北信源统一安全管理平台课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《北信源统一安全管理平台课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信源 统一 安全管理 平台 课件
- 资源描述:
-
1、标题北信源统一安全管理平台介绍北信源统一安全管理平台介绍大纲大纲 安全管理平台概述 传统安全管理平台的局限 北信源统一安全管理平台核心理念 北信源统一安全管理平台系统架构 北信源统一安全管理平台主要功能 北信源统一安全管理平台成功案例 北信源统一安全管理平台演示面临的安全威胁面临的安全威胁 网络安全和系统安全事件逐年上升,近年来的增长态势变得尤为迅猛。安全事件已经严重的影响人们的生活和工作,给企业和用户造成了严重的经济损失。企业安全管理难题企业安全管理难题 因此,企业网络中广泛部署了越来越多的不同厂家生产的安全设备和产品,包括防火墙系统、入侵检测系统、防病毒系统、漏洞扫描系统和终端安全管理系统
2、等安全防御体系。但是,安全设备和产品在运行过程中不断产生大量的安全日志和事件,形成了大量“信息孤岛”,有限的安全管理人员面对这些数量巨大、彼此割裂的安全信息,操作着各种产品自身的控制台界面和告警窗口,难以及时解决真正的安全问题。安全管理平台应运而生安全管理平台应运而生 2000年开始,国内外陆续推出了安全管理平台产品,帮助企业分析和处理安全事件,评估资产风险,建立起一套应急响应流程。安全管理平台(SOC)定义 以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险模型,协助管理员进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。安全管理平台功能架构
3、安全管理平台功能架构安全管理平台典型应用安全管理平台典型应用 电信IP网安全运营中心 上海世博安全管理系统 上海某商行安全管理平台 辽宁网通网络安全管理中心 中国网通集团IP骨干网安全管理中心 湖北中烟安全管理平台大纲大纲 安全管理平台概述 传统安全管理平台的局限 北信源统一安全管理平台核心理念 北信源统一安全管理平台系统架构 北信源统一安全管理平台主要功能 北信源统一安全管理平台成功案例 北信源统一安全管理平台演示安全管理平台的应用效果安全管理平台的应用效果 集中式的管理方式解决了各个安全系统信息孤岛的问题,提高了管理人员对于整个系统安全状况的掌控程度,也大大降低了管理人员的工作量,提高了工
4、作效率。实现信息资产综合管理 实现事件综合分析 及时的安全响应和预警 辅助决策支持 信息统计报表传统安全管理平台的局限传统安全管理平台的局限 事件来源单一,安全分析不全面 传统安全管理平台的信息来源基本集中在网络和安全设备的日志,这些设备只占不到20%的IT资源;缺少其余80%以上的IT资源的性能、故障、运行状态等信息的依据,难于反映企业信息系统安全运营的实际情况。传统安全管理平台的局限传统安全管理平台的局限 安全响应只能追踪到事件源IP 传统安全管理平台在事件发生后,安全管理人员只能追踪到事件源IP,在大型企业网络环境中,无法及时定位到具体的设备,安全响应处理延时。传统安全管理平台的局限传统
5、安全管理平台的局限 专业难懂的安全运营,平台本身也难管理 平台需要专业的配置,对安全管理人员的要求甚高,安全管理人员面对平台望而却步;面对平台提供的一大堆原始数据技术资料,安全管理人员根本无法做出正确的分析和安排。大纲大纲 安全管理平台概述 传统安全管理平台的局限 北信源统一安全管理平台核心理念 北信源统一安全管理平台系统架构 北信源统一安全管理平台主要功能 北信源统一安全管理平台成功案例 北信源统一安全管理平台演示传统安全管理平台缺陷传统安全管理平台缺陷1、现有多样化的安全产品难以整合2、因内部人员而发生的终端安全事故防范措施不足3、内部信息保护存在死角地带传统的SOC处理网络层面的事件:1
6、、防火墙系统2、入侵检测系统3、防病毒系统4、漏洞扫描系统 安全管理的盲区安全管理的盲区1、终端缺乏管理2、服务无法有效管理3、用户泄密发生4、打印输出未受管理5、责任无法界定6、补丁分发不及时传统安全管理平台对终端的安全运行状况传统安全管理平台对终端的安全运行状况及实时响应无能为力及实时响应无能为力北信源统一安全管理平台北信源统一安全管理平台 北信源统一安全管理平台将安全管理平台和终端安全管理系统纳入到一个整体的安全管理体系,通过安全管理平台采集分析网络和安全设备(如防火墙系统、入侵检测系统、防病毒系统和漏洞扫描系统等)产生的数据,通过北信源特有的终端安全管理系统实现对终端的有效管理。统一安
展开阅读全文