- 1
- 0
- 约4.98千字
- 约 12页
- 2022-06-26 发布于上海
- 举报
第
第 PAGE 10 页
XX 移动 ITC 网
建立有害程序事件监测中心解决方案
趋势科技(中国)有限公司
2012 年 4 月
目录
国内大型成功案例–中国农业银行全网风险监控平台 3
客户面临的挑战 3
客户的需求 3
趋势科技全网风险监控平台解决方案 3
全网风险监控平台的效果 4
构建监测中心达成的目标 5
监测中心建设方案 5
监测中心平台建设方案 5
总体部署说明 5
威胁发现系统 TDA. 6
威胁管理服务平台 TMSP 7
病毒地图 CTIS 8
监测中心与厂家资源中心 11
监测中心人员培养 11
监测中心流程建设 12
7×24 威胁监测技术平台和主动式服务技术支撑 12
国内大型客户成功案例 12
国内大型成功案例–中国农业银行全网风险监控平台
客户面临的挑战
各省分行普遍存在无专职防病毒管理人员情况,很多问题解决不及时,缺乏对系统运行情况的有效监控;
生产网/OA/终端风险:移动存储设备,未安装操作系统补丁,通过第三方网络传播这三种病毒威胁是我行系统面临的主要风险。
客户的需求
全网防病毒系统采用“两级控制、多级管理”架构;
总行设立全行威胁监控总中心,
分行设立监控分中心,对生产系统、办公系统所有防病毒产品进行实时统一监控,
及时发现病毒感染源并快速进行处理,
避免病毒在网内大规模传播。
趋势科技全网风险监控平台解决方案
1、 分别在客服中心、数据中心以及一级分行部署 12 台威胁发现系统 TDA,通过镜像的方法对生产网内部的数据进行监控;
2、 TDA 实时发现在农行生产网内网的威胁信息,并把信息发送到总部的威胁管理服务平台,以地图信息实时展示;
3、 监控人员按照预定的监控流程进行处理。
全网风险监控平台的效果
第一阶段建立生产网全网威胁监控平台,确保生产网的可用性;
从运行的效果可以看到,实现从事后被动防护到事前主动风险管控;
真正减少安全事件的停机时间、降低安全事件的发生频率、缩小安全事件波及的范围,让安全风险可接受、安全管理可控。
更多的客户案例请参考最后一章《国内大型客户成功案例》。
构建监测中心达成的目标
通过全省安全监测中心的建立,将达成如下目标:
全面掌握全省 ITC 网的安全形势,做到安全问题早发现,将安全事件控制在萌芽状态;
清晰识别全网安全问题源头,准确定位问题计算机,做到安全问题定点定人,将信息安全建设变被动式响应为主动服务;
有助于分析外部威胁如何进入内网,并通过哪种方式进行内部扩散,根据这些信息,可以针对性地进行全网安全加固建设;
全省监测中心的检测监测,推动各地市单位更好地提高信息安全建设水平;
监测中心建设方案
为详细阐述在 XX 移动 ITC 网平台如何构建有害程序事件检测监测中心,下面从监测中心平台建设、监测中心人员培养、监测中心流程建设、监测中心运营服务四个方面详细描述。
监测中心平台建设方案
总体部署说明
总体部署构架如下图(目前广州公司、深圳公司及清远公司已经实施):
为了有效检测监测全省XX 移动ITC 网全网的安全威胁,构建全省监测中心。整体方案包括趋势科技提供专业的威胁管理服务平台(TMSP)以及网络威胁发
现系统(TDA),全省监测平台从而能够实现从应用层及网络层寻找出潜在的威胁,同时可以生成详尽的专业报表,提供整体防护参考和防毒效果考评。
总体部署包括两大部分:
在全省21 个地市分公司的局域网核心交换机上分别旁路部署威胁发现系统;
构建的统一安全监测系统,将各个威胁发现系统的运行日志上传上
去,经过二次挖掘分析,时时监测全省XX 移动 ITC 网威胁情况并生成报告。
威胁发现系统 TDA
作为安全运行监测的关键的第一步,通过部署在各个地市分公司局域网核心交换机的威胁发现系统(软件版本,Threat Discovery Appliance- 简称TDVA) 分析采集网络数据流量,通过监测网络层的可疑活动定位恶意程序,威胁发现设备集成趋势科技“云安全”技术,可全面支持检测 2-7 层的恶意威胁,以识别和应对下一代网络威胁。这是传统的、基于代码比对方式的安全产品所无法办到的。
与趋势科技“云安全”技术配合,TDA 可检测基于 Web 威胁或邮件内容的攻
击,如 Web 攻击、跨站点脚本攻击和网络钓鱼。另外,当恶意程序在网络中传播感染其它用户时,它们就会被打上标记,其中就包括向外界传送信息或从恶意的来源(如僵尸网络)接收命令的隐藏型恶意软件。TDA 还能识别违反安全策略、中断网络以及消耗大量带宽的或构成潜在安全威胁的未经授权应用程序和服务程序。这些应用程序和服务程序包括如即时通讯(Bittorrent, Kazaa, eDonkey, MSN, Yahoo Messenger )
您可能关注的文档
最近下载
- 劳动关系协调师简述题参考答案-(1).doc VIP
- 一种细胞、细胞保存液、保存方法及应用.pdf VIP
- 乌鲁木齐地区2025年高三年级第一次质量(一模)语文试卷(含答案).pdf VIP
- 一种保持细胞活性的细胞保存液及其制备方法和应用.pdf VIP
- 2023-2024学年部编版高中语文必修下册5《雷雨》课件40张.pptx
- 2025年度民主生活会“带头强化政治忠诚提高政治能力方面”五个带头常见存在问题清单.docx VIP
- 宝可梦 Let's Go!皮卡丘1.02版switch大气层系统游戏修改代码.docx VIP
- 心理健康六年级《小学生心理健康素养提升:情绪管理与人际交往》教学设计.docx VIP
- 【管理咨询宝藏58】某大型央企地产员工敬业度分析报告.pdf
- 信息可视化设计 课件 4.1时间信息可视化定义.pptx
原创力文档

文档评论(0)