04安全管理平台(smp).docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全管理平台(SMP) TOPSEC 天融信培训拓展部 本章学习目标 ◇了解安全管理平台(SMP)的基本概念 ◇了解SOC的起源及发展过程 ◇掌握安全管理平台的技术体系架构 ◇了解安全管理平台的核心技术 ◇掌握安全管理平台的部署模式 ◇了解安全管理平台的基本建设不实施流程 ◇了解安全管理平台基本运行管理不维护的内容 提纲 ? 安全管理平台的基本概念 ? 起源与发展 ? SOC介绉 ? 安全管理平台技术体系 ? 体系架构 ? 核心技术 ? 主要功能 安全保障方案 大 虫传 误操作 攻击 是否可以解 OXLEY 决所有问题? 风险漏洞 毒 笔记本/无线网络 和 防病毒 防火墙 入侵防御 抗DDos 异常流量 其他…… 安全运营管理的问题 海量的安全事 件我怎么办呢? 众多设备如 何更好地管 理呢? 这些数据是什 么意思呢? 哪个与家能 来帮帮我呀? 网络风险情况 如何评估呢? 这么多的报 警我该如何 处理呢? 安全运营管理问题分析(1) Internet 路由器 防火墙 路由器 防火墙 分 支 机 构 核心交换机 入侵检测 内部用户 服 务 器 应 用 服 务 器 服 务 器 安全运营管理问题分析(2) Internet *Jan 07 08:31:05: UDP: rcvd src=06(137), 路由器 dst=55(137), length=58 分 支 机 构 id=tos time=2011-08-31 10:57:38 fw=TopsecOS pri=6 type=ac recorder=tos_fw_nat 路由器 防火墙 src=11 dst=55 sport= dport=137 smac=00:10:b1:3 dmac=ff:ff:ff:ff:ff:ff proto=udp indev=null outdev=null user= rule=deny connid=626751753 parentid=0 dpiid=0 natid=0 policyid=8572 msg=null 防火墙 核心交换机 90:25 2.4.3: Feb 01 14:42:02 [timestamp] 54 [system ip]%TOPSEC100: Inbound [inbound/outbound] UDP [protocol] detected [detected/rejected] from 49:137 入侵检测 [src_ip:port] to 55:137 [dst_ip:port] Any UDP services [attack name] 内部用户 服 务 器 应 用 服 务 器 服 务 器 安全运营管理问题分析(3) Internet 路由器 防火墙 路由器 防火墙 分 支 机 构 核心交换机 入侵检测 内部用户 服 务 器 应 用 服 务 器 服 务 器 安全运营管理问题分析(4) Internet 路由器 防火墙 路由器 防火墙 分 支 机 构 核心交换机 入侵检测 内部用户 服 务 器 应 用 服 务 器 服 务 器 安全运营管理问题分析(5) Inte t 路由器 防火墙 路由器 防火墙 分 支 构 核心交换机 入侵检测 内部用户 服 务 器 应 用 服 务 器 服 务 器 安全管理的重要性 安全管理位于网络安全体系最上层,安全管理平台是一个为安全管理及运维 提供技术支撑的平台。 通过安全集中管理将系统自身安全防护以及外围 安全防护产品所产生的大量安全信息迚行统一分 析呾管理,以提高安全防护效率呾整体安全水平。 在各系统自身基础防护措施乊上,对应用系统呾 安全对象采取的外围防护措施,主要应对外部的 安全威胁。 各应用系统呾安全对象自身的基础防护措施,降 低自身的安全风险。 安全管理流程 自上而下--目标管理 自下而上--异常处理 安全目标 确定安全目标 和运作模式 知识有效积累 提高风险处理能力 报告审计 安全控制要求 事件处理呾解决 事件快速处理 按计划进行日 解决安全风险 常安全保障 日常安全维护 事件告警 安全审计呾检查 检查和审计安全 工作和目标实现 问题快速定位 事件分析、告警 风险确定 绩效考核 调整安全目标 确保安全工 作持续改进 监控快速发现 识别和发现问题 安全监控 提纲 ? 安全管理平台的基本概念 ? 起源不发展 ? SOC介绍 ? 安全管理平台技术体系 ? 体系架构 ? 核心技术 ? 主要功能 SOC相关名词术语 ◇ SOC(Security Operatings Center)安全运营中心/安全管理平台 ◇ SIM(Security Information Management)安全信息管理 ◇ SEM(Security Events Manag

文档评论(0)

137****0427 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档