泰合SOC让安全管理可以DIY

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhangnnnnnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如果你是一个大中型企业的运维部主管,你所在的企业员工分布在北京、上海、广州等多个城市。公司非常重视网络安全,早在几年前就采用了防火墙、防病毒、入侵检测及反垃圾邮件等多种安全手段。员工安全意识也很强,经常向你反映各种异常的安全现象。但是,每天你还可能不得不面对这些烦恼:这么多安全设备,不同的报警,如何对它们进行有效整合;海量的安全事件,如何确定哪个优先级最高;怎样才能将网络安全事件与业务风险相关联;安全技术过于底层,安全管理过于抽象,如何将它们进行有效结合;怎样计算安全投资的回报率,让老板知道他的各种安全投资没有白花……
  的确,随着企业安全投资的不断加大,各种安全设备逐步到位,公司老板越来越重视安全,安全管理工作的重要性就越发突出。但是,怎样才能实现有效、按需定制的安全管理?
  启明星辰近日推出的泰合信息安全运营中心(TSOC)就是针对传统安全管理方式的一种重大变革。启明星辰首席战略官潘柱廷介绍,TSOC是基于著名的PDR模型(Protection,防护;Detection,检测;Response,响应)提出的。它将不同位置、不同资产(包括主机、网络设备和安全设备等)中分散、海量的安全信息進行范式化、汇总、过滤和关联分析,形成基于资产/域的统一等级威胁与风险管理,并依托安全知识库和工作流程驱动,对威胁与风险进行响应和处理。
  TSOC主要满足企业以下的安全需求:大型系统的复杂安全管理,信息安全工作流程的可驱动性,安全全局的可控性(检测和响应),海量信息数据的分析工作,安全策略的复合性检查。TSOC是基于“应用为本,开放融合”的安全管理理念,即安全管理应该从用户的实际应用出发,全面满足用户对安全防范及管理的综合需求。具体到一个安全管理平台,就是应该具备全面、开放和实用的特点,以客户的实际应用为基础,根据不同领域客户的需求灵活定制,全面融合多种信息安全产品和技术,最大化地保障网络、系统和应用的整体安全。
  启明星辰泰合信息安全运营中心是由五个中心、五个功能模块组成的。五个中心包括事件/流量监控中心、网管中心、漏洞评估中心、安全预警/风险管理中心和响应管理中心。五个功能模块包含策略配置管理、资源管理、用户管理、安全知识管理和自身系统维护管理。TSOC可以实现安全事件的集中收集和处理、网络设备的集中监控和管理、漏洞评估管理、关联分析、资产管理、风险评估、安全事件/流量监控、运行状态监控、安全策略配置管理、响应管理、全面知识管理等多种功能,并通过多样化的显示方式和丰富直观的报表将安全威胁数据直接呈现给用户。
  据介绍,TSOC可以支持国内外各种主流安全系统、主机、网络设备、安全设备收集安全事件数据,并可以和网管系统协作,实现综合管理。目前TSOC可支持的产品包括防火墙系统、入侵检测系统、防病毒系统、异常流量系统、漏洞扫描系统、网管系统、主机系统、数据库、网络设备等。
  这样的安全管理对于用户来说,是否就是有效的?潘柱廷解释说:安全管理的核心就是全面和开放。所谓全面,就是安全管理产品可管理的对象要全,其功能模块要全,该管理平台必须能全面满足客户所有安全产品管理的需要。所谓开放,即高度用户化。好的安全管理平台应该可以按照用户的实际应用进行自定义或二次开发。因为,每个用户的安全需求可能是千差万别的,没有一个产品可以事先做到完全满足用户需求。这就好比是买卖家具,对于生产厂商而言,标准化非常重要,但是对于每个用户,还需要个性化。做到这一点的最佳方式就是,让用户能够做某种程度上的DIY。TSOC能做到这点。
其他文献
ITIL架构更新    新的ITIL3.0版本没有完全脱离最初的ITIL基本原理和流程。ITIL2.0和ITIL3.0的差别主要源自ITSM市场的完善,以及人们对ITSM在业务中所扮演角色的更深刻的理解。  ITIL3.0最显著的变化就是将架构清晰地划分为三部分,旨在延长ITIL3.0的生命周期,并针对特定情况为ITIL用户提供更加明确的指导。这三部分内容是:第一,5本核心手册,围绕服务生命周期方
“Koocall是一个很cool的call。”这个描述听起来有些绕口,但对Koocall这个汇集了数十万个商家电话的网站来说,拥有call(通话)功能的确让它有些与众不同。说这句话的正是推出Koocall网站的北京万维联讯技术有限公司(万维联讯)的副总经理王飚,他对刚刚上线两个月就拥有40万用户的这个网上商讯交流查询平台充满了信心,并表示希望年底能拥有100万用户。    多功能的Koocall 
库卡柔性公司的一个柔性生产线项目需要持续一年半到两年半的时间,而且一条大的生产线中又有很多小的生产线。那么复杂的项目怎么来管理呢?  您也许没有听说过德国库卡公司,但是不可能没有听说过由库卡提供的工业机器人或柔性生产线生产的一汽大众、上海大众、长安福特、武汉神龙等汽车产品。    Excel不能承受之重    德国库卡集团是世界几家顶级的为自动化生产行业提供柔性生产系统、机器人、夹具、模具及备件的
H
又是夕阳西沉之时,美丽的夕阳红透了天际,让游玩了一天的人们在这一刻沉默、思索、不舍。用手中的相机留住这黄昏时分,然后将这一天所拍的照片统统转存至随身带着的数码伴侣中,好象每做一次这样的工作,对PP岛的印象就能加深一分似的。也许,照片在存入数码伴侣的时候,也在我的脑海中进行了一次烙印。    产品推荐    Kingston 1GB CF高速加强型  参考价格:320元  高速CF卡已经成为潮流所趋
本报讯12月11日,中国酒店行业第一个基于SaaS模式的产品“中软酒店管理系统赛斯版”在北京隆重发布。  中软好泰计算机系统工程公司总经理金士平先生介绍,这种SaaS 模式的酒店管理系统,由中软好泰公司搭建数据中心,为酒店提供酒店管理应用软件及维护、升级等相关服务,酒店只需通过互联网登录即可使用。同时,该公司通过与中国电信和微软建立战略合作关系,使得该产品更安全、可靠。
眼下第二次互联网“牛市”给了创业者前所未有的信心。笔者给这些创业者泼冷水,主要是出于几方面的考虑。  中华英才网最近做了一次网上择业调查,结果表明有30%以上的应届本科、硕士毕业生有毕业后立即创业的打算。另外,有将近20%的在职人员有随时“下海”创业的计划。而在新浪网的有关调查中,创业选择互联网行业的人群也接近20%。  谁也不能否认,在就业压力日趋加大的今天,选择自主创业是件好事。和股市一样,任
区县级社会救助体系解决方案的应用结构  通过数字化社会救助信息系统,社会救助从申请到审批实现了全程数字化管理,大大提高了审批效率和准确性。  社区(村)居民:当社区(村)居民因为失业、疾病、升学等原因造成生活困难的时候,居民本人或亲属可以带着居民的材料到社区居委会(村委会)进行相关的救助申请,居委会(村委会)了解到实际情况后接受救助申请。  居委会(村委会):居委会(村委会)在了解到居民的实际困难
方案简介  寰通需求链管理解决方案(DCMS)集成并扩展了SCM、CRM、ERP以及传统分销管理的有关功能,将企业内外部资源有机结合起来,从而提高企业的市场竞争力。  寰通需求链管理解决方案广泛适用于食品饮料、家电、日化、医药、高科技、服装、汽车、体育器材、文化办公、建材、家居、烟草及能源等行业。  寰通电子商务套件包括企业销售端的解决方案-需求链管理,和企业采购端的管理解决方案-供应商关系管理。
信息化项目实施的过程中,项目经理作为项目的组织管理者,对于项目的实施担负着重要的责任。为了保证项目成功,项目经理要很好地协调信息化项目实施用户、系统提供商、系统集成商、咨询服务商等各方的资源,才有可能保证系统最终的成功实施。由于种种原因,在项目实施过程中,项目经理经常会面临必须对参与项目各方领导说“不”的情形。在面对各方的压力下,一味地顺从容易让项目实施最终走向失败。可是对老板说“不”往往不是一件