ÐèÒª·ÖÎö
¾¹ýÊ®¶àÄêµÄÐÅÏ¢»¯ÓëÍøÂ簲ȫ½¨É裬´óÎÞÊýÆóÒµºÍ×éÖ¯ÒѾ´Ó°²È«µÄ²¿ÃލÉè½øÈëµ½ÁËÕûÌåÓÅ»¯½×¶Î£¬ÐÅÏ¢°²È«ÖÎÀíϵͳºÍ¼¼ÊõϵͳÔÚ×éÖ¯µÄÐÅÏ¢°²È«½¨ÉèÖеõ½²»ÐÝÍÆ¶¯¡£µ±Ç°µÄ¿Í»§Ô½·¢¹Ø×¢È«ÍøµÄÕûÌ尲ȫ£¬Ç¿µ÷´ÓÒµÎñÐÅϢϵͳ°²È«·çÏյĽǶȣ¬¶ø·Çµ¥Ò»°²È«ÍþвºÍ·ÀÓù»úÔìµÄ½Ç¶ÈÈ¥Ô½·¢×Ô¶¯µØÖÎÀí°²È«¡£Ëæ×ÅÐÅϢϵͳ½¨É蹤×÷´Ó´ó¹æÄ£½¨Éè½×¶ÎÖð²½×ªÐ͵½¡°½¨ÉèºÍÔËά¡±²¢¾ÙµÄ·¢Õ¹½×¶Î£¬ÔËάÈËÔ±±ØÒªÖÎÀíÔ½À´Ô½ÖØ´óµÄITϵͳÕâÑùµÄÇé¿öÏ£¬ÐÅÏ¢°²È«ÔËάԼռÐÅϢϵͳÐÔÃüÖÜÆÚµÄ70%- 80%£¬ÐÅÏ¢°²È«ÔËάϵͳ½¨ÉèÒѾ±»Ìáµ½ÁËÒ»¸ö¿ÕǰµÄ¸ß¶ÈÉÏ¡£ÔÚÕâ¸ö±ðϵÖгýÁË×éÖ¯±£ÏÕºÍÁ÷³Ì±£ÏÕ£¬ºÜ³ÁÒªµÄÒ»µã¾ÍÊǼ¼Êõ±£ÏÕ¡£Ëæ×Źú¶ÈµÈ¼¶±£»¤Ôì¶ÈÖ´ÐÐÁ¦¶ÈºÍ¸÷ÐÐÒµÄÚ¿ØÓëºÏ¹æÒªÇóµÄ²»ÐݼÓÇ¿£¬ÒÔ¼°Ô½À´Ô½¶àµÄÆóÒµºÍ×é֯ͶÈëµ½ÐÅÏ¢°²È«ÖÎÀíÆ½Ì¨ÏµÍ³£¨Information Security Management System£¬¼ò³ÆISMS£©µÄ½¨ÉèÖ®ÖУ¬¿Í»§ÖÎÀí²ãÔ½·¢±ØÒªÒ»¸ö°²È«ÖÎÀí¼¼ÊõÖ§³Öƽ̨À´ÐÖúÇкϺÍÌåÏֵȼ¶±£»¤¼°ÄڿغϹæµÄÓйؾßÌåÒªÇ󣬽«µÈ¼¶±£»¤ºÍÐÅÏ¢°²È«ÖÎÀíϵͳÂ䵽ʵ´¦¡£¶ø¿Í»§Ö´ÐвãÒ²µ«Ô¸ÓÐÒ»¸ö°²È«ÖÎÀíÆ½Ì¨Ô®ÊÖËûÃǽøÐеȼ¶±£»¤ºÍÐÅÏ¢°²È«ÖÎÀíϵͳ½¨Éè¹ý³ÌÖÐÀí˳¹¤×÷Á÷³Ì¡¢ÌáÉý¹¤×÷ЧÄÜ¡£
²úÆ·¼ò½é
²úÆ·¼ò½é
Ì©ºÏ°²È«ÖÎÀíÆ½Ì¨£¨ÐÅÏ¢°²È«ÔËÓªÖÐÐÄϵͳ-TSOC£©ÊÇÒ»¸öÒÔIT×ʲúΪ»ù´¡£¬ÒÔÒµÎñÐÅϢϵͳΪÖ÷Ì⣬ÒÔ¿Í»§ÂÄÀúΪָÒý£¬´Ó¼à¿Ø¡¢É󼯡¢·çÏÕºÍÔËάËĸöά¶È³ÉÁ¢ÆðÀ´µÄÒ»Ì׿ɻ³±§µÄͳһҵÎñÖ§³Öƽ̨£¬Ê¹µÃ¸÷ÀàÓû§¿ÉÄܶÔÒµÎñÐÅϢϵͳ½øÐпÉÓÃÐÔÓë»úÄÜµÄ¼à¿Ø¡¢ÅäÖÃÓëÊÂÎñµÄ·ÖÎöÉó¼ÆÔ¤¾¯¡¢·çÏÕÓëÌ¬ÊÆµÄ»³±§ÓëÆÀ¹À¡¢°²È«ÔËάÁ÷³ÌµÄ³ß¶È»¯¡¢ÀýÐл¯ºÍ³£Ì¬»¯£¬ÊµÏÖÒµÎñÐÅϢϵͳµÄ³ÖÐø°²È«ÔËÓª¡£GA»Æ½ð¼×ÐÂÒ»´ú°²È«ÖÎÀíÆ½Ì¨SOC3.0ÒÔ´óÊý¾Ý·ÖÎö¼Ü¹¹ÎªÖ§³Ö£¬ÒÔÒµÎñ°²È«Îªµ¼Ïò£¬¹¹½¨ÆðÒÔÊý¾ÝΪÖ÷ÌâµÄ°²È«ÖÎÀíϵͳ£¬Ç¿µ÷Ô½·¢×Ô¶¯¡¢ÖÇÄÜµØ¶ÔÆóÒµºÍ×éÖ¯µÄÍøÂ簲ȫ½øÐÐÖÎÀíºÍÔËÓª¡£ÊµÏÖ¶Ôº£Á¿°²È«ÐÅÏ¢½øÐÐÈ«ÃæµÄÍøÂç¡¢Õû¶Ù¡¢·ÖÎö¡¢É󼯣¬²¢½èÖúÖÇÄÜ»¯µÄ·ÖÎö¼¿Á©ÌáÈ¡³ö¹Ø¼üµÄ°²È«ÊÂÎñ£»¶Ô¿Í»§¸´ÔÓµÄITϵͳ´ÓÒµÎñµÄ½Ç¶È½øÐÐÈ«·½Î»µÄ¿ÉÓÃÐÔ¼°»úÄܼà²â¡¢¹ÊÕ϶¨Î»ºÍ¸æ¾¯£»×Ô¶¯µØ½øÐÐÊÂǰ°²È«ÖÎÀí£¬ÔÚ¹¥»÷²úÉú֮ǰ¾Í»ñÏ¤ÍøÂçµÄ°²È«Ì¬ÊÆ£»¶Ô¿Í»§³ÁÒªÒµÎñϵͳ½øÐÐÁ¿»¯µÄ·çÏÕÆÀ¹À£»½èÖúÁ¿»¯µÄ·ÖÎöÄ£ÐÍʵÏÖÈ«ÍøµÄ°²È«Ì¬ÊƸÐÖª£»Çй鲢ÌåÏÖÁ˵ȼ¶±£»¤ºÍÐÅÏ¢°²È«ÖÎÀíϵͳµÄÒªÇó¡£
Ö°ÄÜÌØµã
ϵͳÌṩÁË׳´óµÄÒ»Ì廯°²È«¹Ü¿ØÖ°ÄܽçÃæ£¬Îª·ÖÆç²ã¼¶µÄÓû§ÌṩÁ˶àÊӽǡ¢¶àµµ´ÎµÄÖÎÀíÊÓͼ¡£
³ýÁ˲ɼ¯¸÷ÀలȫÊÂÎñ£¬ÏµÍ³»¹¿ÉÄܲɼ¯ÐÎÈçNetFlowµÄÁ÷Á¿Êý¾Ý²¢½øÐпÉÊÓ»¯Õ¹Ê¾¡£Õë¶Ô²É¼¯À´µÄNetFlowÁ÷Á¿Êý¾ÝµÄ·ÖÎö£¬ÏµÍ³¿ÉÄܳÉÁ¢ÍøÂçÁ÷Á¿Ä£ÐÍ£¬Í¨¹ýÌ©ºÏÌØÓеĻùÓÚÁ÷Á¿»ùÏߵķÖÎöËã·¨£¬·¢ÏÖÍøÂçÒì³£ÐÐΪ¡£
³ö¾ß±¨±í»ã±¨Êǰ²È«ÖÎÀíÆ½Ì¨µÄ³ÁÒªÓô¦£¬ÏµÍ³ÄÚÖÃÁË·á˶µÄ±¨±íÄ£°å£¬Ô̺¬Í³¼Æ±¨±í¡¢Ã÷ϸ±¨±í¡¢×ÛºÏÉó¼Æ»ã±¨£¬Éó¼ÆÈËÔ±Äܹ»Æ¾¾Ý±ØÒªÌìÉú·ÖÆçµÄ±¨±í¡£ÏµÍ³»¹ÄÚÖÃÁËÒ»Ì×±¨±í±à×ëÆ÷£¬Óû§Äܹ»×ÔÐÐÉè¼Æ±¨±í£¬Ô̺¬±¨±íµÄÒ³Ãæ°æÊ½¡¢Í³¼ÆÄÚÈÝ¡¢ÏÔʾ·ç¸ñµÈ¡£
ϵͳ¾ß±¸ÃÀÂúµÄÏìÓ¦ÖÎÀíÖ°ÄÜ£¬¿ÉÄÜÆ¾¾ÝÓû§É趨µÄ¸÷Àà´¥·¢Ç°Ìᣬͨ¹ý¶àÖÖ·½Ê½Í¨ÖªÓû§£¬²¢´¥·¢ÏìÓ¦´¦ÖÃÁ÷³Ì£¬Ö±ÖÁ¸ú×Ùµ½ÎÊÌâ´¦ÖýáÊø£¬´Ó¶øÊµÏÖ°²È«ÊÂÎñµÄ¹Ø»·ÖÎÀí¡£
Õë¶ÔÏµÍ³ÍøÂçµ½µÄº£Á¿°²È«ÊÂÎñ£¬ÏµÍ³½èÖúµØÖ·ìØ·ÖÎö¡¢Èȵã·ÖÎö¡¢ÍþÐ²Ì¬ÊÆ·ÖÎö¡¢KPI·ÖÎöµÈÊý¾ÝÍÚ¾ò¼¼Êõ£¬Ô®ÊÖÖÎÀíÔ±´Óºê¹Û²ãÃæ°ÑÎÕÕûÌå°²È«Ì¬ÊÆ£¬¶Ô³Á´óÍþв½øÐмø±ð¡¢¶¨Î»¡¢Ô¤²âºÍ¸ú×Ù¡£
ϵͳ²ÎÕÕGB/T 20984-2007ÐÅÏ¢°²È«·çÏÕÆÀ¹À¹æ·¶¡¢ISO 27005:2008ÐÅÏ¢°²È«·çÏÕÖÎÀí£¬ÒÔ¼°OWASPÍþв½¨Ä£ÏîÄ¿ÖзçÏÕÍÆËãÄ£Ð͵ÄÒªÇó£¬Éè¼ÆÁËÒ»Ì×ʵÓû¯µÄ·çÏÕÍÆËãÄ£ÐÍ£¬ÊµÏÖÁËÁ¿»¯µÄ°²È«·çÏÕ¹ÀËãºÍÆÀ¹À¡£
ϵͳÌṩ×Ô¶¯»¯µÄÍþвµý±¨²É¼¯£¬Í¨¹ý²É¼¯ÊµÊ±Íþвµý±¨£¬½áºÏ¹æ¶¨¹ØÁªºÍ¹Û²ìÁбíµÈ·ÖÎö·½Ê½£¬Ê¹°²È«ÖÎÀíÈËԱʵʱ·¢ÏÖÀ´×ÔÒÑ·¢ÏÖµÄ±í²¿¹¥»÷Ô´µÄÍþв¡£
Óû§Äܹ»Í¨¹ýÔ¤¾¯ÖÎÀíÖ°Äܰ䲼ÄÚ²¿¼°±í²¿µÄÔçÆÚÔ¤¾¯ÐÅÏ¢£¬²¢ÓëÍøÂçÖеÄIP×ʲú½øÐйØÁª£¬·ÖÎö³ö¿ÉÄÜÊÜÓ°ÏìµÄ×ʲú£¬ÌáǰÈÃÓû§ÏàʶҵÎñϵͳ¿ÉÄÜÔâ·êµÄ¹¥»÷ºÍDZÔڵݲȫÒþ»¼¡£ÏµÍ³Ö§³ÖÄÚ²¿Ô¤¾¯ºÍ±í²¿Ô¤¾¯¡£
ϵͳʵÏÖÓë¶àÖÖ©ɨϵͳµÄʵʱ¸ßЧÁª¶¯£¬ÄÚÖð²È«ÅäÖú˲éÖ°ÄÜ£¬´Ó¼¼ÊõºÍÖÎÀíÁ½¸öά¶È½øÐÐÈ«ÃæµÄ×ʲúºÍÒµÎñ´àÈõÐԹܿء£
½èÖúÏȽøµÄÖÇÄÜÊÂÎñ¹ØÁª·ÖÎöÒýÇæ£¬ÏµÍ³¿ÉÄÜʵʱ²»¼ä¶ÏµØ¶ÔËùÓз¶Ê½»¯ºóµÄÈÕÖ¾Á÷½øÐа²È«ÊÂÎñ¹ØÁª·ÖÎö¡£ÏµÍ³Îª°²È«·ÖÎöʦÌṩÁËÈýÖÖÊÂÎñ¹ØÁª·ÖÎö¼¼Êõ£¬±ðÀëÊÇ£º»ùÓڹ涨µÄ¹ØÁª·ÖÎö¡¢»ùÓÚÇé¾³µÄ¹ØÁª·ÖÎöºÍ»ùÓÚÐÐΪµÄ¹ØÁª·ÖÎö£¬²¢ÌṩÁË·á˶µÄ¿ÉÊÓ»¯°²È«ÊÂÎñ·ÖÎöÊÓͼ£¬³ä·ÖÌáÉý·ÖÎöЧÄÜ£¬½áºÏÍþвµý±¨£¬¸üºÃµÄÔ®ÊÖ°²È«·ÖÎöʦ·¢ÏÖ°²È«ÎÊÌâ¡£
Äܹ»Í¨¹ý¶àÖÖ·½Ê½À´ÍøÂçÉ豸ºÍÒµÎñϵͳµÄÈÕÖ¾£¬ÀýÈçSyslog¡¢SNMP Trap¡¢FTP¡¢OPSEC LEA¡¢NETBIOS¡¢ODBC¡¢WMI¡¢Shell¾ç±¾¡¢Web ServiceµÈµÈ¡£
ϵͳÄÚÖÃÒµÎñ½¨Ä£¹¤¾ß£¬Óû§Äܹ»¹¹½¨ÒµÎñÍØÆË£¬·´Ó³ÒµÎñÖ§³ÖϵͳµÄ×ʲú×é³É£¬²¢×Ô¶¯¹¹½¨ÒµÎñ½¡È«Ö¸±êϵͳ£¬´ÓÒµÎñµÄ»úÄÜÓë¿ÉÓÃÐÔ¡¢ÒµÎñµÄ´àÈõÐÔºÍÒµÎñµÄÍþвÈý¸öά¶ÈÍÆËãÒµÎñµÄ½¡È«¶È£¬ÐÖúÓû§´ÓÒµÎñµÄ½Ç¶ÈÈ¥·ÖÎöÒµÎñ¿ÉÓÃÐÔ¡¢ÒµÎñ°²È«ÊÂÎñºÍÒµÎñ¸æ¾¯¡£
¼¼ÊõÓÅÊÆ
Õ¼ÓÐרҵµÄ¶¨Ô쿪·¢ÍŶӺÍÊ©×ßÔËάÍŶӡ£
ϵͳѡȡʢ¿ªµÄ¡¢ÈáÐÔ»¯µÄƽ̨¼Ü¹¹Éè¼Æ£¬¿ÉÉìËõ¡¢¿É²Ã¼ô¡¢¿ÉÀ©´ó¡¢¿É¼¯³É¡£
¹úÄÚµÚÒ»¸öѡȡ´óÊý¾Ý·ÖÎö¼Ü¹¹µÄ°²È«ÖÎÀíÆ½Ì¨£¬Ñ¡È¡ÁËÖ÷Á÷µÄ´óÊý¾Ý·ÖÎö¼Ü¹¹ºÍ¼¼Êõ£¬³ä·ÖʹÓò¢ÐÐÉ¢²¼Ê½ÐÅÏ¢²É¼¯¡¢ÍÆËãºÍ´æ´¢¼¼Êõ£¬ÊµÏÖÍÆËãÄÜÁ¦µÄˮƽµ¯ÐÔÀ©´ó£¬±£»¤¿Í»§ÒÑÓÐͶ×Ê¡£
¾ß±¸¹úÄÚÒ»Á÷µÄ°²È«ÊÂÎñ¹ØÁª·ÖÎöÓëÌ¬ÊÆ¸ÐÖªÄÜÁ¦£¬ÊµÏÖ¶ÔÈ«Íø°²È«·çÏÕµÄÁ¿»¯·ÖÎö¡¢°²È«Ì¬ÊÆÆÀ¹À£¬²¢ÓµÓÐÌ¬ÊÆÔ¤²âµÄÄÜÁ¦¡£
ÄÚÈݺ¸Ç°²È«ÊÂÎñ¿â¡¢°²È«Õ½Êõ¿â¡¢Ô¤¾¯ÐÅÏ¢¿â¡¢·ì϶¿â¡¢¹ØÁª¹æ¶¨¿â¡¢´¦ÖÃÔ¤°¸¿â¡¢°¸Àý¿âµÈ¡£
Ö§³Ö¶Ô³¬¹ý140ÖÖ¹úÄÚ±íÖ÷Á÷É豸ºÍϵͳ£¨²»ÐݸüУ©ÈÕÖ¾¼°ÊÂÎñµÄ¸ß¿ì²É¼¯¡¢·¶Ê½»¯¡¢¹ØÁª·ÖÎö¡¢°²È«´æ´¢ºÍÏìÓ¦£¬ÎãÓ¹¿ª·¢¼´¿ÉÖ§³ÖÐÂÉ豸¡£
ϵͳµ¥Ò»ÊµÓᢽçÃæÃÀ¹Û·çÑÅ¡¢Ö§³Ö»»·ô¡¢ÄÚÖ÷á˶µÄÒDZí°å£¬ºÏÓÃÓÚ¸÷¼¶ÖÎÀíÈËÔ±¡£
ÄÚÖÃÍøÂçÖÎÀí¡¢°²È«ÖÎÀíºÍÔËάÖÎÀíÖ°ÄÜ£¬²¢¿ÉÄܽýÝÑ¡ÔñÖ°ÄÜÄ£¿é¡£
µäÐÍÀûÓÃ
Ì©ºÏÐÅÏ¢°²È«ÔËÓªÖÐÐÄϵͳ¿í·ºÀûÓÃÓÚµ±¾Ö¡¢¹«°²¡¢½ðÈÚ¡¢µçÐÅ¡¢µçÁ¦¡¢ÄÜÔ´¡¢Ñ̲ݡ¢Ã½Ìå¡¢½ÌÓýºÍ´óÖÐÐÍÆóÒµ¡£ÏµÍ³ÓÈÆä¿ÉÄÜÂú×ã¿Í»§¶ÔÓÚÐÅϢϵͳµÈ¼¶±£»¤ºÍÆóÒµÄÚ²¿½ÚÔìµÄÒªÇó¡£
ÏÂͼչʾÁËϵͳµÄÒ»¸öµäÐͲ¿Ê𳡾°¡£×÷ΪϵͳÖ÷ÌâµÄ°²È«ÖÎÀíÆ½Ì¨µÄÖÎÀíÖÐÐÄÄܹ»²¿ÊðÔÚÒ»¸öÍøÂç¿É´ïµÄÇøÓò£¬ÊµÏÖ¶ÔÈ«ÍøIT×ʲúµÄ¼¯Öл¯ÐÅÏ¢²É¼¯¡¢·ÖÎöºÍ¹Ü¿Ø¡£¶ÔÓÚ·ÖÉ¢µÄIT×ʲú£¬ÏµÍ³ÌṩÁËÄܹ»É¢²¼Ê½²¿ÊðµÄ°²È«ÐÅÏ¢²É¼¯Æ÷£¬Õë¶Ô·ÖÉ¢µÄÇøÓò½øÐа²È«ÐÅÏ¢µÄ²É¼¯£¬²¢×ª·¢¸ø°²È«ÖÎÀíÆ½Ì¨¡£ÖÎÀíÔ±Äܹ»Í¨¹ýä¯ÀÀÆ÷ÔÚÔ¶³ÌµÇ¼°²È«ÖÎÀíÆ½Ì¨½øÐи÷Ïî²Ù×÷¡£
¶ÔÓÚ´óÐÍÈ·µ±¾Ö»ú¹¹»òÕ߯óÊÂÒµµ¥Ôª£¬ÏµÍ³»¹Ö§³Ö¶à¼¶¼¶Áª²¿Êðģʽ£¬ÒÔÊʺϿͻ§·Ö¼¶ÖÎÀíµÄÌåÔì¡£
Copyright ? GA»Æ½ð¼× °æÈ¨ËùÓÐ ¾©ICP±¸05032414ºÅ
¾©¹«Íø°²±¸11010802024551ºÅ