频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

大中企业信息安全中心运营之道

来源:天极网 作者:启明星辰 陈萍琼 出处:巧巧读书 2006-11-15 进入讨论组
上一页 1 2 3 4 

  *在所有组件之间进行可选的加密方式确保安全的通信;

  *引擎可利用数字证书对所有用户类代理进行身份验证;

  *增强的用户和管理界面可采用基于SSL的身份验证;

  *可在所有组件之间实现统一的配置。

  泰合安全运营中心的价值体现

  通过泰合解决方案,针对大中型企业中的不同人群,将带来如下价值:

  ·针对技术人员

  统一管理网络中的安全设备,特别是不同厂商的设备。制定基于全局的安全策略和安全工作流程;对各安全设备产生的日志,尤其是监测类产品(如IDS、审计、Scanner等)的日志报警信息进行关联分析,提炼出有价值的信息,并能获取后续处理的建议和帮助;对安全设备的日志集中存储,并提交统一的报表。降低技术人员的工作烦琐度。

  对企业中的风险评估工作进行持续管理。管理评估是持续性的过程,做完之后如果只在纸上,可能很难把这个成果继续延续下去。通过SOC系统对评估结果进行管理,将业务资产评估的结果直接导入SOC中,成为资产管理的数据;将脆弱性评估的结果也导入SOC中,作为脆弱性管理的数据。

  ·针对运营主管

  通过建立知识库、应急预案等体制,帮助技术人员提高自身的专业素质,并协助他们在出现重大安全事件时做出合理的决策,提高技术人员的工作效率。

  通过SOC系统对技术人员进行量化的绩效管理,可以进行纵向比较。

  对下属机构进行集中管理和监控。某个大中型企业有多个分支机构,当某一个点发生蠕虫病毒的时候,总部知道后会采取措施通知下面的点在网络设备上关闭一些端口,阻止蠕虫的泛滥,预防安全事件对全局的影响。实现对全网的统一监管,而不是分支机构局域网各自为政。

  ·针对决策领导

  通过将安全事件跟业务风险关联,采用直观的界面,使决策领导能随时了解业务系统的信息安全状态。

  将风险量化,协助领导分析每次信息安全项目的投资回报率,为信息安全投资提供依据。

  本文针对大中型企业目前的安全工作状况进行了分析,提出信息安全运营中心(SOC)在大中型企业中的解决方案,以满足从技术层、运营层到决策层的不同需求,协助企业将安全技术安全管理有机结合,简化运维工作。

浏览URL http://www.qqread.com/erp/12/y277894.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
上一页 1 2 3 4 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章