ZXITS SOC安全总控中心

来源:百度文库 编辑:神马文学网 时间:2024/04/26 03:27:46

ZXITS SOC安全总控中心

2008-03-13

   随着企业信息化建设步伐的加快,企业根据自身实际情况部署了防火墙、入侵检测、防病毒、终端安全、等安全设备或软件,与此同时,随着不同安全产品的部署,也增加了安全管理的复杂性和成本,如何将现有安全系统纳入统一的管理平台,如何将内部的安全管理纳入到安全管理平台,如何通过安全管理平台提升企业内外部的安全管理,实现企业多方位的安全预警和管理系统,已成为企业信息安全发展面临的主要问题。为解决此问题中兴通讯根据多年来安全理论和实践总结研制开发了SOC(安全总控中心)管理平台产品。

产品特色:

   企业安全总控中心SOC(Security Operational Center)是企业信息安全多方位的解决方案,通过集成迥异的安全系统,构建以安全总控中心系统为核心相互协作的统一安全管理平台,不仅集中收集、过滤、智能关联分析安全信息,提供网络和主机的信息安全总体视图和安全趋势报告,同时也重点关注企业内部安全的有效控制。将企业的信息安全状况从一个难以了解、难以猜测的黑匣子变成一个透明的、可以呈现的玻璃盒子,从而能够整体展示企业整体的和局部的信息安全的状况。帮助企业降低信息安全整体的管理成本,提高信息安全管理水平,保证企业的业务可持续性。

  • 安全总览:安全总览是对组织安全状况的整体的重点的展示,旨在向不同的用户提供比较直观的、量化的安全状况的展示
  • 资产管理中心:资产管理模块是对企业信息资产进行登记\维护\管理等,实现对企业信息资产和IT资产的保护,企业信息安全关注的资产主要包括信息资产和IT资产。资产都有弱点和面临的威胁,需要采用不同的保护和控制措施,并且能有效地同风险评估事件管理相结合或关联,因此需要对企业的资产进行分类管理。
  • 风险管理中心:风险管理是信息安全管理中最重要的内容之一,安全管理生命周期中的重要环节,目的是通过风险评估识别核心业务和关键资产,并根据风险可接受基准对核心资产进行管控,从而降低关键资产的风险级别。风险管理中心主要提供风险评估、风险管理、风险分析等功能。
  • 策略管理中心:安全策略管理中心是企业进行安全管理的执行机构,它可以根据组织的安全目标制定和维护组织的各种策略,安全策略通过安全总控中心转化成可实施和执行的动作,从而达到安全认证、访问控制、安全审计、响应处理、备份恢复等。
  • 安全审计中心:安全审计中心是对企业内部涉及安全工作内容的行为、日志等进行集中的采集和审计。具体包括IT资产审计、系统登录审计、系统日志审计、邮件审计、外设使用审计、上网日志审计、病毒日志审计、加密文件使用审计、终端状况审计等。
  • 安全监控中心:对IT资产、应用、员工行为等进行实时的监控,主要包括主机(操作系统)监控、应用系统运行监控、数据库运行监控、终端安全监控、网络安全监控、事件告警等。
  • 安全响应中心:事件生成后通过响应管理中心进行响应,,通过响应实现问题的解决。
  • 知识中心:安全知识中心念以安全Web的形式发布最新的安全信息,并将处理的安全事件方法和方案收集起来,形成一个安全共享知识库,该知识库的数据以数据库的形式存储及管理,为培养高素质网络安全技术人员提供培训资源。

我司优势:

  • 基于国际信息安全体系(ISO27001)的安全管理和管控措施,是技术保障体系和信息安全管理体系互动的桥梁和纽带;并结合了ITEL、COBIT等部分内容。
  • 注重安全落实,解决了安全管理和安全技术的落实问题,安全技术支撑安全管理,安全管理依赖安全技术,两者有机的结合,互相促进。
  • 是企业安全管理的平台,是安全管理人员的工作平台,是各级领导在安全管理和安全实施方面的工作平台,也是员工自我检查,自我管理的平台。
  • 能够集中进行安全管理,进行安全全局分析和动态监控,降低管理复杂度和管理成本,同时又可以细到员工的每台电脑、每个文档、每个资产、主要的动作等,具有良好的可拆分性、可扩展性、高容错性、高可用性、模块化。可以分步实施或一次只实施部分模块。
  • 是符合SOX法案的重要的工具之一,通过授权和防止未经授权和不正当的访问,对日志的分析和报告,对内控和效果评价,对弱点和威胁分析和管控等手段。
  • 不仅可以帮助客户进行内部的安全管理,也可以帮助运营商进行外安全运营管理。