频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

网络安全管理:好马也要配好鞍

来源:中国计算机报 作者: 出处:巧巧读书 2006-10-31 进入讨论组
上一页 1 2 

  作为专业的网络安全公司,e-Cop一贯是从整体的角度去看待安全问题。从整体入手,在整个网络框架中加入管理系统,将系统各个层面的安全信息进行有效的整合,然后再根据收集到的信息调整网络安全策略形成一个不断循环、动态的安全维护过程。
相比较其它的公司,e-Cop不仅提供安全管理产品,更是一家提供安全管理服务的公司。企业将不再需要投巨资在他们的“单点”安全产品,所有这些现在由e-Cop的Cyclops ESM (CESM)来提供。CESM提供的一些关键的管理过程和事故处理过程包括:

  一、原始告警的数据归并

  CESM首先归并来自安全设备的所有安全数据,这些安全设备包括防火墙、网络IDS、主机IDS、安全应用程序和服务器的日志等。

  二、数据正规化

  为分析安全事件,“技术规范解码器”将原始数据处理成有意义的有用信息。通过这个过程,将原始数据转化为TIF(Transportable-Incident-Format)格式。

  三、数据挖掘和关联
  
  CESM 以其独特的数据挖掘和关联技术能力,实现三级推理的逻辑信息处理流程。这种能力可以减少虚假告警,增加对攻击的实时检测能力。

  四、经过专家建议和分析的统一处理

  我们的安全专家将同时处理CESM安全控制台产生的多个安全事件。通过这种统一的处理方法有效地分析所有的安全事件。

  五、实时的防范措施

  一旦来自外部或内部的攻击企图发生了,我们的安全专家将同客户紧密合作,立即采取防范措施,在信息损失前抵御入侵。
  
  根据用户对其设备的管理要求,e-Cop把安全管理中心基本上分成了三个类型:第一是N-SOC,是国家/政府级的;第二个是P-Soc企业级的;第三级的是商业级的。用户可以根据自身的安全管理需求,灵活地选择所需构建的安全管理中心类型。保留地址 http://www.qqread.com/itlife/x257145.html 更多文章 更多内容请看路由安全配置专题网络管理实用手册系统安全设置专题,或进入讨论组讨论。
上一页 1 2 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章