ÐèÇóÆÊÎö
¾ÓÉÊ®¶àÄêµÄÐÅÏ¢»¯ÓëÍøÂçÇå¾²½¨É裬´ó´ó¶¼ÆóÒµºÍ×éÖ¯ÒѾ´ÓÇå¾²µÄ¾Ö²¿½¨Éè½øÈëµ½ÁËÕûÌåÓÅ»¯½×¶Î£¬ÐÅÏ¢Çå¾²ÖÎÀíϵͳºÍÊÖÒÕϵͳÔÚ×éÖ¯µÄÐÅÏ¢Çå¾²½¨ÉèÖлñµÃÒ»Ö±ÍÆ½ø¡£Ä¿½ñµÄ¿Í»§Ô½·¢¹Ø×¢È«ÍøµÄÕûÌåÇå¾²£¬Ç¿µ÷´ÓÓªÒµÐÅϢϵͳÇ徲Σº¦µÄ½Ç¶È£¬¶ø·Ç¼òµ¥Çå¾²ÍþвºÍ·ÀÓù»úÖÆµÄ½Ç¶ÈÈ¥Ô½·¢×Ô¶¯µØÖÎÀíÇå¾²¡£Ëæ×ÅÐÅϢϵͳ½¨ÉèÊÂÇé´Ó´ó¹æÄ£½¨Éè½×¶ÎÖð²½×ªÐ͵½¡°½¨ÉèºÍÔËά¡±²¢¾ÙµÄÉú³¤½×¶Î£¬ÔËάְԱÐèÒªÖÎÀíÔ½À´Ô½ÖØ´óµÄITϵͳÕâÑùµÄÇéÐÎÏ£¬ÐÅÏ¢Çå¾²ÔËάԼռÐÅϢϵͳÉúÃüÖÜÆÚµÄ70%- 80%£¬ÐÅÏ¢Çå¾²ÔËάϵͳ½¨ÉèÒѾ±»Ìáµ½ÁËÒ»¸ö¿ÕǰµÄ¸ß¶ÈÉÏ¡£ÔÚÕâ¸öϵͳÖгýÁË×éÖ¯°ü¹ÜºÍÁ÷³Ì°ü¹Ü£¬ºÜÖ÷ÒªµÄÒ»µã¾ÍÊÇÊÖÒÕ°ü¹Ü¡£Ëæ×Źú¼ÒÆ·¼¶±£»¤ÖƶÈʵÑéÁ¦¶ÈºÍ¸÷ÐÐÒµÄÚ¿ØÓëºÏ¹æÒªÇóµÄÒ»Ö±ÔöÇ¿£¬ÒÔ¼°Ô½À´Ô½¶àµÄÆóÒµºÍ×é֯ͶÈëµ½ÐÅÏ¢Çå¾²ÖÎÀíÆ½Ì¨ÏµÍ³£¨Information Security Management System£¬¼ò³ÆISMS£©µÄ½¨ÉèÖ®ÖУ¬¿Í»§ÖÎÀí²ãÔ½·¢ÐèÒªÒ»¸öÇå¾²ÖÎÀíÊÖÒÕÖ§³Öƽ̨À´ÐÖúÇкϺÍÌåÏÖÆ·¼¶±£»¤¼°ÄڿغϹæµÄÏà¹ØÏêϸҪÇ󣬽«Æ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²ÖÎÀíϵͳÂ䵽ʵ´¦¡£¶ø¿Í»§Ö´ÐвãҲϣÍûÓÐÒ»¸öÇå¾²ÖÎÀíÆ½Ì¨×ÊÖúËûÃǾÙÐÐÆ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²ÖÎÀíϵͳ½¨ÉèÀú³ÌÖÐÀí˳ÊÂÇéÁ÷³Ì¡¢ÌáÉýÊÂÇéЧÂÊ¡£
²úÆ·¼ò½é
²úÆ·¼ò½é
Ì©ºÏÇå¾²ÖÎÀíÆ½Ì¨£¨ÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳ-TSOC£©ÊÇÒ»¸öÒÔIT×ʲúΪ»ù´¡£¬ÒÔÓªÒµÐÅϢϵͳΪ½¹µã£¬ÒÔ¿Í»§ÌåÑéΪָÒý£¬´Ó¼à¿Ø¡¢É󼯡¢Î£º¦ºÍÔËάËĸöά¶È½¨ÉèÆðÀ´µÄÒ»Ì׿ɻ³±§µÄͳһӪҵ֧³Öƽ̨£¬Ê¹µÃÖÖÖÖÓû§Äܹ»¶ÔÓªÒµÐÅϢϵͳ¾ÙÐпÉÓÃÐÔÓëÐÔÄÜµÄ¼à¿Ø¡¢ÉèÖÃÓëÊÂÎñµÄÆÊÎöÉó¼ÆÔ¤¾¯¡¢Î£º¦ÓëÌ¬ÊÆµÄ»³±§ÓëÆÀ¹À¡¢Çå¾²ÔËάÁ÷³ÌµÄ±ê×¼»¯¡¢ÀýÐл¯ºÍ³£Ì¬»¯£¬ÊµÏÖÓªÒµÐÅϢϵͳµÄÒ»Á¬Çå¾²ÔËÓª¡£×ðÁú¿Ê±ÐÂÒ»´úÇå¾²ÖÎÀíÆ½Ì¨SOC3.0ÒÔ´óÊý¾ÝÆÊÎö¼Ü¹¹ÎªÖ§³Ö£¬ÒÔÓªÒµÇ徲Ϊµ¼Ïò£¬¹¹½¨ÆðÒÔÊý¾ÝΪ½¹µãµÄÇå¾²ÖÎÀíϵͳ£¬Ç¿µ÷Ô½·¢×Ô¶¯¡¢ÖÇÄÜµØ¶ÔÆóÒµºÍ×éÖ¯µÄÍøÂçÇå¾²¾ÙÐÐÖÎÀíºÍÔËÓª¡£ÊµÏÖ¶Ôº£Á¿Çå¾²ÐÅÏ¢¾ÙÐÐÖÜÈ«µÄÍøÂç¡¢ÕûÀí¡¢ÆÊÎö¡¢É󼯣¬²¢½èÖúÖÇÄÜ»¯µÄÆÊÎöÊÖ¶ÎÌáÈ¡³öÒªº¦µÄÇå¾²ÊÂÎñ£»¶Ô¿Í»§ÖØ´óµÄITϵͳ´ÓÓªÒµµÄ½Ç¶È¾ÙÐÐÈ«·½Î»µÄ¿ÉÓÃÐÔ¼°ÐÔÄܼà²â¡¢¹ÊÕ϶¨Î»ºÍ¸æ¾¯£»×Ô¶¯µØ¾ÙÐÐÊÂǰÇå¾²ÖÎÀí£¬ÔÚ¹¥»÷±¬·¢Ö®Ç°¾Í»ñÏ¤ÍøÂçµÄÇå¾²Ì¬ÊÆ£»¶Ô¿Í»§Ö÷ҪӪҵϵͳ¾ÙÐÐÁ¿»¯µÄΣº¦ÆÀ¹À£»½èÖúÁ¿»¯µÄÆÊÎöÄ£×ÓʵÏÖÈ«ÍøµÄÇå¾²Ì¬ÊÆ¸ÐÖª£»Çкϲ¢ÌåÏÖÁËÆ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²ÖÎÀíϵͳµÄÒªÇó¡£
¹¦Ð§Ìصã
ϵͳÌṩÁËǿʢµÄÒ»Ì廯Çå¾²¹Ü¿Ø¹¦Ð§½çÃæ£¬Îª²î±ð²ã¼¶µÄÓû§ÌṩÁ˶àÊӽǡ¢¶àÌõÀíµÄÖÎÀíÊÓͼ¡£
³ýÁËÊÕÂÞÖÖÖÖÇå¾²ÊÂÎñ£¬ÏµÍ³»¹Äܹ»ÊÕÂÞÐÎÈçNetFlowµÄÁ÷Á¿Êý¾Ý²¢¾ÙÐпÉÊÓ»¯Õ¹Ê¾¡£Õë¶ÔÊÕÂÞÀ´µÄNetFlowÁ÷Á¿Êý¾ÝµÄÆÊÎö£¬ÏµÍ³Äܹ»½¨ÉèÍøÂçÁ÷Á¿Ä£×Ó£¬Í¨¹ýÌ©ºÏÌØÓеĻùÓÚÁ÷Á¿»ùÏߵįÊÎöËã·¨£¬·¢Ã÷ÍøÂçÒì³£ÐÐΪ¡£
³ö¾ß±¨±í±¨¸æÊÇÇå¾²ÖÎÀíÆ½Ì¨µÄÖ÷ÒªÓÃ;£¬ÏµÍ³ÄÚÖÃÁ˸»ºñµÄ±¨±íÄ£°å£¬°üÀ¨Í³¼Æ±¨±í¡¢Ã÷ϸ±¨±í¡¢×ÛºÏÉ󼯱¨¸æ£¬Éó¼ÆÖ°Ô±¿ÉÒÔÆ¾Ö¤ÐèÒªÌìÉú²î±ðµÄ±¨±í¡£ÏµÍ³»¹ÄÚÖÃÁËÒ»Ì×±¨±í±à¼Æ÷£¬Óû§¿ÉÒÔ×ÔÐÐÉè¼Æ±¨±í£¬°üÀ¨±¨±íµÄÒ³Ãæ°æÊ½¡¢Í³¼ÆÄÚÈÝ¡¢ÏÔÊ¾Æø¸ÅµÈ¡£
ϵͳ¾ß±¸ÍêÉÆµÄÏìÓ¦ÖÎÀí¹¦Ð§£¬Äܹ»Æ¾Ö¤Óû§É趨µÄÖÖÖÖ´¥·¢Ìõ¼þ£¬Í¨¹ý¶àÖÖ·½·¨Í¨ÖªÓû§£¬²¢´¥·¢ÏìÓ¦´¦Öóͷ£Á÷³Ì£¬Ö±ÖÁ¸ú×Ùµ½ÎÊÌâ´¦Öóͷ£Íê±Ï£¬´Ó¶øÊµÏÖÇå¾²ÊÂÎñµÄ±Õ»·ÖÎÀí¡£
Õë¶ÔÏµÍ³ÍøÂçµ½µÄº£Á¿Çå¾²ÊÂÎñ£¬ÏµÍ³½èÖúµØµãìØÆÊÎö¡¢ÈÈÃÅÆÊÎö¡¢ÍþÐ²Ì¬ÊÆÆÊÎö¡¢KPIÆÊÎöµÈÊý¾ÝÍÚ¾òÊÖÒÕ£¬×ÊÖúÖÎÀíÔ±´Óºê¹Û²ãÃæÕÆÎÕÕûÌåÇå¾²Ì¬ÊÆ£¬¶ÔÖØ´óÍþв¾ÙÐÐʶ±ð¡¢¶¨Î»¡¢Õ¹ÍûºÍ¸ú×Ù¡£
ϵͳ²ÎÕÕGB/T 20984-2007ÐÅÏ¢Ç徲Σº¦ÆÀ¹À¹æ·¶¡¢ISO 27005:2008ÐÅÏ¢Ç徲Σº¦ÖÎÀí£¬ÒÔ¼°OWASPÍþв½¨Ä£ÏîÄ¿ÖÐΣº¦ÅÌËãÄ£×ÓµÄÒªÇó£¬Éè¼ÆÁËÒ»Ì×ÊÊÓû¯µÄΣº¦ÅÌËãÄ£×Ó£¬ÊµÏÖÁËÁ¿»¯µÄÇ徲Σº¦¹ÀËãºÍÆÀ¹À¡£
ϵͳÌṩ×Ô¶¯»¯µÄÍþвÇ鱨ÊÕÂÞ£¬Í¨¹ýÊÕÂÞʵʱÍþвÇ鱨£¬ÍÅ½á¹æÔò¹ØÁªºÍÊÓ²ìÁбíÖÐÆÊÎö·½·¨£¬Ê¹Çå¾²ÖÎÀíְԱʵʱ·¢Ã÷À´×ÔÒÑ·¢Ã÷µÄÍⲿ¹¥»÷Ô´µÄÍþв¡£
Óû§¿ÉÒÔͨ¹ýÔ¤¾¯ÖÎÀí¹¦Ð§Ðû²¼ÄÚ²¿¼°ÍⲿµÄÔçÆÚÔ¤¾¯ÐÅÏ¢£¬²¢ÓëÍøÂçÖеÄIP×ʲú¾ÙÐйØÁª£¬ÆÊÎö³ö¿ÉÄÜÊÜÓ°ÏìµÄ×ʲú£¬ÌáǰÈÃÓû§ÏàʶӪҵϵͳ¿ÉÄÜÔâÊܵĹ¥»÷ºÍDZÔÚµÄÇå¾²Òþ»¼¡£ÏµÍ³Ö§³ÖÄÚ²¿Ô¤¾¯ºÍÍⲿԤ¾¯¡£
ϵͳʵÏÖÓë¶àÖÖ©ɨϵͳµÄʵʱ¸ßЧÁª¶¯£¬ÄÚÖÃÇå¾²ÉèÖú˲鹦Ч£¬´ÓÊÖÒÕºÍÖÎÀíÁ½¸öά¶È¾ÙÐÐÖÜÈ«µÄ×ʲúºÍӪҵųÈõÐԹܿء£
½èÖúÏȽøµÄÖÇÄÜÊÂÎñ¹ØÁªÆÊÎöÒýÇæ£¬ÏµÍ³Äܹ»ÊµÊ±²»ÖÐÖ¹µØ¶ÔËùÓз¶Ê½»¯ºóµÄÈÕÖ¾Á÷¾ÙÐÐÇå¾²ÊÂÎñ¹ØÁªÆÊÎö¡£ÏµÍ³ÎªÇå¾²ÆÊÎöʦÌṩÁËÈýÖÖÊÂÎñ¹ØÁªÆÊÎöÊÖÒÕ£¬»®·ÖÊÇ£º»ùÓÚ¹æÔòµÄ¹ØÁªÆÊÎö¡¢»ùÓÚÇé¾³µÄ¹ØÁªÆÊÎöºÍ»ùÓÚÐÐΪµÄ¹ØÁªÆÊÎö£¬²¢ÌṩÁ˸»ºñµÄ¿ÉÊÓ»¯Çå¾²ÊÂÎñÆÊÎöÊÓͼ£¬³ä·ÖÌáÉýÆÊÎöЧÂÊ£¬ÍŽáÍþвÇ鱨£¬¸üºÃµÄ×ÊÖúÇå¾²ÆÊÎöʦ·¢Ã÷Çå¾²ÎÊÌâ¡£
¿ÉÒÔͨ¹ý¶àÖÖ·½·¨À´ÍøÂç×°±¸ºÍӪҵϵͳµÄÈÕÖ¾£¬ÀýÈçSyslog¡¢SNMP Trap¡¢FTP¡¢OPSEC LEA¡¢NETBIOS¡¢ODBC¡¢WMI¡¢Shell¾ç±¾¡¢Web ServiceµÈµÈ¡£
ϵͳÄÚÖÃÓªÒµ½¨Ä£¹¤¾ß£¬Óû§¿ÉÒÔ¹¹½¨ÓªÒµÍØÆË£¬·´Ó¦ÓªÒµÖ§³ÖϵͳµÄ×ʲú×é³É£¬²¢×Ô¶¯¹¹½¨ÓªÒµ¿µ½¡Ö¸±êϵͳ£¬´ÓÓªÒµµÄÐÔÄÜÓë¿ÉÓÃÐÔ¡¢ÓªÒµµÄųÈõÐÔºÍÓªÒµµÄÍþвÈý¸öά¶ÈÅÌËãÓªÒµµÄ¿µ½¡¶È£¬ÐÖúÓû§´ÓÓªÒµµÄ½Ç¶ÈÈ¥ÆÊÎöÓªÒµ¿ÉÓÃÐÔ¡¢ÓªÒµÇå¾²ÊÂÎñºÍÓªÒµ¸æ¾¯¡£
ÊÖÒÕÓÅÊÆ
ÓµÓÐרҵµÄ¶¨ÖÆ¿ª·¢ÍŶӺÍʵÑéÔËάÍŶӡ£
ϵͳ½ÓÄÉ¿ª·ÅµÄ¡¢ÈáÐÔ»¯µÄƽ̨¼Ü¹¹Éè¼Æ£¬¿ÉÉìËõ¡¢¿É²Ã¼ô¡¢¿ÉÀ©Õ¹¡¢¿É¼¯³É¡£
º£ÄÚµÚÒ»¸ö½ÓÄÉ´óÊý¾ÝÆÊÎö¼Ü¹¹µÄÇå¾²ÖÎÀíÆ½Ì¨£¬½ÓÄÉÁËÖ÷Á÷µÄ´óÊý¾ÝÆÊÎö¼Ü¹¹ºÍÊÖÒÕ£¬³ä·ÖÔËÓò¢ÐÐÂþÑÜʽÐÅÏ¢ÊÕÂÞ¡¢ÅÌËãºÍ´æ´¢ÊÖÒÕ£¬ÊµÏÖÅÌËãÄÜÁ¦µÄˮƽµ¯ÐÔÀ©Õ¹£¬±£»¤¿Í»§ÒÑÓÐͶ×Ê¡£
¾ß±¸º£ÄÚÒ»Á÷µÄÇå¾²ÊÂÎñ¹ØÁªÆÊÎöÓëÌ¬ÊÆ¸ÐÖªÄÜÁ¦£¬ÊµÏÖ¶ÔÈ«ÍøÇ徲Σº¦µÄÁ¿»¯ÆÊÎö¡¢Çå¾²Ì¬ÊÆÆÀ¹À£¬²¢¾ßÓÐÌ¬ÊÆÕ¹ÍûµÄÄÜÁ¦¡£
ÄÚÈݺ¸ÇÇå¾²ÊÂÎñ¿â¡¢Çå¾²Õ½ÂÔ¿â¡¢Ô¤¾¯ÐÅÏ¢¿â¡¢Îó²î¿â¡¢¹ØÁª¹æÔò¿â¡¢´¦Öóͷ£Ô¤°¸¿â¡¢°¸Àý¿âµÈ¡£
Ö§³Ö¶ÔÁè¼Ý140ÖÖº£ÄÚÍâÖ÷Á÷×°±¸ºÍϵͳ£¨Ò»Ö±¸üУ©ÈÕÖ¾¼°ÊÂÎñµÄ¸ßËÙÊÕÂÞ¡¢·¶Ê½»¯¡¢¹ØÁªÆÊÎö¡¢Çå¾²´æ´¢ºÍÏìÓ¦£¬ÎÞÐ뿪·¢¼´¿ÉÖ§³ÖÐÂ×°±¸¡£
ϵͳ¼òÖÊÆÓÓᢽçÃæÑŹ۴󷽡¢Ö§³Ö»»·ô¡¢ÄÚÖø»ºñµÄÒDZí°å£¬ÊÊÓÃÓÚ¸÷¼¶ÖÎÀíÖ°Ô±¡£
ÄÚÖÃÍøÂçÖÎÀí¡¢Çå¾²ÖÎÀíºÍÔËάÖÎÀí¹¦Ð§£¬²¢Äܹ»ÎÞаѡÔñ¹¦Ð§Ä£¿é¡£
µä·¶Ó¦ÓÃ
Ì©ºÏÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳÆÕ±éÓ¦ÓÃÓÚÕþ¸®¡¢¹«°²¡¢½ðÈÚ¡¢µçÐÅ¡¢µçÁ¦¡¢ÄÜÔ´¡¢Ñ̲ݡ¢Ã½Ìå¡¢½ÌÓýºÍ´óÖÐÐÍÆóÒµ¡£ÏµÍ³ÓÈÆäÄܹ»Öª×ã¿Í»§¹ØÓÚÐÅϢϵͳƷ¼¶±£»¤ºÍÆóÒµÄÚ²¿¿ØÖƵÄÒªÇó¡£
ÏÂͼչʾÁËϵͳµÄÒ»¸öµä·¶°²Åų¡¾°¡£×÷Ϊϵͳ½¹µãµÄÇå¾²ÖÎÀíÆ½Ì¨µÄÖÎÀíÖÐÐÄ¿ÉÒÔ°²ÅÅÔÚÒ»¸öÍøÂç¿É´ïµÄÇøÓò£¬ÊµÏÖ¶ÔÈ«ÍøIT×ʲúµÄ¼¯Öл¯ÐÅÏ¢ÊÕÂÞ¡¢ÆÊÎöºÍ¹Ü¿Ø¡£¹ØÓÚÊèÉ¢µÄIT×ʲú£¬ÏµÍ³ÌṩÁË¿ÉÒÔÂþÑÜʽ°²ÅŵÄÇå¾²ÐÅÏ¢ÊÕÂÞÆ÷£¬Õë¶ÔÊèÉ¢µÄÇøÓò¾ÙÐÐÇå¾²ÐÅÏ¢µÄÊÕÂÞ£¬²¢×ª·¢¸øÇå¾²ÖÎÀíÆ½Ì¨¡£ÖÎÀíÔ±¿ÉÒÔͨ¹ýä¯ÀÀÆ÷ÔÚÔ¶³ÌµÇ¼Çå¾²ÖÎÀíÆ½Ì¨¾ÙÐи÷Ïî²Ù×÷¡£
¹ØÓÚ´óÐ͵ÄÕþ¸®»ú¹¹»òÕ߯óÊÂÒµµ¥Î»£¬ÏµÍ³»¹Ö§³Ö¶à¼¶¼¶Áª°²ÅÅģʽ£¬ÒÔÊʺϿͻ§·Ö¼¶ÖÎÀíµÄÌåÖÆ¡£
Copyright ? ×ðÁú¿Ê± °æÈ¨ËùÓÐ ¾©ICP±¸05032414ºÅ
¾©¹«Íø°²±¸11010802024551ºÅ