浅谈信息安全保障体系建设整体思路

信息安全体系是企业业务持续性发展的保障,在一定程度上安全管理平台(SOC)的建设方式就体现了信息安全体系的搭建的思路,因为用户直接操作的、见到的就是安全管理平台。

一、SOC的建设思路:“花瓶”模型

从SOC的功能发展上可分为三个维度:防护、监控与审计,包含了安全事件管理的事前、事中、事后整个过程。但信息安全包含的内容非常多,SOC究竟应该管理那些内容,各部分功能如何协调一致是SOC建设者不可回避的问题。根据SOC功能扩展的三个维度,我们提出了适合SOC建设规划的“花瓶”模型。

SOC既不是单纯的事件分析器,也不是安全设备的管理集成,是整个网络的安全管理核心。按照SOC功能发展的方向,功能平台设计为三个平台,数据采集源于同一个数据采集平台,好比是一个插满花的花瓶,因此称作“花瓶”模型。

花瓶中的水:水指的是模型中的信息流,为SOC平台提供分析所需的数据,同时又把策略修改的配置送给设备。数据采集平台就比如是花瓶中花的根系。信息来源有不同的方式:

n         网络设备、安全设备、服务器、终端等设备有关安全的系统日志与设备本身的状态数据,可以由系统本身提供,也可由安装的代理程序进行收集。

n         安全设备上报的安全事件。对不同安全设备的安全预警信息进行关联分析,有助于对威胁的定位。

n         网络链路的原始数据。实际上原始数据不仅是行为审计信息的来源,也是安全监控系统的重要数据来源,但该数据量较大,入侵检测、病毒检测、审计都有自己的数据采集分析方法,在花瓶模型中,数据采集统一起来,避免了一个链路因多种系统需求的多个镜像,把一次镜像的原始数据,经过初步的规范整理,再分别给不同的安全系统分析使用。

数据的采集量一般很大,可以在一定的网络区域布置专用的数据采集设备,收集本区域的有关信息,并转发中心下发的安全策略。所以SOC系统对网络的管理一般采用分级分域管理,方便了管理人员的管理,也降低了对SOC中心的带宽压力。

花瓶中的花枝:SOC功能发展的三个维度防护、监控、审计,既分离又相互依赖,建立在一个信息收集平台上,就是花瓶中的三束花,同时也形成了信息安全体系的事前防护、事中监控与应急调度、事后审计的三个阶段的全方位安全管理。

花瓶中的花朵:花瓶中赏心悦目的自然是花瓶中绽开的花朵,也就是模型中功能平台的用户界面。三个功能平台可以单独使用,分别有自己的用户管理界面。

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Security/

花瓶模型形象地把SOC的建设展示出来,不仅给SOC的开发提供体系架构,而且可以给企业信息安全保障体系的建设提供思路,把SOC的建设过程与安全保障的建设联系起来,更好地保障业务的安全。花瓶模型的一个思路是把安全体系的信息收集平台统一建设,不仅可以把各个孤立的安全体系根本上联系起来,而且可以方便扩展未来的安全需求,真正地体现“平台”的效能。

二、从功能出发,回归到功能需求

网络的用途不同,对安全的需求也不相同,所以在SOC的建设中也有所侧重,就好象花瓶中的每支花各吐芬芳,各有不同。

对内部网络,有完全的管理权限,可以采用监控与审计的管理方式,否则监控中发现了问题,不能去落实处理,不能消灭危害源;审计中发现了是某个方向来的攻击踪迹,但对网络的具体设备与人员不能识别,审计就无法最终取证。如政府专网中,网络接入的终端与服务器都是可管理的,可以识别每个人员与设备,甚至为了安全需要,可以用行政命令做出一些安全管理规定,比如不允许安装某些非业务需求的软件。

对外部网络,是不可控制的网络,最好的方式就是增加防护。对于企业网络来说,互联网是自己无法控制的,防护是首要的安全需求。防护不仅是“大门”的防护,对自己内部重要的服务区域、数据资源都要进行防护。利用安全区域的概念可以有效地区分某些重要区域,并提供相应安全级别的保护。如提供互联网服务的商务网站,主要是对网络出口上的攻击防护,以及内部对自己数据库的完整性保护。

对于运营商,互联网就是他们管理的网络,但网络承载的业务是客户自己决定的,所以运营商更关注对网络设备的攻击,而不是对服务的攻击,所以防护主要是对网络设备的防护。

我们总结了一些网络类型的安全需求,建议SOC建设的侧重点如下表:

客户 网络类型 侧重建设 重点保护对象
运营商 互联网 网络层防护 网络业务的连通性
  管理网络 接口要防护,内部重点是监控与审计 数据的安全与服务提供
ISP\ICP 为互联网服务 接口防护是重点,内部需要审计 数据的安全与服务提供
政府 外网 与互联网连接的服务主要是接口防护 服务提供
  内网 监控与审计,重要的服务区域接口地方也要防护 数据的安全与服务提供
大企业 一般是与互联网连接的内部工作网络 接口要防护,内部网络的监控是重点,重要服务区域要审计 数据的安全与服务提供
中小企业 利用互联网的服务,内部小局域网 安全防护一般就够用了,主要在接口上 数据的安全
金融 专用网络但与互联网有接口,提供基于互联网的金融服务 接口与重点区域都要重点防护,内部网络需要监控与审计 数据的安全与服务提供
军队 涉密专用网络,独立的网络 网络监控与审计,重点区域应加强防护 数据的安全

本文出自 “Jack zhai” 博客,请务必保留此出处http://zhaisj.blog.51cto.com/219066/42468

时间: 2025-01-21 09:10:47

浅谈信息安全保障体系建设整体思路的相关文章

大数据时代 如何构建个人信息安全保障体系?

在当前的大数据时代下,面对日益严峻的个人信息安全问题,在深入剖析网络搜索引发个人信息安全危机成因的基础上,下文重点从意识培养.立法监管.技术应用三方面提出构建个人信息安全保障体系的构想. 1.培养个人信息安全保护自律意识 大数据时代保护个人信息安全,既需要相关企业和部门强化自律,加强监督和管理,同时也需要公众整体提高个人信息安全保护的意识和能力,一旦发现个人信息遭到泄露,要积极向信息管理部门提出投诉. 同时,为了遏制"人肉搜索"产生的信息失控和价值乱序现象,需要大力加强文化传播和道德培

浅谈学校网站的建设

浅谈学校网站的建设      在包罗万象的网络世界里,要制作一个具有学校特色的网页是需要一定方法与技巧.下面我对学校网页的制作浅谈自己的几点意见. 一:定位好网站的主题和名称 1.主题要有特色而且精巧.定位要有学校特色,内容要精巧.如果想制作一个包罗万象的站点,把所有认为精彩的东西都放在上面,那么往往会事与愿违,给人的感觉是没有主题,没有特色,样样有却样样都很肤浅,因为不可能有那么多的精力去维护它.网络的最大特点就是新和快,目前最热门的主页都是天天更新甚至几小时更新一次.最新的调查结果也显示,网

孙丕恕:构建新技术条件下国家信息安全保障体系

本报记者 张伟报道 "我们应该抓住新技术兴起和产业变革的机遇,提前部署,积极主动的构建我国信息安全保障体系."全国人大代表.浪潮集团董事长兼首席执行官孙丕恕表示 .在十一届全国人大三次会议上,他提交了<关于完善我国信息安全保障体系的若干建议>. 孙丕恕认为,伴随着信息化进程的深入,云计算.物联网等新技术的兴起和由此带来的产业变革,新的信息安全问题也摆在现实面前,如云计算带来的存储数据的安全.黑客攻击损失以及保护隐私的法律风险:物联网机器的本地安全问题和在传输过程中端到端的安

浅谈地方网站的建设与推广

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 浅谈地方网站的建设与推广:故名思义,地方站即是针对某个地区而建立的网站.而地方站同样分为综合类和偏特色类两种. 既然选择建的是地方站,那么前期无论是网站主题定位还是到运营后的推广宣传,都应高度集中精神在本地化这方面下功夫. 就地方站的主题定位而言,无论是建综合类站点还是建偏特色类站点,首先都要了解本地文化,搜寻到本地有特色的内容.资源.项目才

网络与信息安全保障体系

本报北京3月29日电 根据国家发展和改革委员会.工业和信息化部等部门29日公布的我国下一代互联网"十二五"发展目标以及发展路线图和时间表,"十二五"期间,互联网普及率达到45%以上,推动实现三网融合,IPv6宽带接入用户数超过2500万,实现IPv4和IPv6主流业务互通,IPv6地址获取量充分满足用户需求. 基于IPv4的现有互联网,其网络地址已基本分配殆尽.我国仅拥有约3.32亿个IPv4 地址(不含港澳台地区),不能满足快速增长的应用需求.基于IPv6的下一代

浅谈地方家政网站的运营思路

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着各大搜索开始打压垃圾网站,利用站群软件等随意生成的垃圾网站再无生存之基,现在很多站群都是在靠卖文字链接赚钱,和我交往的很多站长都表现出了无奈,加之现在网站备案等成本的上涨,想一次性建成百上千个网站,也不是很容易的事.越来越多的有志站长选择做地方网站,因为地方网站还是一块尚未开发完的资源,尤其是二三线城市.第一吃螃蟹的人80%都会发达的,这

浅谈校园网网站的建设经验

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 校园网网站问题不少 我市目前几个学校的校园网站,有些学校网站建立的比较完善,有的却是存在许多的问题.一是内容少.许多校园网站除了一份学校简介.几张学校风景图片,还有几篇从别处转载的文章之外,许多栏目都是"目前没有信息",只是一副干巴巴的骨架子;二是更新慢.有些校园网站网页内容一二个月甚至半年都不更新一次,永远都是那个没有表

浅谈地方网站细节化运营思路之栏目建设

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 地方网站的竞争越来越激烈,但并不表明,草根站长在地方网站的运营方面就没有机会了?只不过要想成功运营地方网站,更多的是需要智慧,通过创新的运营的思路,才有可能在激烈的竞争中脱颖而出!相信很多人也懂得这个道理,但是却不知道从何处来着手创新,总会想的范围很广,似乎要一下子就能够找到成功运营地方网站的钥匙!可是一旦这么去想,那么想的时间往往比做的时间

浅谈信息安全与数据中心安全的关系

数据中心是数据信息处理的集中场所,无时无刻都在运行处理并产生海量的数据信息,保护这些信息安全是数据中心的重要职责.这几年,各类数据中心安全事故不断,让人们对安全问题普遍担忧,尤其是云计算.大数据.虚拟化等这些新技术的出现,更需要对海量数据进行频繁的交互.处理,人们担心这个处理过程中存在安全隐患.现实情况也是如此,这些新技术让安全防护体系更加难做,暴露出了不少的安全问题.比如:2015年8月,日本富士通集团在美国规格的数据中心遭遇停电,致使其一些云服务中断;2015年7月,腾讯云遭遇史上最强DDO