SecureElectronicCommerce(电子商务安全).ppt

* 在95年度研考會編定資安事件應變作業參考指中,在導入SOC實務中宜遵循資安事故應變處理流程。 * (1)事件產生模組 事件產生模組(Event Generators, E Box)負責生成安全事件,可區分為兩 種:一是屬於數據類型的事件發生模組,係指令偵測器,如網路入侵偵測系統、 主機偵測系統、防火牆等,主要產生由操作系統、應用和網路操作所引發的事 件;另一類屬於狀態類型的事件發生模組,是由輪詢器(Poller),產生反應外部 試探(如Ping、SNMP 等)的事件,外部試探主要用來檢查服務狀態和資料完整 性等,這類事件如網管系統中的輪詢器工作站向管理主機發送的警告信息。安 全事件主要由偵測器產生,最典型的偵測器是入侵偵測系統,亦可以由任何具 備日誌功能的過濾器,如防火牆、具有存取控制表列功能之路由器、網路位址 過濾功能交換機、網路監聽設備(Sniffer)或誘捕系統(Honey pot)等處理。 (2)事件蒐集模組 事件蒐集模組(Event Collectors, C Box)負責從不同偵測器蒐集訊息,並轉 換為事件標準格式,進而形成統一格式以方便後續相關作業的處理。在事件蒐 集的過程中,鑑於傳送中安全性考量,往往需要應用加解密技術以保證訊息的 機密性與完整性,實現對SOC 系統的安全和可信賴的管理。 * (3)事件訊息資料庫 事件訊息資料庫(Message Da

文档评论(0)

1亿VIP精品文档

相关文档