为了能够开发出具有核心竞争优势的安全技术,许多安全厂商都招兵买马设立了自己的研发中心。如何发展技术,网御神州构筑了自己的栈道。近日,网御神州与北京邮电大学建立了信息安全联合实验室,跳出了企业单打独斗的圈圈。这种产、学、研一体的合作模式,曾经在网络、软件等IT领域比较常见,在安全领域并不多见。安全管理作为目前前沿的安全产品,预先对企业风险进行评估,直接对企业内部的应用进行保护,对企业资产进行管理,涵盖技术领域较为宽泛,要求的技术高度较为严格。因此可以说,好的技术才有好的管理。
其他文献
尽管刀片服务器还远未成气候,但是最近在服务器市场上掀起轩然大波的恰恰就是它。  甩开主频、多核、纳米这些足以让服务器技术改朝换代的关键词,小小的刀片服务器何以引人注目?要知道刀片服务器在中国每季度的销量也仅仅几千台,而整体服务器市场每季度要出货10多万台!不到1/10的市场销量却在最近引得曙光、IBM、惠普、英特尔纷纷卷入其中,因为有一个敏感的话题足以触动业界无数企业的神经—标准。  尽管刀片服务
Danny Sabbah表示, Jazz理念的实践将帮助普通人获得架构优秀软件的能力。  当“整合、治理、协作、创新”成为IBM 2007开发者高峰论坛的主题时,你可能很难想象这次论坛所期望传递给广大开发者的一个重要理念是,让社会上每一个普通开发者都有机会一起来架构优秀的大型软件。IBM如何帮助开发者做到这一点呢?    团队协同管理    高峰论坛举办的当天,IBM同时发布了一系列产品与解决方案
上个世纪60年代早期,第一个通用的DBMS(数据库管理系统)由Chares Bechman在通用电器工作时设计,当时被称为集成数据存储,它奠定了网状、层次数据模型的基础,而这个阶段也被看作是数据库历史中前关系型数据库时期。   十几年之后,时任IBM研究员的E.F.Codd博士首次提出了关系型数据库的数据模型和理论,后经IBM实验室对该模型的数据库体系结构、SQL查询语言、事务处理、分布式数据库理
硬件设备    METROLOGIC SP5700    METROLOGIC SP5700符合IP54工业标准,作为一款无线终端,其多元化的配置需求为客户提供了丰富的选择。128M RAM和128M flash ROM的内存比同类型产品要大出一倍,极大地方便了用户程序的开发。它具有图像扫描、多种记忆模式、批处理和无线功能。其内存为128M,屏幕为3.5英寸,64K彩色触摸屏,电池是3.7V 20
科技是第一生产力,而信息化则正在成为科学技术的第一推动力。随着发轫于20世纪初的信息化革命不断向深度和广度发展,人类社会已经由工业化社会全面转变为信息化社会。改革开放20多年来,中国在取得举世瞩目的成绩的同时,信息化也以惊人的速度向前发展。虽然与发达国家相比,中国的信息化程度还存在很大差距,但不可否认的是,中国正在加足马力向信息化强国进军。  党的十六大报告提出了“以信息化带动工业化,以工业化促进
12月16日,中国通信标准化协会在北京召开第六次会员大会。信息产业部副部长娄勤俭、国家标准化管理委员会副主任陈钢、中国工程院副院长邬贺铨出席会议。会上,19项标准获得2007年度中国通信标准化协会奖励。  娄勤俭在讲话中指出,以标准化组织为平台开展通信标准研究和标准化活动,是信息产业部对标准管理和标准化工作机制进行的一次重大改革和创新。实践证明,标准化工作机制有利于吸纳来自社会公众、国内外企业和社
米尔顿·科特勒精彩观点    两家失败的公司能联手创造成功吗?答案是否定的阿尔卡特与朗讯合并以期成为全球电信设备行业坚不可催的航空母舰,但这种可能性是微乎其微的与2000年的巅峰时期比较,朗讯已经裁去了80%的员工而阿尔卡特大军也缩减了70%两家公司现在共有员工88000人,他们的承诺是再裁员10%朗讯80%的业务在美国,而阿尔卡特则主要占据了法国非洲和南美洲的法语国家两家公司均在各自的势力范围颇
战略篇    东软集团有限公司的业务涵盖软件与服务、数字医疗、IT教育与培训三大领域,作为以高科技为主导的企业,东软一直把自主创新视作企业发展的重中之重。    以创新为原动力    东软认为,生存在IT领域的企业必须建成学习型的知识型企业,才能不断适应知识更新带来的巨大变化。而作为一家生存在IT领域的股份制企业,只有国际化才能适应中国加入WTO后的经济形势,才能在国际化的竞争中获得进一步的发展。
“中国要培养出优秀的软件开发人才,最好的方式就是做软件外包”。“我用我生命打赌,中国将来一定是世界软件业的第一。”4月24日在Red Herring 全球科技领袖亚洲论坛(ATRE)会议上,一位身穿白色休闲西装的发言者不时有惊人之语。  这位演讲人就是当年在软件界声名赫赫的刘英武。在IBM的20年间,他所领导开发的结构化查询语言(SQL)成为全球数据库的标准。至今,他仍被认为是在美国本土成长的IB
目前,中国证券市场迎来了创新和快速发展时期,活跃的市场交易给证券公司交易系统带来巨大的压力,证券IT系统面临着新的挑战和机遇。  与证券行业的快速发展保持同步,实现数据资源整合,主动应对需求变化,在行业趋势面前随需应变,是证券行业信息化发展的当务之急。    证券业IT系统分类    在证券行业大变革的今天,证券IT系统已经得到了充分发展和广泛应用,IT投资越来越大,为企业提供了全方位支持。IT系