内网信息安全管理方-远望内网信息安全管理平台介绍.doc

内网信息安全管理方-远望内网信息安全管理平台介绍.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
内网信息安全管理方-远望内网信息安全管理平台介绍

内网信息安全管理方案-远望信息与网络安全管理平台随着对信息安全的重视,企业部署了大量的安全产品,但是大量的昂贵安全产品并没有起到理想的效果,这又是为什么呢? 信息安全建设是一个系统工程,需要有统一的协同作战和联合监控的管理平台,才能整合现有的信息安全资源,达到资源利用最大化,最大限度的降低信息安全分析,从而保护您的信息系统安全。 远望信息与网络安全管理平台是一个融业务管理(规范、组织、服务、培训)、工作流程和应急响应(预警、查处、通报、报告)与安全技术应用(监测、发现、处置)为一体的信息与网络安全管理平台。 远望信息与网络安全管理平台,集成了各类信息安全监管、分析技术,实现对网络边界安全、保密安全、网站安全、主机基础安全,以及各类威胁信息安全的违规行为、资源占用行为的全面,有效地监测、处置和管理。同时结合工作流技术,实现了“监测、警示、处置、反馈、考核”五位一体的信息安全管理工作的信息化、网络化、日常化、常态化和长效化。 ( 边界安全(级联【远望内网边界检查管理系统】) ( 对违规外联行为以及网络边界点的实时发现和处置 ( 保密安全(级联【远望内网计算机敏感信息监测系统】) ( 对计算机上存储、处理敏感信息文件的实时发现和处置 ( 网站安全:(级联【远望内网网站监管系统】) ( 对内网网站的全面发现和自动定位;网站的注册管理;网站安全漏洞的实时发现和处置 ( 移动存储介质:(级联【远望内网移动存储介质注册管理系统】) ( 对内网移动存储介质、外网移动存储介质以及交互式移动存储介质的注册和管理;对移动存储介质上文件的读写行为进行安全审计。 ( 主机基础安全: ( 主机异常账户(弱口令账户、过期账户、无用账户)的实时发现和处置; ( 未打全系统补丁的实时发现和处置; ( 未安装杀毒软件的实时发现和处置; ( CPU和内存等主机资源使用情况的实时发现和处置; ( 主机风险漏洞的实时发现和处置; ( 主机硬件变更的实时发现和处置; ( 资源占用行为: ( 对使用P2P下载工具、流媒体工具等占用网络资源行为的实时发现和处置; ( 安全隐患 ( 对网络上存在的病毒、木马以及黑客攻击等安全隐患的实时发现和处置; ( 违规行为: ( 对使用聊天工具,运行网络游戏等违规行为的实时发现和处置; ? 主要功能简介? ? ? 1 对全网安全态势的实时监测,包括边界安全、保密安全、网站安全、主机基础安全,以及各类资源占用行为、安全隐患和违规行为的实时态势监测。 2、安全预警 根据设定的管理策略(安全处置类)对各类安全事件自动预警,或手工预警特定安全事件;对预警回执单,根据设定的管理策略(回执审核类)进行自动或人工审核,支持符合行政管理架构的逐级审核模式。 3、安全通报 根据设定的管理策略(安全处置类)对各类安全事件自动通报,或手工通报特定安全事件;对通报回执单,根据设定的管理策略(回执审核类)进行自动或人工审核,支持符合行政管理架构的逐级审核模式。 4、安全防护 根据设定的管理策略(安全防护类),对各类安全隐患第一时间实施自动防护,防护方式包括终端提醒、应用终止、通信阻断和自动关机等。 5、安全规范、组织机构、安全服务 分类、分级发布安全规范信息和安全组织机构信息,支持全网智能分发和同步;提供各类安全工具和信息的下载。 6、应急响应 分级、分类发布应急预案和人员信息,支持全网智能分发和同步;管理日常签到、应急签到信息。 7、决策分析 按照区域、事件分析安全事件、安全预警、安全通报、安全趋势、安全防护等信息。分析周期可灵活设置,并采用图表结合的方式直观展现分析结果; 8、资产管理 计算机设备、网络设备、外设设备的注册管理;全网软硬件资产的统计汇总;采用智能设备枚举技术,自动识别设备类型;支持设备分组管理。 9、策略配置 “病毒库”式的安全隐患监测策略包的智能加载、分发和同步;根据管理需求灵活设置管理策略(安全处置类、安全防护类、回执审核类等),支持全网智能分发和同步。 10、名单管理 根据网络应用实际情况,设置各类安全事件的黑、白名单。可设置黑白名单生命期,支持级联模式下的全网智能同步。 11、安管通知 根据安全管理需求设置各类安全事件、预警、通报的通知方式,通知渠道支持短信、Email、网页等。 12、运维监测 系统运维状况的智能监测,及时发现系统运维异常,并通知管理员,支持级联模式。 13、智能更新 系统各模块的智能升级;监测策略、管理策略的全网智能分发、同步;级联模式下,各级安全管理平台的智能同步升级。 ??????? ????????? ?????? 监管对象 ( 边界安全(级联【远望内网边界检查管理系统】) ( 对违规外联行为以及网络边界点的实时发现和处置 ( 保密安全(级联【远望内网计算机敏感信息监测系统】) ( 对计算机上存储、

文档评论(0)

whemm + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档