SOC竞争对手分析和规划课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《SOC竞争对手分析和规划课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SOC 竞争对手 分析 规划 课件
- 资源描述:
-
1、 短期和长期规划3 数据采集层:数据采集层:根据要求从网络设备、安全设备、主机系统等数据来源采集各种安全信息。数据处理层数据处理层:将采集到的原始安全信息进行关联分析处理,实现格式标准化,根据策略进行数据归并和压缩后,存储到数据库中。应用服务层:应用服务层:从数据库中提取信息,按照策略完成数据的过滤、条件分析,为展示平台提供数据支持;同时还是展示平台进行资源配置的接口。展示平台层展示平台层:实现NetEye安全运维平台的统一界面展示。通过统一的图形化管理界面,NetEye安全运维平台实现了安全监控、维护、管理、展示的全部功能。45 资产管理资产管理 脆弱性管理脆弱性管理 风险管理风险管理 安全
2、信息监控安全信息监控 策略管理策略管理 工单管理工单管理 知识库管理知识库管理 安全预警安全预警 故障信息显示故障信息显示 报表报表 关联分析关联分析6优点优点 不足不足安全域管理安全域管理资产管理信息丰富资产管理信息丰富设备控制功能设备控制功能工作流的功能比较弱工作流的功能比较弱配置比较复杂配置比较复杂关联分析功能的预期效果关联分析功能的预期效果比较差比较差SIMS的配置和的配置和SMC分离分离7 SecCenter的核心价值体现在于其事件关联功能上;数据采集协议支持:NetStream、NetFlow、CFlow、Syslog、Windows WMI、ODBC 定位于SIEM,不是SOC8
3、 监控 事件关联分析 网络的拓扑展示9优点优点 不足不足风险分析风险分析脆弱性管理脆弱性管理安全域的管理概念安全域的管理概念工作流工作流综合监控的信息不明了综合监控的信息不明了关联分析不足关联分析不足网络管理能力不足网络管理能力不足引擎配置没有整合到引擎配置没有整合到SMC中中引擎支持的日志收集格式引擎支持的日志收集格式较少较少10 TSM(Trust Network Security Management System)是天融信新一代网络安全综合管理平台。TSM采用代理+服务器+管理器的三层结构。11 资产管理资产管理 网络拓扑管理网络拓扑管理 策略管理策略管理 监控监控 事件智能检测事件智
4、能检测 事件分析事件分析12 TopAnalyzer 作为soc 中心的软件平台,以风险管理为核心,资产管理为基础,事件管理为主线,辅以有效的管理、监视与响应功能,为用户构建动态的可信安全管理体系。1314 事件管理事件管理 安全分析与报表安全分析与报表 资产管理资产管理 知识库知识库 实时监控实时监控 关联分析关联分析 基于专家系统的辅助决策系统 基于规则的安全响应与报警 全局内风险管理与计算全局内风险管理与计算 工单管理工单管理15优点优点 不足不足脆弱性管理脆弱性管理资产信息丰富资产信息丰富报表内容比较丰富报表内容比较丰富实时监控的展示形式不丰实时监控的展示形式不丰富富关联分析不足关联分
5、析不足引擎配置没有整合到引擎配置没有整合到SMC中中设备控制相对较弱设备控制相对较弱数据库支持不广泛数据库支持不广泛16 联想网御针对对企业信息安全比较重视的中高端用户推出的第三代安全管理平台定位于集中设备监控和全局审计分析,是网络安全的中枢神经系统,也是联想网御信息安全解决方案的核心。171819 设备管理设备管理 设备监控设备监控 告警管理(告警关联)告警管理(告警关联)日志审计日志审计 资产管理资产管理 策略管理(防火墙和策略管理(防火墙和VPN的策略配置)的策略配置)风险管理风险管理 级联管理(多级)级联管理(多级)20优点优点 不足不足脆弱性管理脆弱性管理安全域的管理概念安全域的管理
6、概念工作流工作流丰富的知识库丰富的知识库强大的关联分析功能强大的关联分析功能引擎配置没有整合到引擎配置没有整合到SMC中中缺少日志审计功能缺少日志审计功能缺少设备策略配置功能缺少设备策略配置功能只有只有SIMS的多级部署的多级部署21 资产管理资产管理 风险管理风险管理 脆弱性管理脆弱性管理 工单预警工单预警 统计分析(关联分析)统计分析(关联分析)知识库管理知识库管理 指标管理指标管理22 是一个安全信息管理(SIM)应用程序,它可实现与多种不同安全产品之间的异种机互操作性,因此可使网络管理人员集中监控、管理和监督企业网络的安全性。范式化后的9中事件:访问访问/身份验证身份验证/授权授权 应
展开阅读全文