東軟NetEye SOC成功實現“軟”著陸
中國安全管理平臺起源于國內高端用戶的需求,發展于行業用戶的應用,SOC市場也是一直被用戶稱為具有中國特色的安全細分市場。在這個細分市場中,拼的不是硬件,而是軟件;搏的不僅僅是性能,更是功能。東軟NetEye安全運維平臺(SOC) V5.0版本恰恰充分利用了東軟的“軟”優勢,憑借東軟在中國IT界軟件領軍的技術實力,真正實現了讓東軟NetEye安全運維平臺(SOC) V5.0版本的成功“軟”著陸(這里的“軟”指的是東軟強大的自主軟件研發能力)。
2010年5月27日,東軟網絡安全營銷中心正式對外發布東軟NetEye安全運維平臺(SOC) V5.0版本。該新版本較之以前功能更強大,設計更新穎,更體現人性化。本次發布的東軟SOC V5.0版本是東軟自2006年發布SOC V1.0版本后,依靠連續4年在高端行業用戶應用中所積累的實踐經驗而研發生產的。其中強大的監控整體IT資源及全面采集數據功能、智能的關聯風險分析并可以高效精準快速響應機制功能、在掌控整體安全狀況下提供細致分析的報告功能、定制開發快速實現用戶個性需求的軟件研發優勢和東軟安全14年的安全行業整體解決方案服務能力,逐一在東軟NetEye安全運維平臺(SOC) V5.0版本中予以實現。
東軟NetEye SOC已成功實施部署在金融、電信、電力、政府、能源、航空、煙草等高端行業用戶的網絡系統中。本次東軟NetEye安全運維平臺(SOC) V5.0版本發布2大系列產品——東軟NetEye安全運維平臺(SOC) 1000系列和4000系列。
據東軟網絡安全營銷中心總經理賈彥生介紹,本次東軟發布的NetEye安全運維平臺(SOC) 1000系列主要希望將東軟之前的面向高端行業用戶積累的豐富經驗很好的分享給中小企業用戶,采用模塊化的靈活部署方式,為中小型企業提供量身定制的SOC解決方案,滿足日漸提升的細分行業市場安全運維管理需求。而東軟4000系列則是將不同高端用戶需求再次深度挖掘,細加工之后奉獻給高端用戶的一件接近完美的軟件作品。
監控整體IT資源 全面采集數據
東軟NetEye SOC V5.0系統不再單純以安全產品告警作為唯一關注點,而是將監控落實到整體IT資源中的CIA三個層面上(CIA即信息安全系統的保密性、完整性和可用性)。東軟NetEye SOC V5.0采集引擎可覆蓋IT系統中的安全設備、網絡設備、服務器系統、應用軟件和數據庫的安全事件、異常流量、性能告警、配置變更及故障事件等。東軟NetEye SOC V5.0打破了傳統監控類平臺因采集到的數據無法互相溝通、彼此關聯所造成的各司其職的尷尬狀況,站在運維管理者關注資產風險變化的視角,將所有采集的數據統一整合并建立科學的時間軸前后關聯分析策略,將安全監控與IT系統各種細微變化聯系在一起,以至于將安全風險監控深入落到每個細節中。
關聯風險分析 高效精準響應
面對今天動輒數萬條的告警信息,傳統的、單純的日志事件集中展現令運維人員很難找到后續處理的工作重點。東軟NetEye SOC V5.0系統可實現從資產管理角度出發進行關聯風險分析,以SOC高速關聯計算取代傳統人員的經驗分析,將重要資產告警事件進行優先處理,使運維管理者對關鍵事件與重要風險的把握更精準,處理更高效。例如,一條入侵檢測告警事件出現在某臺服務器上時,東軟NetEye SOC V5.0系統會自動針對該系統的配置、性能、故障、流量及實時監控數據等多個角度進行分析,自動顯示該事件對服務器風險變化的影響,同時結合資產重要度,進入相應處理階段。協助信息安全管理者每天高效精準的關注資產風險最高的告警事件即可,避免逐條查看和分析無效風險事件,減少無用的重復性工作,提高整體工作效率。
掌控整體安全 細化分析報告
每逢總結工作或安全檢查時,信息安全管理者最為挑戰的工作就是撰寫安全總結報告,因報告內容生成需依靠日常大量相關數據積累,并對海量數據進行復雜且專業的分析。東軟NetEye SOC V5.0系統能夠對IT系統底層CIA相關數據進行全面的監控和完整的關聯風險分析,并且所有原始數據和分析結果都可被報表模塊直接調用,生成全面、系統、多樣化的專業信息安全分析總結報告,供管理者決策參考使用。
軟件定制開發 滿足個性需求
安全管理平臺與傳統安全產品最大的不同之處在于,它在應用的過程中會不斷產生新的技術需求,而能否積極、快速應對這些新需求往往成為判斷安全管理平臺的實施應用成功與否的關鍵點。東軟NetEye SOC V5.0系統采用東軟核心底層開發設計通用平臺UniEAP,該平臺基于業界領先的J2EE平臺構建,采用開放的三層體系架構,可以兼容多種操作系統和關系數據庫系統,具有靈活部署能力、交互能力和應用定制能力,也是是東軟集團19年行業應用技術積累形成的特有應用開發平臺。面對用戶各類SOC定制化開發設計需求,基于UniEAP平臺之上的東軟NetEye SOC V5.0比傳統二次開發將為用戶節省30%-50%的投入成本,實現降低項目成本和提速實施周期的雙重目標,快速滿足不同用戶的個性化定制要求。
東軟NetEye安全運維平臺(SOC)雖可解決多數行業大部分安全運維問題,但事實上,它不能全面且絕對解決所有問題,因為安全運維是一個系統工程,絕不是一個平臺、一個產品或一個解決方案就能完全涵蓋的。
信息化建設至今,安全威脅與攻擊手段隨之不斷演進、惡化;不同行業,不同業務系統更是千差萬別,這些客觀事實都給安全運維工作帶來了超高的難度。基于現狀,要想最大限度的滿足用戶之于安全運維管理的需求,必須有一支具備多年安全行業經驗、強大軟件技術開發功底、技高一籌的安全應急實施服務能力的團隊。隨時了解用戶需求,并第一時間作出判斷,給出合理化建議并確保實施,才可以逐步完善安全運維管理(SOC)產品面臨的困惑、懷疑與挑戰,達到廣大用戶的預期,而這些,正是東軟安全從1996年一直走到今天,賴以生存的源動力。因此,我們有理由相信,東軟 NetEye SOC V5.0的表現不會讓大家失望。