频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

大中企业信息安全中心运营之道

来源:天极网 作者:启明星辰 陈萍琼 出处:巧巧读书 2006-11-15 进入讨论组
下一页 1 2 3 4 

  随着经济建设的持续发展和知识经济模式的到来,国内企业以一种前所未有的热情致力于企业内部管理素质与效率的提升中,通过信息化手段实现办公自动化,网络信息系统成为企业办公的基础设施之一。

组织机构复杂、用户众多、流程复杂;各类应用软件系统负载大,数据量大是大中型企业普遍的特点。通常,大中型企业有着更高的建设目标,他们希望通过实施办公自动化来提升管理水平,提高协作效率。因此也给承载该服务的网络信息系统提出了较高要求。本文将从目前大中型企业在信息安全工作中存在的问题出发,提出针对性的解决方案,帮助大中型企业构建有效的系统及业务安全保障体系。

  大中型企业信息安全工作中存在的问题

  *多种安全设备,不同的报警,如何整合?

  在大中型企业的网络系统中,为了确保系统的稳健运行,通常会采用多种安全技术手段和安全产品,比如防火墙系统、入侵检测系统、防病毒系统等,都是安全基础设施。在实际的运维过程中,这些不同种类、不同厂家的安全产品会给技术人员带来不小的麻烦——各个安全系统相对孤立,报警信息互不关联,策略和配置难于协调。当一个报警事件产生时,不知道该如何处理。

  *海量的事件、海量的日志,如何分析存储?

  网络设备、安全设备、服务器都会产生日志,即使防火墙只做被丢弃数据包的日志,IDS也精简日志,每天产生的日志量仍然达到100-200M左右,相当于每秒钟10条,1个小时36000条。实际上,一个专职的安全工程师一天能处理10多条已经很多了,一小时处理4条是极限。如何跨越36000条事件和4条事件之间的数字鸿沟,避免“关键的安全信息和告警常常被低价值的告警所淹没,让技术人员能及时针对重要安全事件进行处理,成为亟待解决的一个关键问题。

  除了对事件的分析外,还涉及到一个存储的问题,以便事后快速方便地进行查证。技术人员通常希望可以到统一的库里面去查,而不是搭建多个日志中心,防火墙到防火墙日志服务器去查,IDS到IDS日志服务器去查。

  *如何将网络安全事件与业务风险关联?

  在日常的工作中,技术人员关注的是网络安全,而领导关注的是信息安全或业务安全,是全局的状况。

  这也就提出了一个需求,将网络安全事件跟业务风险进行关联,将业务系统的安全运行情况展现出来,很直观地看到被监控的业务系统是安全级别中的哪一级,每个业务系统各是什么样的状况。业务系统是一个支撑系统,如果业务系统正常,就不需要花过多时间来维护。技术人员的工作也能从全局角度出发,而并非某个局部设备的运维。

  *如何计算安全投资的回报率?

  通过安全投入,减少了多少安全损失,这一点通常是很难度量的。比如说去年发生了多少安全事件,今年少发生了多少,如果能把风险量化,就能通过计算风险的降低率来推算投资回报率。

  *安全技术过于底层,安全管理过于抽象,如何有效整合?

  信息安全不仅涉及到安全技术,还包括安全管理的内容。在做安全工作时,讲到安全理念、安全标准就会特别虚。讲技术体系,技术实现又会太细节化。27号文里谈到技术和管理并重,在实际的工作中,需要把过于底层的安全技术和过于抽象的安全管理进行有效的整合。URL查看 http://www.qqread.com/erp/12/y277894.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。

下一页 1 2 3 4 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章