成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何構建立體化安全保障體系

安全 網站安全
通過對業務系統安全防護的建模,從安全防護、安全監控、安全運維三個維度,融合人員、流程、平臺于一體,構建立體化的安全保障體系,能夠提升企事業單位信息系統安全防護水平。

目前,很多企事業單位已經具備了比較完善的安全基礎設施,但各個安全設備之間還是處于一種離散的、獨立“作戰”的狀態,因此必須通過對業務系統安全防護的建模,從安全防護、安全監控、安全運維三個維度,融合人員、流程、平臺于一體,構建立體化的安全保障體系,才能夠提升企事業單位信息系統安全防護水平,滿足業務系統對安全的需求。

設計思路

具體來說,企事業單位需求通過詳細的調研,基于現有的安全基礎設施,通過為業務系統安全防護建模,整合業務系統自身安全防護、邊界安全防護、網絡訪問控制、動態監控為一體,實現信息系統安全的可管、可視、可信。

其中,可管分為三個方面,***方面是技術的可管,包括KPI指標的管理、基線的管理等;第二方面是人員的可管,包括人員的調度、績效等;第三方面是設備的可管。可視主要指系統可用性和安全事件的可視化。可信是指以業務系統安全為單位的一體化安全防護。

實現方法與步驟

企事業單位構建信息系統安全保障體系的核心思想是:基于業務系統安全建模,構建一體化的安全防御體系,實現可信、可視、可管的安全保障體系。具體來說,可以通過以下三個步驟來實現。

***步:通過對業務系統的梳理,明確業務系統的性質,理清業務系統之間的關系。

清晰描述業務系統的作用、功能、使用單位、使用范圍、***責任人、安全等級。

清晰統計組成業務系統的IT資產,包括:服務器、網絡設備、安全設備、操作系統、中間件、數據庫等。

清晰描述業務系統物理連接與邏輯連接之間的關系。

清晰描述此業務系統與其他業務系統之間的關系,包括彼此之間的訪問關系、資產共用關系等。

第二步:通過對業務系統安全診斷,明確業務系統的安全防護狀態與安全監控狀態。

業務系統自身安全狀況,包括:身份認證、審計、訪問控制、保密性、完整性、物理安全。

業務系統邊界防護狀況,包括:訪問控制、安全審計、協議過濾、邊界完整性。

網絡通信安全狀況,包括:通信認證、審計、保密性、完整性。

業務系統安全監控狀況,包括:業務系統運行狀態監控、業務系統自身安全狀況監控、邊界安全監控、通信安全監控。

第三步:通過安全運維管控平臺,呈現安全防護與監控狀態,實現“兩個融合”。

構建一體化運維體系,實現兩個融合,即構建基于業務的可管、可視、可信的安全保障體系,實現靜態防護與動態監控的融合,實現安全管理與安全技術的融合。

通過安全運維管控平臺,呈現業務系統的安全防護狀態。

業務系統自身安全防護狀態,包括:身份認證、審計、訪問控制、保密性、完整性。

業務系統邊界安全防護狀態,包括:訪問控制、安全審計、協議過濾、邊界完整性。

網絡通信安全狀況,包括:通信認證、審計、保密性、完整性。

通過安全運維管控平臺,呈現業務系統的安全運行狀態。

業務系統安全監控狀況,包括:業務系統運行狀態監控、業務系統自身安全狀況監控、邊界安全監控、通信安全監控。

從另一個角度來衡量,即業務系統可用性監控、業務系統基礎設施監控、業務訪問行為監控、異常行為監控、運維行為監控。

通過安全運維管控平臺,實現“兩個融合”。

實現安全技術與安全管理的融合:安全技術包括安全監控與安全防護技術;安全運維管控平臺承載安全運維流程,安全流程由安全管理演變而來;通過安全運維管理平臺,響應安全監控事件,觸發安全運維流程,執行安全防護策略。

實現安全監控與安全防護的融合:通過數據采集點,對信息系統進行全面監控,將采集數據上傳安全運維管控平臺,安全運維管控平臺將海量數據進行關聯分析,實現安全事件準確呈現;安全運維管控平臺響應安全監控事件,執行安全運維流程,下發安全防護策略。

總之,通過為業務系統安全建模,明確業務系統安全防護、安全監控、安全管理的現狀,以及它們之間的聯系。以安全運維管控平臺為載體,呈現業務系統的安全防護、監控、管理的現狀,并通過梳理,在平臺上構建三者之間的邏輯關系。從而實現PDCA閉環流程,即安全運維管控平臺→響應安全監控事件→觸發安全運維流程→執行安全防護策略→安全監控→安全運維管控平臺,達到業務系統安全防護的持續優化。

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2011-03-16 09:12:21

內網

2011-03-25 09:15:32

2015-03-11 18:54:58

信息安全兩會

2018-01-10 09:50:22

服務器監控體系

2021-10-26 22:45:56

數字化轉型IT技術

2015-05-04 11:32:47

2013-08-30 13:56:25

2016-01-12 18:22:37

2022-12-16 09:39:43

2016-04-25 13:21:51

天璣科技精細化備件保障體系

2010-09-29 09:12:19

2017-04-08 21:30:29

科比特無人機治水

2022-06-27 09:09:34

快手Flink數倉建設

2022-09-29 14:09:06

新華三

2020-11-03 09:07:05

網絡安全工業互聯網技術

2021-08-13 09:57:39

華為應用市場

2023-10-26 06:43:25

2018-03-30 11:48:11

2009-11-10 13:37:15

VB.NET窗口

2015-04-23 09:35:15

阿里云智慧城市
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线不卡 | 18av在线播放 | 日本一二区视频 | 另类视频在线 | 色爱综合网 | 九九热精品在线视频 | 久久中文字幕视频 | 久久免费精品视频 | 精品日韩电影 | 九九热免费视频在线观看 | 超碰在线国产 | 亚洲欧美国产一区二区三区 | 亚洲精品无| 国产精品久久一区二区三区 | 精品欧美一区二区三区久久久 | 精品国产一区二区三区性色 | 欧美日韩亚洲视频 | 亚洲免费一区二区 | 中文字幕亚洲欧美 | 九九色综合 | 狠狠的干狠狠的操 | 可以在线观看av的网站 | 欧美国产视频 | 91精品国产高清一区二区三区 | 亚洲欧美一区二区三区在线 | 视频在线一区二区 | 久久久久久久久久久久91 | 久久久噜噜噜久久中文字幕色伊伊 | 精品一区在线 | 九九热在线视频观看这里只有精品 | 中文字幕伊人 | 日本精品一区二区三区在线观看视频 | 成人午夜激情 | 一区二区福利视频 | 国产免费xxx | 国产在线精品一区二区三区 | 成人毛片视频免费 | 日韩在线综合 | 久在线视频播放免费视频 | 精品国产一区二区国模嫣然 | 欧美一级特黄aaa大片在线观看 |