首页 | 基本概念 | 法律法规 | 方针政策 | 标准规范 | 规章制度 | 规划计划 | 工作机构 | 绩效评估 | 榜上有名 | 培训工作


政府网站安全管理运营解决方案


  乌鲁木齐志冠信息技术有限公司安全管理政府网站运营解决方案是由“四个中心、三个平台”组成的统一安全管理平台。
“四个中心”是弱点评估中心、事件监控中心、风险管理中心和应急响应中心;“三个平台”是策略和配置平台、知识管理平台和资源管理平台。
  1. 四个中心
   事件监控中心 监控各个网络设备、操作系统等日志信息,以及安全产品的安全事件报警信息等,以便及时发现正在和已经发生的安全事件,例如网络蠕虫攻击事件、非授权漏洞扫描事件、远程口令暴力破解事件等,及时协调和组织各级安全管理机构进行处理,及时采取积极主动措施,保证网络和业务系统的安全、可靠运行。
   弱点评估中心 通过弱点评估中心可以掌握全网各个系统中存在的安全漏洞情况,结合当前安全的安全动态和预警信息,有助于各级安全管理机构及时调整安全策略,开展有针对性的安全工作,并且可以借助弱点评估中心的技术手段和安全考核机制可以有效督促各级安全管理机构将安全工作落实。
   风险管理中心 整个风险管理中心的运作可以通过事件监控中心和弱点评估中心所掌握的全网安全动态,有针对性指导各级安全管理机构做好安全防范工作,特别是针对当前发生频率较高的攻击做好预警和防范工作。本中心是从检测到响应的中枢环节,汇总和分析也是在这里实现的。
  应急响应中心 仅仅及时检测到安全事件是不够的,必须做出即时的、正确的响应才能保证网络的安全。应急响应中心作为安全管理运营解决方案的重要组成部分之一为应急响应服务实现工具化、程序化、规范化提供了管理平台。应急响应中心主要是通过工单管理系统来实现的。应急响应中心接收由风险管理中心根据安全威胁事件生成的事件通知单,并对事件通知单的处理过程进行管理,将所有事件响应过程信息存入后台数据库,并可生成事件处理和分析报告。
  2. 三个平台
  策略和配置管理平台。网络安全的整体性要求需要有统一安全策略的管理。通过为全网安全管理人员提供统一的安全策略,指导各级安全管理机构因地制宜的做好安全策略的部署工作,有利于在全网形成安全防范的合力,提高全网的整体安全防御能力,同时通过安全管理运营解决方案策略和配置管理平台的建设可以进一步完善整个IP网络的安全策略体系建设,为指导各项安全工作的开展提供行动指南,有效解决目前因缺乏口令、认证、访问控制等方面策略而带来到安全风险问题。
   知识管理平台。统一的安全策略、安全知识库信息等信息的发布,不仅可以充分共享各种安全信息资源,而且也会成为各级安全管理机构之间进行安全经验交流的平台,有助于提高全网的安全技术水平和能力。足够的安全知识和信息是各个角色正确工作的基础。
  资源管理平台。资源管理平台主要包括两个方面:人力资源管理和资产管理。人力资源管理保证在需要的时候,可以找到合适的人。资产管理主要是管理安全管理运营解决方案监控范围的各个系统和设备,是风险管理、事件监控协同工作和分析的基础。

              (乌鲁木齐志冠信息技术有限公司提供)

2006-10-10
2005-07-05
2005-04-04
2005-04-11
2005-04-12
2005-04-12
2005-04-12
2005-04-04
2005-04-12
2004-12-08

新疆维吾尔自治区人民政府办公厅主办
新疆维吾尔自治区人民政府电子政务办公室、乌鲁木齐信息办、昌吉州信息化办公室
新疆维吾尔自治区国土资源厅信息中心、新疆维吾尔自治区社保局网络中心、新疆互联网协会承办