从安全基线工具到安全服务

本文讲的是从安全基线工具到安全服务,近年来,网络上的恶意攻击、信息泄露和诈骗在滋生和蔓延。从2009年开始,工信部即启动了每年的安全大检查,各大通信运营商从集团到省、地市无不通力配合,从自查、自加固到迎接工信部统一抽检,有效遏制了网络上危害安全的各类事件的发生。

  然而,与第一个真实的世界相同,在第二个虚拟的网络世界里,也不可能有绝对的安全。通信网络作为第二个虚拟的网络世界的最大载体,频发的安全事件给转型中的ICT工作者敲响了警钟,各大通信运营商纷纷采取了全方位的应对措施,包括发布相关的安全基线规范,用以构建最基本的安全防范壁垒与手段。所谓安全基线规范,是为了确保通信网络上的相关设备达到最基本的防护能力要求而制定的一系列达标基准,是一套统一的安全设置指标。

  对照上述安全基线达标基准,启明星辰公司正在全力打造安全基线检查工具,用以在运营商的日常安全检查与服务任务中,协助查找设备在安全设置中存在的差距,并与安全整改与安全建设相结合,提升各类业务系统的安全防护能力。

  通信行业业务众多,下层支撑体系几乎涵盖了包括操作系统、网络设备、数据库、中间件在内的所有类型的设备与系统。为保证业务的稳定运行,需要在业务系统整个生命周期的各个环节,对上述设备与系统的安全配置进行检查。这些环节包括:设备入网,业务上线,日常运维、定期巡检和设备下线。在大量积压、函待解决的安全工作面前,在有限的安全岗位人员、参差不齐的安全技术水平面前,迫切需要能够辅助安全检查与自评估的高效、自动且标准化的工具。

  启明星辰针对通信行业特点,推出专家服务与安全基线检查工具相结合的解决方案,使专业的安全检查过程可同时达到自动化、标准化、持续化、可视化。

  该基线检查工具由基线核心服务器、基线管理平台、基线代理组成。其中,基线核心服务器负责接收、分析、比对信息,确认是否达到基线标准要求;基线管理平台提供网络方式的基线采集功能,借助该平台,能够将基线代理、基线核心服务器一体化;基线代理作为基线管理平台的分布式组件,是远程探测的关键部件。产品化后的基线检查工具可对多种类型的主机、数据库、网络设备、应用系统进行安全基线信息的采集与检测工作,形式包括:Telnet、SSH、Agent、Local等,既可对单个设备进行全面的安全检查,也可对某一安全项进行专门的检查,并具备如下特点:

  1、具备分布式大规模部署的能力,能够实现级联;

  2、基线管理平台可与现有的安全运营中心、安全事件管理中心无缝整合;

  3、部署方式灵活,基线管理平台与基线代理无依赖关系,均可单独部署;

  4、用户可根据自身要求修改已有检查项的名称、说明、改进建议、检查内容等,可删除已有检查项,可增加新的检查项;

  5、报表功能丰富灵活,可实现单设备查询、多设备查询、单设备多检查项对比、单检查项多设备对比。

  尽管安全基线检查工具能够从技术层面对安全配置进行全面、高效的检查,但对于业务系统特有的安全问题以及业务系统管理层面的问题,仍需要结合传统的安全评估服务手段以及传统的安全检查工具(如:漏洞扫描、代码检查)来实现。以上方法的结合,是达到通信行业安全服务最佳效果的有力保障。

作者:kaduo

来源:it168网站

原文标题:从安全基线工具到安全服务

时间: 2024-11-19 00:28:20

从安全基线工具到安全服务的相关文章

MIUI黄页产品进化史:从号码查询工具到生活服务

摘要: 黄页的本意是电话号码本. 早年间,一些地方安装完固定电话后,会给家庭送家里一本厚厚的册子,从头翻到尾能查到全城的电话号码.现在这个大厚本子在中国人的日常生活中已经难 "黄页"的本意是电话号码本. 早年间,一些地方安装完固定电话后,会给家庭送家里一本厚厚的册子,从头翻到尾能查到全城的电话号码.现在这个大厚本子在中国人的日常生活中已经难觅芳踪--国外对"黄页"的使用仍较频繁,只不过由印刷册子搬到了网上. 但是,人们对查号的需求还是存在的. 所以三年前MIUI早期

迅雷下载诊断工具的加速服务是怎么回事?

  [原因分析] 加速服务指的是p2p加速,如果当前的网络对p2p有限制都会出现这个提示的哦. [解决方法] [1]建议关闭杀毒软件.360等流量监控软件尝试. [2]如果无效,可以尝试一下联系网络运营商咨询.

Nmap网络探测和安全审核工具指南:服务和版本探测

把Nmap指向一个远程机器,它可能告诉您 端口25/tcp,80/tcp,和53/udp是开放的.使用包含大约2,200个著名的服务的 nmap-services数据库, Nmap可以报告那些端口可能分别对应于一个http://www.aliyun.com/zixun/aggregation/12489.html">邮件服务器 (SMTP),web服务器(HTTP),和域名服务器(DNS). 这种查询通常是正确的 -- 事实上,绝大多数在TCP端口25监听的守护进程是邮件 服务器.然而,您

谷歌站长工具完善索引服务 网页索引更透明

摘要: 谷歌网站管理员工具近期对索引状态功能进行完善,增添高级选项功能,进一步提高Google索引选择过程的透明度,帮助站长识别并修复网站的索引问题. 自从Googlebot问世以来,世界各地 谷歌网站管理员工具近期对"索引状态"功能进行完善,增添"高级"选项功能,进一步提高Google索引选择过程的透明度,帮助站长识别并修复网站的索引问题. 自从Googlebot问世以来,世界各地的网站站长们一直在问这样一个问题:Google,我的网页被索引了吗?现在,有了网站管

应用Rational工具简化基于J2EE项目(四)分析和工具的进展

j2ee|项目 第 4 部分 :分析和工具的进展 Steven Franklin软件设计师和过程专家2004 年 4 月 在这个展示了 RUP 和其他 Rational 工具使用的样例项目的接下来的阶段,用例通过添加文档和可跟踪性到需求被细化,并且使用的工具和技术被评估和选择. 这个第 4 部分文章的重点在于 ASDI 项目的细化阶段,尤其是在用例分析方面(细化我们的用例以对工作状态(SOW)添加可跟踪性,并且标准化和生成用例文档)并选择合适的工具和技术. 第 4 部分快照 在第 4 部分演示的

DevOps与阿里云容器服务(五)- 性能测试

前言 在前面几篇文章中我们更多的描述了从代码到发布的持续交付的过程,但是在很多复杂的系统上线前都得会进行性能测试,通过性能测试来进行容量规划,系统的瓶颈检测,可靠性检查,高负载的强度测试,从而更好的保证业务的持续交付流程. 还记得第一次听说性能测试这个词是在大学二年级,刚刚进入实验室,老师将一本Load Runner的书籍放在桌子上,告诉我用这个工具测试下学校课程网站的性能.相当长的时间内,对性能测试的理解就是用一个类似Load Runner的工具,然后通过工具得出一些指标,就可以交工了.但是实

【深度】阿里Docker服务开发中的5大挑战与经验沉淀

核心专家的深度分享! 阿里云资深技术专家 易立(微垣) 易立,阿里资深专家,目前负责阿里云容器技术相关的产品的研发工作.易立毕业于北京大学,获得学士和硕士学位:加入阿里之前,曾在IBM中国开发中心工作14年,担任资深技术专员,作为主要架构师负责IBM企业平台云产品线PureApplication System的研发工作:还作为架构师.主要开发人员负责和参与了一系列IBM在Web 2.0,SOA中间件的研发和创新,也曾为全球客户提供SOA技术咨询和项目实施. 以下是采访实录: 请介绍下阿里云容器服

转 关闭Windows8的Windows Search服务

默认情况下,Windows8附带的一些程序和功能处于打开状态,其中包括Windows Search.此功能带来了快捷方便强大的搜索功能,但可能有人不需要此功能,或者很少用到此功能,或许还有人认为其在后台建立索引耗费了大量资源并且可能会硬盘产生伤害.如果不使用Windows Search,其实可以将其关闭.当然关闭Windows Search会将其从Windows中删除,但不会减少Windows占用的硬盘空间量,Windows Search仍将存储在硬盘中,因此,您可以根据需要将它重新打开. 首先

明天的数字营销分析工具一

3月17,3月18日两天,很有幸的参加了在美国旧金山举办的eMetrics Summit会议,会议很多收获.本来,因为过去在犹他州工作的关系,也眼见了Omniture和业界的很多与国内不同之处,但这一次旧金山会议的所见所闻仍颇多震撼. 首先的感受是,美国一定比中国领先十年吗?一言以蔽之,这么说太绝对,在技术上,美国未必真的比我们领先那么多,世界是平的,中国研究技术的开发者和大牛也不少,因此这个领域美国人或许确实领先,但领先十年的代际差距,倒还不至于. 但是,大环境的领先,却可能不是十年那么简单,