- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Symantec安全管理解决方案
赛门铁克安全管理解决方案 用户面临的的问题 赛门铁克安全管理平台SSIM简介 赛门铁克安全管理平台SSIM架构 总结 用户在安全管理方面遇到的挑战: 复杂(CIO) 不断变换的信息安全威胁,需要采用新的防护技术进行拦截,但是如何实现跨平台,跨产品的统一集中管理 如何证明企业在安全方面的投入产生了应有的回报 哪些业务资产在被威胁? 安全信息管理 安全情况 关联 区分优先级 工作流 某国内电信用户 应用/数据大集中 – 所有应用集中在EDC集中管理,专门的安全管理小组 SOX 合规要求 – 不能有效监控用户行为,评估安全风险 同时部署多家安全产品 - Symantec, CheckPoint, Cisco, Microsoft, 安氏… 安全信息的事件量 23台防火墙: 11.7 GB/天 513 GB/月 IDS: 1,600,000 事件/天 48,000,000 事件/月 通常每天 安全事故的统计 防火墙和IDS及其它安全产品日志量为6,600,000 条记录 真正与安全相关的有620 条报警 急需用户解决的严重威胁有2个. 赛门铁克安全管理解决方案 Introducing Symantec Security Information Manager Symantec? Security Information Manager (SSIM) 是安全信息和事件管理的的统一平台,他能帮助用户: 收集并分类安全日志 识别并解决重大安全事件 满足在安全监控和日志存贮方面的审计和合规需求 衡量安全控制的有效性 事件收集-集中保存事件信息 优先级调整和资产管理 紧急安全事件优先级的自动提升或调低,基于: 业务依赖 (CIA values) 相关的策略和法规要求 开放的端口/服务 漏洞状态 通过定制规则,适应用户要求: 灵活的规则编辑工具 可以调整事件触发的阈值 减少误报 不必再为IDS发出目标地址为Unix主机的Windows RPC攻击报警而烦恼. 威胁识别-通过事件关联和事件的规式化 用户行为的监控 用户行为的搜索和查询 : 从不同安全产品(VPN, OS, Firewall, IDS)收集的安全事件中追踪用户行为 事件审计,从历史事件中,发行导常用户行为 针对用户行为的关联和提示: 定制用户表跟踪特定用户的行为 创建特定规则针对特定的用户行为自动触发 工作流管理 通过报警和工作流实现安全事件的响应 SSIM支持email, pager,和 SNMP报警 内建的工单管理也可与第三方的工单管理集成 工单自动指定给特定的用户或工作组 为IT运维人员提供安全事件的解决方案 SSIM内建赛门铁克全球智能监控网络的知识库并在后台自动更新 实现制度化的知识普及 针对特定安全事件的解决方案共享 可定制的报表 完成事后审计搜索 简单快速的日志复查 生成针对审计人员的报告 自定义查询条件和内容 关键报告的自动生成 定制用户登录的仪表板 提供按照时间统计的趋势报表 自动定时生成并分发报告 通过查询向导定制报表 导入用户Logo, 定制页眉/页脚 legends, etc. 生成多页或集成多种报表的报告 支持多种文件格的导出 (CSV, pdf, html, xml) The SIM Wave SSIM 4.5 is a Leader in the Forrester Wave Report Quotes SSIM is much improved this year with 4.5 SSIM is easier to deploy and configure Improved data management capabilities make it easier to perform historical analysis Case Study | Fortune 50 Global Manufacturer Driver: Compliance Compliance teams require proof of a incident response process with a focus on user access control incident management Needed a mechanism to tie together a broad solution of several Symantec products Solution: Global SSIM Deployment 9 Appliance in 6 Locations across US, EMEA and JPAC SSIM turns millions of events into a handful of inc
您可能关注的文档
- 3DMAX教程7.ppt
- 3D室内设计---温馨小屋》.doc
- 3D领导力-打造企业员工能力与素质的关键.ppt
- 3DMAX完美版教程.ppt
- 3G时代的中国电信业及移动运营商的应对.ppt
- 3D室内设计---温馨小屋》--15.doc
- 3th锅炉脱硫工程可行性研究报告--17.doc
- 3×3500KVA精炼电炉技术改造可行性研究报告--19.doc
- 3万吨冷库和恒温库建设项目可研报告.doc
- 3万吨方解石矿开发超微细重质碳酸钙粉体功能新材料可究报告.doc
- 2024年沧州市公务员考试行测真题及答案详解(名师系列).docx
- 粮油食品检验人员复习提分资料带答案详解(精练).docx
- 粮油食品检验人员自我提分评估(考点精练)附答案详解.docx
- 粮油食品检验人员全真模拟模拟题附参考答案详解(精练).docx
- 2025年延安市公务员考试行测试卷历年真题附答案详解(突破训练).docx
- 2025年株洲市公务员考试行测试卷历年真题含答案详解.docx
- 2024年枣庄市公务员考试行测真题及完整答案详解1套.docx
- 2024年抚顺市公务员考试行测真题及答案详解(各地真题).docx
- 2025年常州市公务员考试行测真题及一套参考答案详解.docx
- 2023年德州市公务员考试行测试卷历年真题及1套完整答案详解.docx
最近下载
- 实验室安全和保证人员健康程序.docx VIP
- 2025四川攀枝花市第十二中学校直接考核招聘编外艺体培训导师20人笔试备考试题及答案解析.docx VIP
- 课程思政教学竞赛说课稿《电机与电气控制技术》.pptx VIP
- 检查更换油井油嘴.ppt
- 人教版三年级数学下册思维训练应用题(含答案).pdf VIP
- GB 10068-2008 轴中心高为56 mm及以上电机的机械振动.pdf
- 国企招聘党群岗笔试试题及答案.pdf VIP
- 00015-英语二-第三单元课后答案及参考译文.docx VIP
- 2024年云南省《辅警招聘考试必刷500题》考试题库附完整答案.pdf VIP
- 4s店财务经理述职报告7篇.docx
文档评论(0)