数据中心安全运营可视化解决方案
行业需求
如何统筹和落实好关键信息基础设施领域的网络安全建设,将成为网信部门需要面对的课题
安全运营管理
云数据中心云部署了一批批的安全设备,出台了一系列安全管理制度,也外请了专业的安全服务团队负责整体云数据中心的的信息安全运营工作,但安全设备运行状态如何,安全管理制度是否有效得到执行,安全工作人员的日常工作是否有效,云数据中心缺乏相应的工具来落实、指导安全管理工作,不能等出现了安全事件,再回头来找问题
安全合规管理
网络安全法的发布实施,明确了关键信息基础设施安全保障的责任和义务,理清了网络安全工作的管理、监督、建设、运维、使用等方面的责任。信息安全等级保护,作为国内公认的执行法规,得到了主管部门的认可及业界的共识。同时,各省、市,各行业也相继出台符合自身实际的地方和行业网络安全法规,这些法规都是云数据中心建设和运营过程中需要遵循的
安全技术管理
传统的安全管理产品(soc),一般是以安全技术为核心,安全管理为辅助,属于事件驱动式管理、被动式运维,很难和云数据中心的安全管理制度、流程匹配,更难以有效结合安全运营管理,从全局、宏观方面展示安全状态
功能介绍
商协助网信部门构建网络安全协同工作平台
体系化安全管理
1.为用户提供安全策略、安全制度、安全手册等体系文件的存档管理功能,并作为安全运营工作开展的依据进行引用;
2.基于网络安全合规要求和标准指南,提供安全策略、制度和手册模板文件,覆盖安全组织、安全管理和安全技术等相关安全活动领域,为用户提供安全相关文件编制参考;
3.提供安全学习、安全教育资源管理,包括视频、学习资料、法规及标准文件等,为用户学习和提升安全认知和能力提供素材
主动式安全运营工作支撑
1.通过梳理现有安全组织架构,落实安全工作责任,提供安全工作管理、规划、安全工作追踪和工单管理功能,可以根据用户角色不同,展示需要处理的相关安全工作、安全事件、安全问题和工单信息,为安全管理者和安全执行者提供相应安全工作支撑
2.为用户提供具体安全运营工作的流程化、指标化支撑,基于等保2.0和最佳实践的安全指标模板覆盖了安全管理和安全技术的各方面,同时支持用户自定义安全指标,为用户开展基线检测、安全巡检、安全检查、风险评估等工作提供技术支持
全面的安全监测管理
1.支持多种数据采集方式,可以对接IT运维系统、态势感知系统、机房管理系统以及其它安全技术产品,包括但不限于IDS、防火墙、IPS、WAF、堡垒机、安全审计等,从状态监测、攻击监测、内容监测、活动监测等不同维度分析当前安全状态,全面掌控智慧城市/云数据中心的安全整体情况,
2.支持对于安全监测任务关联到资产和工作,实现关联回溯;支持监测报告分析发现的问题进入工单处理,形成监控、预警、分析、处理、跟踪、反馈和优化的全闭环安全监测管理。
丰富灵活的安全审计报告
1.提供对安全运营中的计划性工作、临时性工作、执行人员主动发起的工作和工单进行综合统计分析,包括对安全运营工作整体完成情况进行统计分析,对运维人员负责的运营工作数量及完成情况进行分析,对运营工作开展情况进行分析审计,识别可能存在的问题;
2.支持安全运营工作绩效指标的维护和绩效指标考核结果的图形化数据展示。结合所有安全运营的工作内容,通过对安全运营人员的工作进行数据统计(例如常规工作、应急工作、计划工作、专项工作等),为运营管理层对安全运营人员的工作成效进行绩效考核提供支撑;
3.根据信息安全运营结果可生成信息安全运营报告,为智慧城市/云数据中心信息安全管理者提供完整的安全分析报告,为管理者提供决策数据支撑;支持自定义报表功能,可以根据不同的统计维度进行安全情况展示,包括资产风险、安全事件、安全预警、安全工作、工单处理等;支持丰富内置报表功能并且能够将分析结果报表导出;
等级保护合规管理
等级保护合规管理以信息安全等级保护标准做为参考依据,为客户提供一套基于信息系统等级保护基本要求的合规审计包,该审计包按照等级保护的基本技术要求,符合相关部分的等级保护测评要求。
支撑第三方专业测评机构对智慧城市业务系统开展等级保护测评工作的全流程过程管理,主要包括业务系统的测评情况、测评的整改情况等;
支撑等级保护自测评管理,主要包括业务系统的自测评管理、测评整改及测评报告查看等功能;支持查看已自测评的系统项,进行整改处理,创建相关的工单;提供等级保护测评指标项维护管理;
统一的资产管理
提供对智慧城市/云数据中心网络中的资产进行统一管理,除基本资产信息管理外,系统也提供灵活的资产分类功能,实现对不同种类的资产进行分类管理,
提供资产与资产、资产与业务系统、资产与组织结构之间的关联关系维护,此外,资产管理中的资产也与系统其他功能模块存在业务关系,支撑等保合规、安全运营管理、安全监测、安全评估业务工作的开展。
支持对资产进行多种资产维护管理方式,提高资产运维人员的工作效率,如导出/导入、资产录入、资产发现等;
提供对资产进行综合统计分析功能,通过从各种不同维度分析,全面了解智慧城市/云数据中心中资产的整体状况、资产分布及安全情况;
支持对资产的维护管理进行日志记录,所有资产的维护操作留痕,方便日后对资产管理进行审计;
支持对资产数据及资产维护信息做统计分析,以资产报表方式,从不同的资产管理维度进行综合性展示;
方案优势
通过方案协助网络安全主管单位构建协同工作平台之后,可实现以下成效
构建安全运营全闭环管理
网络安全运营管理系统以安全人员为主体、以保障资产安全为核心。通过安全工作规划、为安全管理者提供管理支持;通过安全任务的执行,为安全执行者提供落实支撑。通过安全体系,为数据中心安全保障提供依据、指引、落实标准,从而实现资产保障目标
落地安全运营管理体系
网络安全运营管理系统以落实安全运营体系为核心,以“资产”、“人员”、“活动”为管理对象,以工作规划、过程支撑、人员协作为基础流程,通过分层架构设计、功能模块衔接,将安全运营体系相关业务流程进行落实