亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預(yù)報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學習通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

        從國情出發(fā)是SOC成功發(fā)展的基礎(chǔ)(2)

        時間:2010-08-11 19:07來源:未知 www.hndydb.com

        由于中國的管理體制所具有的特別性,以及中國網(wǎng)絡(luò)與安全管理理念、制度、系統(tǒng)、機制的中國特點,比如廣泛采用的內(nèi)、外網(wǎng)雙網(wǎng)結(jié)構(gòu),之間既要保持隔離又有數(shù)據(jù)交換的需求;再比如不同密級的網(wǎng)絡(luò)對信息保密的嚴格規(guī)定,以及高低級部門之間的職能區(qū)分帶來的網(wǎng)絡(luò)管理模式差別等等,決定了我們不能只按照國外已經(jīng)成熟的理論和標準去建設(shè)SOC,SOC的產(chǎn)品功效組合和建設(shè)必定是有中國特點的。

        從國內(nèi)SOC幾年的建設(shè)過程看,受國內(nèi)體制和安全范疇慘烈競爭的影響,SOC的發(fā)展和其他很多系統(tǒng)一樣,才是個剛剛會走的孩子就已經(jīng)被描寫為力量十足的大漢。在不斷描寫的美好愿景與現(xiàn)實表現(xiàn)的差距下,用戶不滿、市場成長緩慢。很多業(yè)內(nèi)人士也把SOC比喻成“垃圾電影”,故事還沒有進入高潮就已經(jīng)把觀眾逼出了影院。

        任何一個系統(tǒng),如果能什么工作都做,并且都做得很好當然是最幻想的。但最幻想的東西往往又是不存在的,SOC也一樣。我們認為,SOC沒有施展出應(yīng)有的作用,重要原因是產(chǎn)品沒有正斷定位、建設(shè)沒有循序漸進。 如果切實推動SOC建設(shè),必須走中國特點的SOC之路。

        1、安全事件管理是SOC的重中之重

        安全運營中心最核心的是安全運維,安全事件是安全運維的輸入和根據(jù)。一般來說,一個安全管理員每天能夠處理的安全事件不會超過10個,如何從海量的安全設(shè)備和利用系統(tǒng)日志、告警中提煉出安全事件,是有相當難度的挑釁。從必定意義上講,資產(chǎn)管理、漏洞管理、知識庫、工單管理等等都是為了正確地發(fā)明、評估、處理安全事件。所以,SOC要想做好,重要的就是要做好安全信息的統(tǒng)一收集、存儲和關(guān)聯(lián)分析,從而正確的跟蹤、處理安全事件。而在這個核心問題上,目前SOC產(chǎn)品也并沒有解決好。

        另一方面,伴隨著一系列安全事件的產(chǎn)生,審計請求已被進步到空前的高度。國內(nèi)外監(jiān)管部門發(fā)布了一系列的審計請求文件,如美國的薩班斯法案404條款請求大眾,公司必須確保與財務(wù)相干的IT系統(tǒng)的安全性和可審計性。2006年國務(wù)院國有資產(chǎn)監(jiān)督管理委員會向各中央企業(yè)發(fā)布了《中央企業(yè)全面風險管理指引》,請求中央企業(yè)加強內(nèi)控,并在指引中對內(nèi)控審計和IT技巧建設(shè)風險管理信息系統(tǒng)均提出了明白的請求。在公安部、保密局等主管部門發(fā)布的信息安全等級保護的系列文件中更是對不同等級的網(wǎng)絡(luò)提出了明白的管理和審計請求,合規(guī)性審計已成為SOC的必備功效。

        2、網(wǎng)絡(luò)管理與安全管理融合是國內(nèi)用戶的切實需求

        正像前面所說,國內(nèi)大多數(shù)企業(yè)和組織在啟動SOC建設(shè)的時候,并未建立起網(wǎng)絡(luò)運行中心NOC,他們的第一需求就是把關(guān)心的設(shè)備和系統(tǒng)“管起來”,能夠監(jiān)控其運行狀態(tài),包含系統(tǒng)狀態(tài)、網(wǎng)絡(luò)流量、告警狀態(tài)等。同時國內(nèi)網(wǎng)絡(luò)管理和安全管理往往是同一批人員在負責,他們更盼望同一套系統(tǒng)能夠基礎(chǔ)滿足他們的日常管理需要。所以設(shè)備管理、拓撲管理以及進一步的資產(chǎn)管理也是SOC適應(yīng)中國國情的必備需求。

        3、主動防御是日常安全管理的核心

        安全的最高境界就是沒有安全問題,預(yù)防安全事件的產(chǎn)生是日常安全運維的目標。那么如何有效地在日常工作中進行主動防御呢?我們認為配置管理和完整性檢查是實現(xiàn)主動防御的有效手段。通過將配置管理和完整性檢查納入SOC管理,可以有效地發(fā)明已知和未知特點的安全攻擊行動,預(yù)防安全事件的本質(zhì)性迫害。

        配置管理和完整性檢查是指通過配置信息收集腳本,收集重要主機系統(tǒng)上與安全相干的系統(tǒng)信息,監(jiān)控系統(tǒng)配置的變更,并通過與相干安全基線的比較,來正確的分析獲得系統(tǒng)的安全脆弱性信息,進而發(fā)明要挾、主動調(diào)劑防御措施。

        4、客戶化定制適應(yīng)不同行業(yè)的管理需求

        不同用戶的信息系統(tǒng)現(xiàn)狀差別很大,國內(nèi)各行業(yè)間的信息化發(fā)展程度更是參差不齊。同時各行業(yè)的管理體制、安全特點和安全需求往往是個性化的,安全運營思路各有其特點。目前的SOC產(chǎn)品,軟件中體現(xiàn)的運營思路都是較單一的模式,看待差別化的客戶往往顧此失彼。

        相關(guān)閱讀
      2. Govware2010:綠盟科技首推信息基礎(chǔ)防護架構(gòu)
      3. 啟明星辰中標電子發(fā)展基金項目
      4. 網(wǎng)絡(luò)釣魚成功的三大推手
      5. 信息安全發(fā)展的難點與對策
      6. 基礎(chǔ)知識小貼士:何謂rootkit?
      7. 日志管理最佳實踐:成功的六要訣

      8. 上一篇:年中評估14項預(yù)測 解讀2010年安全趨勢(1)
        下一篇:邁克菲發(fā)布第2季度要挾報告 提倡主動安全策略

        濟寧運河畔網(wǎng)版權(quán)與免責聲明:

        ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

        • 全網(wǎng)熱點
        • 健康
        • 教育
        • 新聞
        • 美食