案例—招商银行SOC.pdf

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
案例—招商银行SOC实施 此商业银行此商业银行SOCSOC建设需求建设需求 需要将设备原始日志(Log)保留1年以上。 原始日志需要随时被进行审计。 对系统、网络的异常行为及时发现,并通告。 对系统管理员的异常行为、操作及时发现,并通告。 对非工作时间的异常行为及时通告对非工作时间的异常行为及时通告。 工具采用工具采用 使用使用AArcSiSightht ESMESM && LLogger搭建搭建 SOCSOC平台平台 Archive Archiving Engine ArcSightArcSight LoggerLogger AAnallyze Real-Time Correlation Engine & Alert ArcSightArcSight ESMESM 各种日志的收集 各种不同样式的日志收集各种不同样式的日志收集::  防火墙  入侵检检测  SymentecAV  RS6K  Windows Server  Device Lock  Solarwind等。 系统、网络的异常行为、流量发现  扫描、P2P or 木马:怀疑内网某机器在扫描或P2P或中了木马; 系统管理员异常操作和行为  数据下载:非工作时间段数据下载或单次下载超过10M 人员人员、、角色和流程角色和流程 SOC建成后效果 使用Logger将设备的原始日志保存3年,并可以随时检索。 满足人民银行的审计要求满足人民银行的审计要求 实时发现异常行为通过手机立刻告警 对防火墙添加/修改/移除对象、规则全部记录并审计 服务器上插拔硬盘的行为进行短信通告服务器上插拔硬盘的行为进行短信通告 非工作时间从服务器上下载或上传数据的行为出具报表 非工作时间登陆服务器的行为进行短信通知 服务器上插拔硬盘的行为进行短信通告。 发现病毒感染的服务器立刻报警…… SOC建成后对该银行的好处 日志保存满足了人民银行的审计要求 对对异常的系异常的系统统、网网络络行行为为可以及可以及时时告警告警 对系统管理员的异常行为能够及时发现并通报 减轻了安全管理人员的工作量 能够从海量的日志信息中进行按需统计 真正意真正意义义上的上的77*2424小小时实时时实时安全安全监监控控

文档评论(0)

zzqky + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档