重點(diǎn)考慮如下幾個(gè)方面的內(nèi)容: ?
從策劃到設(shè)計(jì)制作,每一步都追求做到細(xì)膩,制作可持續(xù)發(fā)展的企業(yè)網(wǎng)站。為客戶提供成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站、網(wǎng)站策劃、網(wǎng)頁(yè)設(shè)計(jì)、域名注冊(cè)、虛擬主機(jī)、網(wǎng)絡(luò)營(yíng)銷(xiāo)、VI設(shè)計(jì)、 網(wǎng)站改版、漏洞修補(bǔ)等服務(wù)。為客戶提供更好的一站式互聯(lián)網(wǎng)解決方案,以客戶的口碑塑造優(yōu)易品牌,攜手廣大客戶,共同發(fā)展進(jìn)步。
1、安全資源的統(tǒng)一管理 ? ?
安全策略是企業(yè)安全建設(shè)的指導(dǎo)性綱領(lǐng)。信息安全管理產(chǎn)品應(yīng)能在安全策略的指導(dǎo)下,對(duì)與信息安全密切相關(guān)的各種資產(chǎn)進(jìn)行全面的管理,包括網(wǎng)絡(luò)安全設(shè)備產(chǎn)品,重要的網(wǎng)絡(luò)資源設(shè)備服務(wù)器或網(wǎng)絡(luò)設(shè)備,以及操作系統(tǒng)和應(yīng)用系統(tǒng)等。要實(shí)現(xiàn)關(guān)鍵防護(hù)設(shè)備的健壯性檢查工作。
2、安全管理可視化 ? ?
實(shí)現(xiàn)安全運(yùn)維管理服務(wù)流程的可視化、結(jié)果可跟蹤、過(guò)程可管理,支持完善的拓?fù)浔磉_(dá)方式,支持可視化的設(shè)備管理、策略管理和部署,支持安全事件在網(wǎng)絡(luò)邏輯拓?fù)鋱D中顯示。信息安全全景關(guān)聯(lián)可視化展示方法和技術(shù),從信息展示邏輯和操作方式上提高可視化的視覺(jué)效果,增強(qiáng)系統(tǒng)的易用性和信息的直觀性。
3、信息安全全景關(guān)聯(lián)模型及方法 ? ?
各種類(lèi)型、不同廠家的安全設(shè)備得以大規(guī)模使用,產(chǎn)生難以手工處理的海量安全信息,如何統(tǒng)一監(jiān)控、處理這些不同類(lèi)型的安全信息,如何從這些海量的安全信息中整理、分析出真正對(duì)用戶有價(jià)值的安全事件。
通過(guò)設(shè)計(jì)一個(gè)基于關(guān)聯(lián)的信息安全事件管理框架,實(shí)現(xiàn)安全信息的關(guān)聯(lián)及關(guān)聯(lián)后事件表示,實(shí)現(xiàn)安全信息精簡(jiǎn)、降低誤報(bào)率和漏報(bào)率以及改進(jìn)報(bào)警語(yǔ)義描述,達(dá)到增強(qiáng)安全系統(tǒng)間的聯(lián)系、建立安全信息管理標(biāo)準(zhǔn)、提供安全可視化描述和建立安全通用處理流程。支持安全檢測(cè)模式深度挖掘。
4、信息安全態(tài)勢(shì)評(píng)估模型和態(tài)勢(shì)評(píng)估方法 ?
安全綜合評(píng)價(jià)以及安全態(tài)勢(shì)預(yù)測(cè)的最終目的是建立大型網(wǎng)絡(luò)的宏觀、統(tǒng)一的安全態(tài)勢(shì)評(píng)估體系,提供網(wǎng)絡(luò)安全策略、進(jìn)行宏觀態(tài)勢(shì)評(píng)估及預(yù)測(cè)的技術(shù)手段,達(dá)到全面評(píng)價(jià)系統(tǒng)整體安全性的目的,為實(shí)施網(wǎng)絡(luò)安全管理策略制定提供決策支持的工具。 ?
5、海量數(shù)據(jù)存儲(chǔ)和高性能處理機(jī)制 ?
建立基于網(wǎng)格技術(shù)的分布式存儲(chǔ)和分布式處理機(jī)制,通過(guò)網(wǎng)格中間件既可以實(shí)現(xiàn)數(shù)據(jù)的分布式存儲(chǔ),又可以將統(tǒng)一的數(shù)據(jù)庫(kù)查詢請(qǐng)求變成在各網(wǎng)格節(jié)點(diǎn)進(jìn)行的分布式查詢,以提高數(shù)據(jù)庫(kù)操作效率,從而通過(guò)計(jì)算規(guī)模擴(kuò)展實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)和處理性能的提升。
在這種極度復(fù)雜的情況下,需要的是一個(gè)單一的、集成的解決方案,使得企業(yè)能夠收集、關(guān)聯(lián)和管理來(lái)自異類(lèi)源的大量安全事件,實(shí)時(shí)監(jiān)控和做出響應(yīng),需要的是能夠輕松適應(yīng)環(huán)境增長(zhǎng)和變化的解決方案,需要的就是企業(yè)完整的安全管理平臺(tái)解決方案。
但同時(shí)也存在另一方面的難題,僅依賴于某些安全產(chǎn)品,不可能有效地保護(hù)自己的整體網(wǎng)絡(luò)安全,信息安全作為一個(gè)整體,需要把安全過(guò)程中的有關(guān)各方如各層次的安全產(chǎn)品、分支機(jī)構(gòu)、運(yùn)營(yíng)網(wǎng)絡(luò)、客戶等納入一個(gè)緊密的統(tǒng)一安全管理平臺(tái)中,才能有效地保障企業(yè)的網(wǎng)絡(luò)安全和保護(hù)信息投資,信息安全管理水平的高低不是單一的安全產(chǎn)品的比較,也不是應(yīng)用安全產(chǎn)品的多少和時(shí)間的比較,而是組織的整體的安全管理平臺(tái)效率間的比較。 完整的IT運(yùn)維管理系統(tǒng)中必須要包含安全運(yùn)維管理,通過(guò)建立網(wǎng)絡(luò)安全運(yùn)維管理系統(tǒng),將網(wǎng)絡(luò)安全日常運(yùn)維管理各業(yè)務(wù)功能整合在一個(gè)統(tǒng)一的平臺(tái)進(jìn)行管理。 企業(yè)外網(wǎng)的安全運(yùn)維管理 企業(yè)通過(guò)Internet網(wǎng)提供Web網(wǎng)站、郵件、FTP、視頻服務(wù)等應(yīng)用,這是目前很多企業(yè)網(wǎng)絡(luò)應(yīng)用中都必須要解決安全方面的一個(gè)共同問(wèn)題。 防火墻是長(zhǎng)期以來(lái)保障網(wǎng)絡(luò)安全最常用的工具,自然也是企業(yè)網(wǎng)絡(luò)安全保護(hù)的一項(xiàng)重要措施。采用防火墻技術(shù)對(duì)于企業(yè)來(lái)說(shuō)無(wú)疑是最佳的選擇,防火墻設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它可通過(guò)監(jiān)測(cè)、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部的信息、結(jié)構(gòu)和運(yùn)行狀況, 以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動(dòng),保證了內(nèi)部網(wǎng)絡(luò)的安全。防火墻總體上分為包過(guò)濾、應(yīng)用級(jí)網(wǎng)關(guān)和代理服務(wù)器等幾大類(lèi)型。 對(duì)于Web網(wǎng)站安全來(lái)說(shuō),首先是Web服務(wù)器的安全,一般用來(lái)架構(gòu)web網(wǎng)站的UNIX系統(tǒng),Linux系統(tǒng),Windows系統(tǒng),總的來(lái)說(shuō)UNIX系統(tǒng)的Web站點(diǎn)的安全性較好、其次是Linux系統(tǒng)、目前被黑客和病毒攻擊最多的是Windows,因此在企業(yè)經(jīng)濟(jì)條件允許的條件下,架構(gòu)在AIX、Solaris以及HP-UNIX等UNIX系統(tǒng)平臺(tái)上web服務(wù)器的安全性是首選。當(dāng)然無(wú)論選擇何種操作系統(tǒng),系統(tǒng)補(bǔ)丁都要及時(shí)安裝,只是Web網(wǎng)站最基本的條件。其次是采用web服務(wù)器軟件的安全如IIS、Apache、Tomcat的安全配置,采用ASP/ASP.NET、PHP和JSP動(dòng)態(tài)技術(shù)開(kāi)發(fā)網(wǎng)站程序的安全,后臺(tái)數(shù)據(jù)庫(kù)系統(tǒng)的安全也是保證網(wǎng)站安全的重要因素。 虛擬專(zhuān)用網(wǎng)(VPN)是通過(guò)一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專(zhuān)用網(wǎng)是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展。虛擬專(zhuān)用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。虛擬專(zhuān)用網(wǎng)可用于不斷增長(zhǎng)的移動(dòng)用戶的全球因特網(wǎng)接入,以實(shí)現(xiàn)安全連接;可用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專(zhuān)用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專(zhuān)用網(wǎng)。 通過(guò)“安全郵件網(wǎng)關(guān)”有效地從網(wǎng)絡(luò)層到應(yīng)用層保護(hù)郵件服務(wù)器不受各種形式的網(wǎng)絡(luò)攻擊,同時(shí)為郵件用戶提供:屏蔽垃圾郵件、查殺電子郵件病毒(包括附件和壓縮文件)和實(shí)現(xiàn)郵件內(nèi)容過(guò)濾(包括各種附件中的內(nèi)容)等功能。采用基于內(nèi)容過(guò)濾、實(shí)現(xiàn)查殺病毒和防范垃圾郵件的產(chǎn)品,大大提高了防范的準(zhǔn)確率,垃圾郵件過(guò)濾率最高可達(dá)98%。 上面是企業(yè)外網(wǎng)安全運(yùn)維管理所采用的安全產(chǎn)品與策略,以及一些安全措施。主要是保證網(wǎng)絡(luò)和業(yè)務(wù)應(yīng)用的正常、安全與穩(wěn)定的運(yùn)行,但從實(shí)際操作運(yùn)行來(lái)看,特別是從目前的蠕蟲(chóng)、病毒、木馬、僵尸網(wǎng)絡(luò)、垃圾郵件等比較猖獗的情況下,通過(guò)安全產(chǎn)品和安全策略能抵擋一些,但還是顯得“力不從心”,得不到人們想像的“預(yù)期效果”。 企業(yè)內(nèi)網(wǎng)的安全運(yùn)維管理 這里的內(nèi)網(wǎng)主要是指企業(yè)的內(nèi)部局域網(wǎng)。隨著企業(yè)ERP、OA、CRM等生產(chǎn)和辦公系統(tǒng)的普及,單位的日程運(yùn)轉(zhuǎn)對(duì)內(nèi)部信息網(wǎng)絡(luò)的依賴程度越來(lái)越高,內(nèi)網(wǎng)信息網(wǎng)絡(luò)已經(jīng)成了各個(gè)單位的生命線,對(duì)內(nèi)網(wǎng)穩(wěn)定性、可靠性和可控性提出高度的要求。內(nèi)部信息網(wǎng)絡(luò)由大量的終端、服務(wù)器和網(wǎng)絡(luò)設(shè)備組成,形成了統(tǒng)一有機(jī)的整體,任何一個(gè)部分的安全漏洞或者問(wèn)題,都可能引發(fā)整個(gè)網(wǎng)絡(luò)的癱瘓,對(duì)內(nèi)網(wǎng)各個(gè)具體部分尤其是數(shù)量巨大的終端可控性和可靠性提出前所未有的要求。 相對(duì)于內(nèi)網(wǎng)安全概念,傳統(tǒng)意義上的網(wǎng)絡(luò)安全更加為人所熟知和理解,事實(shí)上,從本質(zhì)來(lái)說(shuō),傳統(tǒng)網(wǎng)絡(luò)安全考慮的是防范外網(wǎng)對(duì)內(nèi)網(wǎng)的攻擊,即可以說(shuō)是外網(wǎng)安全,包括傳統(tǒng)的防火墻、入侵檢察系統(tǒng)和VPN都是基于這種思路設(shè)計(jì)和考慮的。外網(wǎng)安全的威脅模型假設(shè)內(nèi)部網(wǎng)絡(luò)都是安全可信的,威脅都來(lái)自于外部網(wǎng)絡(luò),其途徑主要通過(guò)內(nèi)外網(wǎng)邊界出口。所以,在外網(wǎng)安全的威脅模型假設(shè)下,只要將網(wǎng)絡(luò)邊界處的安全控制措施做好,就可以確保整個(gè)網(wǎng)絡(luò)的安全。 而內(nèi)網(wǎng)安全的威脅模型與外網(wǎng)安全模型相比,更加全面和細(xì)致,它即假設(shè)內(nèi)網(wǎng)網(wǎng)絡(luò)中的任何一個(gè)終端、用戶和網(wǎng)絡(luò)都是不安全和不可信的,威脅既可能來(lái)自外網(wǎng),也可能來(lái)自內(nèi)網(wǎng)的任何一個(gè)節(jié)點(diǎn)上。所以,在內(nèi)網(wǎng)安全的威脅模型下,需要對(duì)內(nèi)部網(wǎng)絡(luò)中所有組成節(jié)點(diǎn)和參與者的細(xì)致管理,實(shí)現(xiàn)一個(gè)可管理、可控制和可信任的內(nèi)網(wǎng)。由此可見(jiàn),相比于外網(wǎng)安全,內(nèi)網(wǎng)安全具有:要求建立一種更加全面、客觀和嚴(yán)格的信任體系和安全體系;要求建立更加細(xì)粒度的安全控制措施,對(duì)計(jì)算機(jī)終端、服務(wù)器、網(wǎng)絡(luò)和使用者都進(jìn)行更加具有針對(duì)性的管理等特點(diǎn)。 外網(wǎng)安全主要防范外部入侵或者外部非法流量訪問(wèn),技術(shù)上也以防火墻、入侵檢測(cè)等防御角度出發(fā)的技術(shù)為主。內(nèi)網(wǎng)在安全管理上比外網(wǎng)要細(xì)得多,同時(shí)技術(shù)上內(nèi)網(wǎng)安全通常采用的是加固技術(shù),比如設(shè)置訪問(wèn)控制、身份管理等。當(dāng)然造成內(nèi)網(wǎng)不安全的因素很多,但歸結(jié)起來(lái)不外乎兩個(gè)方面:管理和技術(shù)。 由于內(nèi)網(wǎng)的信息傳輸采用廣播技術(shù),數(shù)據(jù)包在廣播域中很容易受到監(jiān)聽(tīng)和截獲,因此需要使用可管理的安全交換機(jī),利用網(wǎng)絡(luò)分段及VLAN的方法從物理上或邏輯上隔離網(wǎng)絡(luò)資源,以加強(qiáng)內(nèi)網(wǎng)的安全性。從終端用戶的程序到服務(wù)器應(yīng)用服務(wù)、以及網(wǎng)絡(luò)安全的很多技術(shù),都是運(yùn)行在操作系統(tǒng)上的,因此,保證操作系統(tǒng)的安全是整個(gè)安全系統(tǒng)的根本。除了不斷增加安全補(bǔ)丁之外,還需要建立一套對(duì)系統(tǒng)的監(jiān)控系統(tǒng),并建立和實(shí)施有效的用戶口令和訪問(wèn)控制等制度。為了維護(hù)企業(yè)內(nèi)網(wǎng)的安全,必須對(duì)重要資料進(jìn)行備份,對(duì)數(shù)據(jù)的保護(hù)來(lái)說(shuō),選擇功能完善、使用靈活的備份軟件是必不可少的。目前應(yīng)用中的備份軟件是比較多的,配合各種災(zāi)難恢復(fù)軟件,可以較為全面地保護(hù)數(shù)據(jù)的安全。 在內(nèi)網(wǎng)考慮防病毒時(shí),防殺毒方式需要全面地與互聯(lián)網(wǎng)結(jié)合,不僅有傳統(tǒng)的手動(dòng)查殺與文件監(jiān)控,還必須對(duì)網(wǎng)絡(luò)層、郵件客戶端進(jìn)行實(shí)時(shí)監(jiān)控,防止病毒入侵;防病毒軟件應(yīng)有完善的在線升級(jí)服務(wù),使用戶隨時(shí)擁有最新的防病毒能力;對(duì)病毒經(jīng)常攻擊的應(yīng)用程序提供重點(diǎn)保護(hù)。由于內(nèi)部局域網(wǎng)一般都是通過(guò)防火墻實(shí)現(xiàn)與互聯(lián)網(wǎng)的邏輯隔離,因此通過(guò)對(duì)防火墻的NAT地址轉(zhuǎn)換,終端PC機(jī)的IP/MAC地址綁定以及安全策略的實(shí)現(xiàn)內(nèi)網(wǎng)安全。局域網(wǎng)內(nèi)的PC機(jī)操作系統(tǒng)、應(yīng)用軟件以及防病毒、軟件的補(bǔ)丁與升級(jí)、正版軟件的使用等也是影響內(nèi)網(wǎng)安全的重要方面。 采用上網(wǎng)行為管理系統(tǒng)軟件,實(shí)現(xiàn)網(wǎng)站訪問(wèn)限制、網(wǎng)頁(yè)內(nèi)容過(guò)濾、即時(shí)通工具過(guò)濾、IP地址綁定、IP訪問(wèn)控制等功能,為內(nèi)網(wǎng)的用戶實(shí)現(xiàn)了高度智能化的上網(wǎng)行為管理,全面保障企業(yè)關(guān)鍵應(yīng)用的正常運(yùn)行。應(yīng)該以動(dòng)態(tài)的方式積極主動(dòng)應(yīng)用來(lái)自內(nèi)網(wǎng)安全的挑戰(zhàn),建立健全的內(nèi)網(wǎng)安全管理制度及措施是保障內(nèi)網(wǎng)安全必不可少的措施。 因此,企業(yè)內(nèi)網(wǎng)的安全運(yùn)維管理需要一個(gè)整體一致的內(nèi)網(wǎng)安全體系,包括身份認(rèn)證、授權(quán)管理、數(shù)據(jù)保密和監(jiān)控審計(jì)等方面,并且,這些方面應(yīng)該是緊密結(jié)合、相互聯(lián)動(dòng)的統(tǒng)一平臺(tái),才能達(dá)到構(gòu)建可信、可控和可管理的安全內(nèi)網(wǎng)的效果。企業(yè)用戶內(nèi)網(wǎng)安全管理制度、整體一致的內(nèi)網(wǎng)安全解決方案和體系建設(shè)將成為內(nèi)網(wǎng)安全的主要發(fā)展趨勢(shì)。 企業(yè)網(wǎng)管系統(tǒng)中是否需要安全運(yùn)維管理 隨著企業(yè)網(wǎng)絡(luò)應(yīng)用和規(guī)模的不斷增加,網(wǎng)絡(luò)管理工作越來(lái)越繁重,網(wǎng)絡(luò)故障也頻頻出現(xiàn):不了解網(wǎng)絡(luò)運(yùn)行狀況,系統(tǒng)出現(xiàn)瓶頸;當(dāng)系統(tǒng)出現(xiàn)故障后,不能及時(shí)發(fā)現(xiàn)、診斷;網(wǎng)絡(luò)設(shè)備眾多,配置管理非常復(fù)雜;網(wǎng)絡(luò)安全受到威脅,現(xiàn)在企業(yè)可能會(huì)考慮購(gòu)買(mǎi)網(wǎng)管軟件來(lái)加強(qiáng)網(wǎng)絡(luò)管理,以優(yōu)化現(xiàn)有網(wǎng)絡(luò)性能,網(wǎng)管軟件系統(tǒng)已經(jīng)變成企業(yè)不可缺少的一項(xiàng)功能。 目前網(wǎng)管系統(tǒng)開(kāi)發(fā)商針對(duì)不同的管理內(nèi)容開(kāi)發(fā)相應(yīng)的管理軟件,形成了多個(gè)網(wǎng)絡(luò)管理方面。目前主要的幾個(gè)發(fā)展方面有:網(wǎng)管系統(tǒng)(NMS)、應(yīng)用性能管理(APM)、應(yīng)用性能管理、桌面管理(DMI)、員工行為管理(EAM)、安全管理。當(dāng)然傳統(tǒng)網(wǎng)絡(luò)管理模型中的資產(chǎn)管理,故障管理仍然是熱門(mén)的管理課題。越來(lái)越多的業(yè)務(wù)將進(jìn)入網(wǎng)絡(luò)管理的監(jiān)控范圍,對(duì)于業(yè)務(wù)的監(jiān)控的細(xì)分化,都將成為今后的網(wǎng)絡(luò)管理系統(tǒng)完善的重點(diǎn)。 安全運(yùn)維管理在企業(yè)IT 系統(tǒng)中的應(yīng)用 1、安全管理平臺(tái)及其應(yīng)用 企業(yè)的網(wǎng)絡(luò)存在著各種風(fēng)險(xiǎn),如何保證網(wǎng)絡(luò)安全有序運(yùn)行成為用戶最為關(guān)心的問(wèn)題。當(dāng)企業(yè)的網(wǎng)絡(luò)工程師面對(duì)大量的網(wǎng)絡(luò)數(shù)據(jù)時(shí),他需要的明確的思路、清晰的條理、實(shí)際可操作的依據(jù),征對(duì)以上這些困惑,Broada安全管理平臺(tái)(簡(jiǎn)稱Broada SOC)集中對(duì)安全威脅進(jìn)行檢測(cè)和響應(yīng),使網(wǎng)絡(luò)工程師能獲取最新的安全信息,通過(guò)強(qiáng)大的實(shí)時(shí)故障處理、安全威脅響功能,進(jìn)而查看企業(yè)IT系統(tǒng)的安全狀況視圖,從而整理出切實(shí)有企業(yè)有用的數(shù)據(jù)信息,提高安全管理效率,降低總成本并提高投資回報(bào)率。 下圖是Broada S0C系統(tǒng)功能架構(gòu)圖,通過(guò)對(duì)防火墻、IDS等設(shè)備數(shù)據(jù)信息采集,能實(shí)時(shí)收集信息,然后通過(guò)事件處理中心,運(yùn)行其獨(dú)特的數(shù)據(jù)挖掘和關(guān)聯(lián)技術(shù)能力,迅速識(shí)別出關(guān)鍵事件,自動(dòng)做出響應(yīng),最大化地減少攻擊對(duì)網(wǎng)絡(luò)產(chǎn)生影響;同時(shí)強(qiáng)大的知識(shí)庫(kù)也可以集成各種故障處理事件,網(wǎng)絡(luò)工程師依據(jù)知識(shí)庫(kù)所提供的幫助就能解決大部分的網(wǎng)絡(luò)故障問(wèn)題,有效減少了宕機(jī)時(shí)間,確保了運(yùn)行效率,在此基礎(chǔ)上能提供企業(yè)安全趨勢(shì)分析,使網(wǎng)絡(luò)工程帥能輕松了解各種風(fēng)險(xiǎn)并采取明知決策。 2、桌面安全管理及其應(yīng)用 目前網(wǎng)絡(luò)的另一大難題就是,企業(yè)網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大,單純手工操作已無(wú)法滿足系統(tǒng)的需要,企業(yè)所需要的是能統(tǒng)一對(duì)內(nèi)網(wǎng)所有PC機(jī)、服務(wù)器進(jìn)行操作管理的IT運(yùn)維平臺(tái),于是桌面終端安全管理系統(tǒng)的誕生就顯得相當(dāng)必要了,它主要實(shí)現(xiàn)兩大功能:省去網(wǎng)絡(luò)工程師大部分手工操作的時(shí)間,提高IT服務(wù)部門(mén)的工作效率;對(duì)員工的行為操作做審計(jì)規(guī)范,從網(wǎng)絡(luò)參與者方面保障了網(wǎng)絡(luò)安全。 下圖是Broadaview廣通桌面安全管理軟件的功能示意圖,可以看到目前企業(yè)所亟需用到的網(wǎng)絡(luò)管理功能都一應(yīng)俱全。軟件分發(fā)、補(bǔ)丁管理、遠(yuǎn)程維護(hù)等功能非常方便網(wǎng)絡(luò)工程師對(duì)整個(gè)企業(yè)網(wǎng)進(jìn)行更新維護(hù),同時(shí)可以通過(guò)事件報(bào)警器及時(shí)發(fā)現(xiàn)故障,幫助員工解決軟硬件難題;桌面安全評(píng)估、非法外連監(jiān)控、IT資產(chǎn)管理則能從安全性上保障企業(yè)網(wǎng)的良好運(yùn)行,能有效防止企業(yè)機(jī)密外泄、IT資產(chǎn)流失、非法外連導(dǎo)致內(nèi)網(wǎng)中病毒等情況的出現(xiàn)。 3、安全應(yīng)用案例 杭州市民卡項(xiàng)目總投資1.2億,是“數(shù)字杭州”的重點(diǎn)工程之一;旨在建立高效、便捷的公共服務(wù)體系。該系統(tǒng)分為兩大部分:一是市民基礎(chǔ)信息交換平臺(tái)和基礎(chǔ)信息資源的建設(shè)、管理與維護(hù)、市民卡的發(fā)行和日常管理、市民卡服務(wù)網(wǎng)點(diǎn)的管理等工作;二是市民卡的各種應(yīng)用,如,以社會(huì)保障為代表的政府應(yīng)用;以電子錢(qián)包為代表的電子支付應(yīng)用;以城市交通為代表的公用事業(yè)應(yīng)用等。 整個(gè)市民卡項(xiàng)目系統(tǒng)的主要由數(shù)據(jù)中心、交換平臺(tái)和服務(wù)網(wǎng)絡(luò)三部分組成。數(shù)據(jù)中心部分環(huán)境已有設(shè)備包括小型機(jī)、臺(tái)式PC服務(wù)器、磁帶庫(kù)等,此外還包括數(shù)據(jù)庫(kù)管理系統(tǒng)、中間件、備份管理系統(tǒng)等幾部分?jǐn)?shù)據(jù)系統(tǒng)。交換平臺(tái)部分環(huán)境主要由消息中間件、部門(mén)交換前置機(jī)和遍布全市的服務(wù)網(wǎng)點(diǎn)系統(tǒng)組成。交換網(wǎng)絡(luò)鏈路為租用的網(wǎng)通VPN網(wǎng)絡(luò)。 為了保障整個(gè)系統(tǒng)正常、高效和穩(wěn)定地運(yùn)行,杭州市信息化辦公室在充分調(diào)研了目前市場(chǎng)上可選的網(wǎng)管系統(tǒng)產(chǎn)品的基礎(chǔ)上,通過(guò)公開(kāi)招投標(biāo)方式嚴(yán)格甄選,從穩(wěn)定性、易用性、靈活性等方面進(jìn)行了細(xì)致的考察,并從研發(fā)能力、核心技術(shù)、技術(shù)支持等方面進(jìn)行了評(píng)估,最終決定采用廣通信達(dá)公司的Broadview網(wǎng)絡(luò)監(jiān)控平臺(tái)軟件產(chǎn)品作為“杭州市民卡系統(tǒng)及網(wǎng)絡(luò)管理系統(tǒng)”的主要支撐系統(tǒng)。 Broadview軟件系統(tǒng)部署在一臺(tái)PC服務(wù)器上,為杭州市民卡項(xiàng)目提供了一站式全方位的IT管理解決方案。 Broadview網(wǎng)絡(luò)監(jiān)控平臺(tái)可以實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)狀況,掌控PC機(jī)服務(wù)器的性能數(shù)據(jù),并深入到應(yīng)用層對(duì)數(shù)據(jù)庫(kù)、Web服務(wù)、Email服務(wù)監(jiān)測(cè),查看其運(yùn)行健康度;強(qiáng)大的拓?fù)涔δ?,能很快發(fā)現(xiàn)全網(wǎng)設(shè)備,讓網(wǎng)絡(luò)工程師直觀明確全網(wǎng)的運(yùn)行支撐資源,然后展現(xiàn)成網(wǎng)絡(luò)拓?fù)鋱D,并能單獨(dú)提供每一設(shè)備的詳細(xì)資料及運(yùn)行情況,方便監(jiān)控重要設(shè)備的運(yùn)轉(zhuǎn);網(wǎng)絡(luò)工程師還需要做的一件事情就是向信息中心領(lǐng)導(dǎo)匯報(bào)IT投資情況,在Broadview網(wǎng)絡(luò)監(jiān)控平臺(tái)的幫助下,哪臺(tái)設(shè)備出現(xiàn)故障,現(xiàn)用資金用于何種設(shè)備都能一一明確,可以說(shuō)完全能給網(wǎng)絡(luò)工程師提供IT投資依據(jù),從而在硬件上保障整個(gè)杭州市民卡系統(tǒng)的良好運(yùn)轉(zhuǎn)。 廣通信達(dá)Broadview平臺(tái)采用面向運(yùn)維服務(wù)的層次化系統(tǒng)架構(gòu),結(jié)構(gòu)清晰,可擴(kuò)展性強(qiáng)。系統(tǒng)具備全面的網(wǎng)絡(luò)監(jiān)測(cè)和健全的業(yè)務(wù)管理功能,內(nèi)置多種監(jiān)測(cè)器,支持主流操作系統(tǒng)的服務(wù)器、多廠家的各種網(wǎng)絡(luò)設(shè)備、存儲(chǔ)系統(tǒng)等。同時(shí)Broadview系統(tǒng)采用高度模塊化設(shè)計(jì),提供開(kāi)放的API接口和高效的二次開(kāi)發(fā)服務(wù),方便地滿足了市民卡各種個(gè)性化需求。 杭州市民卡網(wǎng)管工程運(yùn)行以來(lái),網(wǎng)絡(luò)管理人員通過(guò)Broadview網(wǎng)絡(luò)、業(yè)務(wù)拓?fù)鋱D就可以實(shí)時(shí)監(jiān)測(cè)市民卡網(wǎng)絡(luò)運(yùn)行狀況、業(yè)務(wù)服務(wù)質(zhì)量,并可通過(guò)Email、手機(jī)短信等多種方式及時(shí)接收?qǐng)?bào)警,通過(guò)運(yùn)維平臺(tái)協(xié)同處理告警,大大縮短了發(fā)現(xiàn)和解決故障的時(shí)間,有效保障了網(wǎng)絡(luò)的持續(xù)、穩(wěn)定、高效運(yùn)行,同時(shí)也大大降低了市民卡IT系統(tǒng)管理的運(yùn)維成本。 三分技術(shù),七分管理 總而言之,對(duì)于企業(yè)安全運(yùn)維管理來(lái)說(shuō),三分技術(shù),七分管理,在企業(yè)內(nèi)部建立一套完善的安全管理規(guī)章制度,使管理機(jī)構(gòu)依據(jù)相應(yīng)的管理制度和管理流程對(duì)日常操作、運(yùn)行維護(hù)、審計(jì)監(jiān)督、文檔管理等進(jìn)行統(tǒng)一管理,同時(shí)加強(qiáng)對(duì)工作人員的安全知識(shí)和安全操作培訓(xùn),建立統(tǒng)一的安全管理體系,幫助企業(yè)識(shí)別、管理和減少信息通常所面臨的各種威脅,架構(gòu)企業(yè)的安全保障體系。
通信工程安全生產(chǎn)管理規(guī)定
第一章總則
第一條為加強(qiáng)通信建設(shè)工程安全生產(chǎn)監(jiān)督管理,明確安全生產(chǎn)責(zé)任,防止和減少生產(chǎn)安全事故,保障人民群眾生命和財(cái)產(chǎn)安全,根據(jù)《中華人民共和國(guó)安全生產(chǎn)法》、《建設(shè)工程安全生產(chǎn)管理?xiàng)l例》、《生產(chǎn)安全事故和調(diào)查處理?xiàng)l例》等法律、法規(guī),結(jié)合通信建設(shè)工程的特點(diǎn),制定本規(guī)定。
第二條在中華人民共和國(guó)境內(nèi)從事公用電信網(wǎng)新建、改建和擴(kuò)建等活動(dòng)及實(shí)施通信建設(shè)工程的安全生產(chǎn)監(jiān)督管理,須遵守本規(guī)定。
第三條通信建設(shè)工程安全生產(chǎn)管理,堅(jiān)持安全第一,預(yù)防為主的方針。發(fā)生生產(chǎn)安全事故,必須查清事故原因,查明事故責(zé)任,落實(shí)整改措施,做好事故處理工作,并依法追究有關(guān)人員的責(zé)任。
第四條基礎(chǔ)電信運(yùn)營(yíng)企業(yè)(以下簡(jiǎn)稱“建設(shè)單位“)、通信工程勘察設(shè)計(jì)企業(yè)(以下簡(jiǎn)稱“設(shè)計(jì)單位“)、通信建設(shè)監(jiān)理企業(yè)(以下簡(jiǎn)稱“監(jiān)理單位“)、通信工程施工企業(yè)、通信信息網(wǎng)絡(luò)系統(tǒng)集成企業(yè)、通信用戶管線建設(shè)企業(yè)(以下合稱“施工單位“)等單位,必須遵守安全生產(chǎn)法律、法規(guī)和本規(guī)定,保證通信工程建設(shè)安全生產(chǎn),依法承擔(dān)安全生產(chǎn)責(zé)任。
第二章監(jiān)督管理職責(zé)
第五條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局負(fù)責(zé)公用電信網(wǎng)通信建設(shè)工程安全生產(chǎn)的監(jiān)督管理。
(一)貫徹、執(zhí)行有關(guān)安全生產(chǎn)的法律、法規(guī)、規(guī)章、政策和技術(shù)標(biāo)準(zhǔn),制定地方性通信建設(shè)工程安全生產(chǎn)管理制度。
(二)按照通信建設(shè)工程安全
網(wǎng)絡(luò)設(shè)備監(jiān)控
主機(jī)系統(tǒng)監(jiān)控
存儲(chǔ)系統(tǒng)監(jiān)控
應(yīng)用系統(tǒng)監(jiān)控
服務(wù)器硬件監(jiān)控
虛擬化監(jiān)控
業(yè)務(wù)服務(wù)系統(tǒng)管理
--------------南京聯(lián)成科技發(fā)展股份有限公司
網(wǎng)頁(yè)名稱:服務(wù)器運(yùn)維安全管理方案 服務(wù)器運(yùn)維安全管理方案怎么寫(xiě)
轉(zhuǎn)載來(lái)源:http://jinyejixie.com/article32/ddogisc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信公眾號(hào)、品牌網(wǎng)站設(shè)計(jì)、Google、網(wǎng)站營(yíng)銷(xiāo)、外貿(mào)網(wǎng)站建設(shè)、小程序開(kāi)發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)