SOC竞争对手分析和规划教材 .pptx

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SOC平台功能分析 市场上主流的SOC平台东软SOC华三的SecCenter天融信的Top Analyser TSM联想网御安氏ArcSight ESMCisco SIMSMARSRSA产品规划SOC产品的价值TSOC的不足短期和长期规划东软 SOC架构数据采集层:根据要求从网络设备、安全设备、主机系统等数据来源采集各种安全信息。 ?数据处理层:将采集到的原始安全信息进行关联分析处理,实现格式标准化,根据策略进行数据归并和压缩后,存储到数据库中。 应用服务层:从数据库中提取信息,按照策略完成数据的过滤、条件分析,为展示平台提供数据支持;同时还是展示平台进行资源配置的接口。展示平台层:实现NetEye安全运维平台的统一界面展示。通过统一的图形化管理界面,NetEye安全运维平台实现了安全监控、维护、管理、展示的全部功能。 东软 SOC东软 SOC资产管理脆弱性管理风险管理安全信息监控策略管理工单管理知识库管理安全预警故障信息显示报表关联分析TSOC和东软SOC的比较优点 不足安全域管理资产管理信息丰富设备控制功能工作流的功能比较弱配置比较复杂关联分析功能的预期效果比较差SIMS的配置和SMC分离华三 SecCenterSecCenter的核心价值体现在于其事件关联功能上;数据采集协议支持:NetStream、NetFlow、CFlow、Syslog、Windows WMI、ODBC 定位于SIEM,不是SOC华三SecCenter监控事件关联分析网络的拓扑展示TSOC与华三的比较优点 不足风险分析脆弱性管理安全域的管理概念工作流综合监控的信息不明了关联分析不足网络管理能力不足引擎配置没有整合到SMC中引擎支持的日志收集格式较少天融信 TSMTSM(Trust Network Security Management System)是天融信新一代网络安全综合管理平台。TSM采用代理+服务器+管理器的三层结构。天融信TSM资产管理网络拓扑管理策略管理监控事件智能检测事件分析天融信 TopAnalyserTopAnalyzer 作为soc 中心的软件平台,以风险管理为核心,资产管理为基础,事件管理为主线,辅以有效的管理、监视与响应功能,为用户构建动态的可信安全管理体系。天融信 TopAnalyser天融信 TopAnalyser事件管理安全分析与报表资产管理知识库实时监控关联分析基于专家系统的辅助决策系统基于规则的安全响应与报警全局内风险管理与计算工单管理TSOC和TopAnalyser的比较优点 不足脆弱性管理资产信息丰富报表内容比较丰富实时监控的展示形式不丰富关联分析不足引擎配置没有整合到SMC中设备控制相对较弱数据库支持不广泛联想网御-安全管理平台联想网御针对对企业信息安全比较重视的中高端用户推出的第三代安全管理平台定位于集中设备监控和全局审计分析,是网络安全的中枢神经系统,也是联想网御信息安全解决方案的核心。联想网御-安全管理平台联想网御-安全管理平台联想网御-安全管理平台设备管理设备监控告警管理(告警关联)日志审计资产管理策略管理(防火墙和VPN的策略配置)风险管理级联管理(多级)TSOC与联想网御的比较优点 不足脆弱性管理安全域的管理概念工作流丰富的知识库强大的关联分析功能引擎配置没有整合到SMC中缺少日志审计功能缺少设备策略配置功能只有SIMS的多级部署安氏 SOC资产管理风险管理脆弱性管理工单预警统计分析(关联分析)知识库管理指标管理Cisco SIMS是一个安全信息管理(SIM)应用程序,它可实现与多种不同安全产品之间的异种机互操作性,因此可使网络管理人员集中监控、管理和监督企业网络的安全性。范式化后的9中事件:访问 / 身份验证 / 授权应用程序盗用配置 / 系统状态拒绝服务躲避违反政策侦察企图未知 / 可疑病毒 / 特洛伊木马Cisco SIMS风险和威胁分析评估监控事件响应管理多级关联知识库Cisco CS-MARSCS-MARS:(Cisco Security Monitoring, Analysis and Responder System)定义了事件被处理的流程(8个步骤)充分利用了网络拓扑的属性,来减少误报、发现网络热点、找到最佳防御点和提高证据分析能力Cisco CS-MARS智能网络拓扑发现事件进程化管理风险关联分析流量异常分析误报分析安全预警与响应脆弱性评估报表Arcsight ESMArcsight ESMArcSight 体系结构:可满足世界上规模最大的、安全性能要求最高的网络的需要 ArcSight ESM 的扩展不仅限于单级部署,多级和对等方式部署也能够很好的进行扩展。因此,您可以采用最适合您企业的方式进行部署,无论是部署单个安全营运中心 (SOC),还是部署地理位置分散、相互间必须不断共

文档评论(0)

187****5056 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档