經過十多年的信息化與網絡安全建設,大多數企業(yè)和組織已經從安全的局部建設進入到了整體優(yōu)化階段,信息安全管理體系和技術體系在組織的信息安全建設中得到不斷推進。當前的客戶更加關注全網的整體安全,強調從業(yè)務信息系統(tǒng)安全風險的角度,而非單一安全威脅和防御機制的角度去更加主動地管理安全。隨著信息系統(tǒng)建設工作從大規(guī)模建設階段逐步轉型到“建設和運維”并舉的發(fā)展階段,運維人員需要管理越來越龐大的IT系統(tǒng)這樣的情況下,信息安全運維約占信息系統(tǒng)生命周期的70% - 80%,信息安全運維體系建設已經被提到了一個空前的高度上。 信息安全一體化集中管理系統(tǒng)是面向全網IT資源的全方位綜合分析和管理平臺。該系統(tǒng)以保障業(yè)務安全為核心,創(chuàng)造性的將網絡管理、安全管理和IT服務管理等功能進行有機結合、融為一體,以全局視角統(tǒng)籌業(yè)務安全涉及到的各個方面,將基礎系統(tǒng)運行監(jiān)控、網絡風險識別與處置、系統(tǒng)維護與應急處理等納入統(tǒng)一管理,形成日常監(jiān)控、問題發(fā)現、問題處理、分析回溯的全流程自動化IT運營體系,真正做到業(yè)務安全的閉環(huán)管理。 |
功能特點 |
資源發(fā)現與拓撲生成:信息安全一體化集中管理系統(tǒng)可全自動搜索網絡、識別網絡資源,并且可根據用戶需要自動完成更新。支持的資源類型涵蓋服務器、鏈路、網絡設備、安全設備、應用、中間件、數據庫、虛擬化等構成業(yè)務系統(tǒng)的各個方面。根據用戶的視角不同提供機房拓撲、物理拓撲、區(qū)域拓撲、業(yè)務拓撲、示意拓撲等多種網絡拓撲視圖。 多維度監(jiān)控:信息安全一體化集中管理系統(tǒng)支持從路由、設備、終端、流量、故障等方面多角度,細顆粒度地監(jiān)控和管理整個IT網絡。系統(tǒng)提供各種資源的監(jiān)控模板和監(jiān)控指標體系,除了各個網絡資源的CPU、內存、磁盤使用等數據外,還監(jiān)控網絡鏈路的通斷、帶寬利用率、流量等信息,各業(yè)務系統(tǒng)的可用性信息以及終端的安全性、活躍度、流量等信息,用戶還可根據需要調整和自定義。 大屏幕監(jiān)控展示:信息安全一體化集中管理系統(tǒng)提供大屏幕監(jiān)控展示功能,可根據客戶關注的角度出發(fā),個性化設置重要的IT資源、監(jiān)控狀態(tài)等信息,采用圖形化方式集中展現給客戶,使用戶對整個網絡和重要資源的運行情況、安全情況一覽無余。 日志采集與關聯(lián)分析:信息安全一體化集中管理系統(tǒng)可對網絡流量日志、網絡設備日志、安全設備日志、軟件和中間件日志、數據庫日志、應用日志等進行采集和匯總。系統(tǒng)可按照時間和業(yè)務等屬性,將各種日志信息和安全事件進行多個維度進行關聯(lián)分析。用戶可以根據各種條件和攻擊線索進行多維拓展和數據鉆取,最終發(fā)現完整的攻擊鏈條。 安全態(tài)勢感知:信息安全一體化集中管理系統(tǒng)可提供多維度安全態(tài)勢展示,包括全局風險態(tài)勢、地址安全態(tài)勢、網絡熱點分析、威脅趨勢變化、脆弱性分布與變化趨勢、安全告警監(jiān)控、資產風險監(jiān)控等。業(yè)務管理和決策者能通過各種圖形化信息展示總覽全局網絡安全態(tài)勢。 安全告警與風險預警:信息安全一體化集中管理系統(tǒng)可對多維度日志設置關聯(lián)規(guī)則,從海量日志中發(fā)現可疑的行為并生成告警,并將告警信息同步到防火墻、入侵防御、終端安全等產品,實現對威脅和異常行為的有效處置。用戶可根據監(jiān)控到的安全態(tài)勢生成各種威脅和攻擊預警,方便相關部門及時采取預防措施。 設備協(xié)同與聯(lián)動:信息安全一體化集中管理系統(tǒng)支持對防火墻、VPN、IPS、IDS、WAF、漏洞掃描等產品管理和控制,實現對象定義、安全策略定義、策略下發(fā)、策略撤銷等功能。當系統(tǒng)發(fā)現網絡和業(yè)務出現異常和攻擊時,可及時調度安全設備進行防護和阻斷。 運維與考核管理:信息安全一體化集中管理系統(tǒng)可根據不同類型或等級的異常產生告警并自動發(fā)送請求至運維服務臺,并按照不同角色和地域的管理權限自動派送給相關運維人員或組,對故障處理人、處理步驟、工時、故障根源分析等進行詳細記錄。系統(tǒng)根據運維工作績效考核相關標準,生成績效考核報告,實現基于各項數據支撐的可量化的運維績效考核管理。 日志與報表展示:信息安全一體化集中管理系統(tǒng)提供全面的日志記錄與查詢功能,方便問題定位和回溯。提供性能、告警、狀態(tài)、資源等統(tǒng)計和分析報表,幫助用戶從多角度掌控IT資源的運行情況。用戶可根據需要自定義報表,定期提供關鍵資源、業(yè)務的運行狀況報表。 |
技術優(yōu)勢 |
典型部署 |
信息安全一體化集中管理系統(tǒng)為用戶打造,面向業(yè)務安全的企業(yè)安全運營中心平臺,實現對IT環(huán)境中的所有網絡設備、安全設備、主機和服務器、服務、應用和業(yè)務系統(tǒng)的全方位掌控,從業(yè)務的角度,進行統(tǒng)一的運行監(jiān)控、統(tǒng)一的安全事件管理與審計、統(tǒng)一的風險與運維管理,實現業(yè)務服務管理、安全管理和運維管理的一體化。 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | |