ÐèÇóÆÊÎö
¾ÓÉÊ®¶àÄêµÄÐÅÏ¢»¯ÓëÍøÂçÇå¾²½¨É裬´ó´ó¶¼ÆóÒµºÍ×éÖ¯ÒѾ´ÓÇå¾²µÄ¾Ö²¿½¨Éè½øÈëµ½ÁËÕûÌåÓÅ»¯½×¶Î£¬ÐÅÏ¢Çå¾²¹ÜÀíϵͳºÍÊÖÒÕϵͳÔÚ×éÖ¯µÄÐÅÏ¢Çå¾²½¨ÉèÖлñµÃÒ»Ö±ÍÆ½ø¡£Ä¿½ñµÄ¿Í»§Ô½·¢¹Ø×¢È«ÍøµÄÕûÌåÇå¾²£¬Ç¿µ÷´ÓÓªÒµÐÅϢϵͳÇ徲Σº¦µÄ½Ç¶È£¬¶ø·Ç¼òµ¥Çå¾²ÍþвºÍ·ÀÓù»úÖÆµÄ½Ç¶ÈÈ¥Ô½·¢×Ô¶¯µØ¹ÜÀíÇå¾²¡£Ëæ×ÅÐÅϢϵͳ½¨ÉèÊÂÇé´Ó´ó¹æÄ£½¨Éè½×¶ÎÖð²½×ªÐ͵½¡°½¨ÉèºÍÔËά¡±²¢¾ÙµÄÉú³¤½×¶Î£¬ÔËάְԱÐèÒª¹ÜÀíÔ½À´Ô½ÖØ´óµÄITϵͳÕâÑùµÄÇéÐÎÏ£¬ÐÅÏ¢Çå¾²ÔËάԼռÐÅϢϵͳÉúÃüÖÜÆÚµÄ70%- 80%£¬ÐÅÏ¢Çå¾²ÔËάϵͳ½¨ÉèÒѾ±»Ìáµ½ÁËÒ»¸ö¿ÕǰµÄ¸ß¶ÈÉÏ¡£ÔÚÕâ¸öϵͳÖгýÁË×éÖ¯°ü¹ÜºÍÁ÷³Ì°ü¹Ü£¬ºÜÖ÷ÒªµÄÒ»µã¾ÍÊÇÊÖÒÕ°ü¹Ü¡£Ëæ×Źú¼ÒÆ·¼¶±£»¤ÖƶÈʵÑéÁ¦¶ÈºÍ¸÷ÐÐÒµÄÚ¿ØÓëºÏ¹æÒªÇóµÄÒ»Ö±ÔöÇ¿£¬ÒÔ¼°Ô½À´Ô½¶àµÄÆóÒµºÍ×é֯ͶÈëµ½ÐÅÏ¢Çå¾²¹ÜÀíÆ½Ì¨ÏµÍ³£¨Information Security Management System£¬¼ò³ÆISMS£©µÄ½¨ÉèÖ®ÖУ¬¿Í»§¹ÜÀí²ãÔ½·¢ÐèÒªÒ»¸öÇå¾²¹ÜÀíÊÖÒÕÖ§³Öƽ̨À´ÐÖúÇкϺÍÌåÏÖÆ·¼¶±£»¤¼°ÄڿغϹæµÄÏà¹ØÏêϸҪÇ󣬽«Æ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²¹ÜÀíϵͳÂ䵽ʵ´¦¡£¶ø¿Í»§Ö´ÐвãҲϣÍûÓÐÒ»¸öÇå¾²¹ÜÀíÆ½Ì¨×ÊÖúËûÃǾÙÐÐÆ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²¹ÜÀíϵͳ½¨ÉèÀú³ÌÖÐÀí˳ÊÂÇéÁ÷³Ì¡¢ÌáÉýÊÂÇéЧÂÊ¡£
²úÆ·¼ò½é
²úÆ·¼ò½é
Ì©ºÏÇå¾²¹ÜÀíÆ½Ì¨£¨ÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳ-TSOC£©ÊÇÒ»¸öÒÔIT×ʲúΪ»ù´¡£¬ÒÔÓªÒµÐÅϢϵͳΪ½¹µã£¬ÒÔ¿Í»§ÌåÑéΪָÒý£¬´Ó¼à¿Ø¡¢É󼯡¢Î£º¦ºÍÔËάËĸöά¶È½¨ÉèÆðÀ´µÄÒ»Ì׿ɻ³±§µÄͳһӪҵ֧³Öƽ̨£¬Ê¹µÃÖÖÖÖÓû§Äܹ»¶ÔÓªÒµÐÅϢϵͳ¾ÙÐпÉÓÃÐÔÓëÐÔÄÜµÄ¼à¿Ø¡¢ÉèÖÃÓëÊÂÎñµÄÆÊÎöÉó¼ÆÔ¤¾¯¡¢Î£º¦ÓëÌ¬ÊÆµÄ»³±§ÓëÆÀ¹À¡¢Çå¾²ÔËάÁ÷³ÌµÄ±ê×¼»¯¡¢ÀýÐл¯ºÍ³£Ì¬»¯£¬ÊµÏÖÓªÒµÐÅϢϵͳµÄÒ»Á¬Çå¾²ÔËÓª¡£×ðÁú¿¹ÙÍøÈë¿ÚÐÂÒ»´úÇå¾²¹ÜÀíÆ½Ì¨SOC3.0ÒÔ´óÊý¾ÝÆÊÎö¼Ü¹¹ÎªÖ§³Ö£¬ÒÔÓªÒµÇ徲Ϊµ¼Ïò£¬¹¹½¨ÆðÒÔÊý¾ÝΪ½¹µãµÄÇå¾²¹ÜÀíϵͳ£¬Ç¿µ÷Ô½·¢×Ô¶¯¡¢ÖÇÄÜµØ¶ÔÆóÒµºÍ×éÖ¯µÄÍøÂçÇå¾²¾ÙÐйÜÀíºÍÔËÓª¡£ÊµÏÖ¶Ôº£Á¿Çå¾²ÐÅÏ¢¾ÙÐÐÖÜÈ«µÄÍøÂç¡¢ÕûÀí¡¢ÆÊÎö¡¢É󼯣¬²¢½èÖúÖÇÄÜ»¯µÄÆÊÎöÊÖ¶ÎÌáÈ¡³öÒªº¦µÄÇå¾²ÊÂÎñ£»¶Ô¿Í»§ÖØ´óµÄITϵͳ´ÓÓªÒµµÄ½Ç¶È¾ÙÐÐÈ«·½Î»µÄ¿ÉÓÃÐÔ¼°ÐÔÄܼà²â¡¢¹ÊÕ϶¨Î»ºÍ¸æ¾¯£»×Ô¶¯µØ¾ÙÐÐÊÂǰÇå¾²¹ÜÀí£¬ÔÚ¹¥»÷±¬·¢Ö®Ç°¾Í»ñÏ¤ÍøÂçµÄÇå¾²Ì¬ÊÆ£»¶Ô¿Í»§Ö÷ҪӪҵϵͳ¾ÙÐÐÁ¿»¯µÄΣº¦ÆÀ¹À£»½èÖúÁ¿»¯µÄÆÊÎöÄ£×ÓʵÏÖÈ«ÍøµÄÇå¾²Ì¬ÊÆ¸ÐÖª£»Çкϲ¢ÌåÏÖÁËÆ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²¹ÜÀíϵͳµÄÒªÇó¡£
¹¦Ð§Ìصã
ϵͳÌṩÁËǿʢµÄÒ»Ì廯Çå¾²¹Ü¿Ø¹¦Ð§½çÃæ£¬Îª²î±ð²ã¼¶µÄÓû§ÌṩÁ˶àÊӽǡ¢¶àÌõÀíµÄ¹ÜÀíÊÓͼ¡£
³ýÁËÊÕÂÞÖÖÖÖÇå¾²ÊÂÎñ£¬ÏµÍ³»¹Äܹ»ÊÕÂÞÐÎÈçNetFlowµÄÁ÷Á¿Êý¾Ý²¢¾ÙÐпÉÊÓ»¯Õ¹Ê¾¡£Õë¶ÔÊÕÂÞÀ´µÄNetFlowÁ÷Á¿Êý¾ÝµÄÆÊÎö£¬ÏµÍ³Äܹ»½¨ÉèÍøÂçÁ÷Á¿Ä£×Ó£¬Í¨¹ýÌ©ºÏÌØÓеĻùÓÚÁ÷Á¿»ùÏߵįÊÎöËã·¨£¬·¢Ã÷ÍøÂçÒì³£ÐÐΪ¡£
³ö¾ß±¨±í±¨¸æÊÇÇå¾²¹ÜÀíÆ½Ì¨µÄÖ÷ÒªÓÃ;£¬ÏµÍ³ÄÚÖÃÁ˸»ºñµÄ±¨±íÄ£°å£¬°üÀ¨Í³¼Æ±¨±í¡¢Ã÷ϸ±¨±í¡¢×ÛºÏÉ󼯱¨¸æ£¬Éó¼ÆÖ°Ô±¿ÉÒÔÆ¾Ö¤ÐèÒªÌìÉú²î±ðµÄ±¨±í¡£ÏµÍ³»¹ÄÚÖÃÁËÒ»Ì×±¨±í±à¼Æ÷£¬Óû§¿ÉÒÔ×ÔÐÐÉè¼Æ±¨±í£¬°üÀ¨±¨±íµÄÒ³Ãæ°æÊ½¡¢Í³¼ÆÄÚÈÝ¡¢ÏÔÊ¾Æø¸ÅµÈ¡£
ϵͳ¾ß±¸ÍêÉÆµÄÏìÓ¦¹ÜÀí¹¦Ð§£¬Äܹ»Æ¾Ö¤Óû§É趨µÄÖÖÖÖ´¥·¢Ìõ¼þ£¬Í¨¹ý¶àÖÖ·½·¨Í¨ÖªÓû§£¬²¢´¥·¢ÏìÓ¦´¦Öóͷ£Á÷³Ì£¬Ö±ÖÁ¸ú×Ùµ½ÎÊÌâ´¦Öóͷ£Íê±Ï£¬´Ó¶øÊµÏÖÇå¾²ÊÂÎñµÄ±Õ»·¹ÜÀí¡£
Õë¶ÔÏµÍ³ÍøÂçµ½µÄº£Á¿Çå¾²ÊÂÎñ£¬ÏµÍ³½èÖúµØÖ·ìØÆÊÎö¡¢ÈÈÃÅÆÊÎö¡¢ÍþÐ²Ì¬ÊÆÆÊÎö¡¢KPIÆÊÎöµÈÊý¾ÝÍÚ¾òÊÖÒÕ£¬×ÊÖú¹ÜÀíÔ±´Óºê¹Û²ãÃæÕÆÎÕÕûÌåÇå¾²Ì¬ÊÆ£¬¶ÔÖØ´óÍþв¾ÙÐÐʶ±ð¡¢¶¨Î»¡¢Õ¹ÍûºÍ¸ú×Ù¡£
ϵͳ²ÎÕÕGB/T 20984-2007ÐÅÏ¢Ç徲Σº¦ÆÀ¹À¹æ·¶¡¢ISO 27005:2008ÐÅÏ¢Ç徲Σº¦¹ÜÀí£¬ÒÔ¼°OWASPÍþв½¨Ä£ÏîÄ¿ÖÐΣº¦ÅÌËãÄ£×ÓµÄÒªÇó£¬Éè¼ÆÁËÒ»Ì×ÊÊÓû¯µÄΣº¦ÅÌËãÄ£×Ó£¬ÊµÏÖÁËÁ¿»¯µÄÇ徲Σº¦¹ÀËãºÍÆÀ¹À¡£
ϵͳÌṩ×Ô¶¯»¯µÄÍþвÇ鱨ÊÕÂÞ£¬Í¨¹ýÊÕÂÞʵʱÍþвÇ鱨£¬ÍÅ½á¹æÔò¹ØÁªºÍÊÓ²ìÁбíÖÐÆÊÎö·½·¨£¬Ê¹Çå¾²¹ÜÀíְԱʵʱ·¢Ã÷À´×ÔÒÑ·¢Ã÷µÄÍⲿ¹¥»÷Ô´µÄÍþв¡£
Óû§¿ÉÒÔͨ¹ýÔ¤¾¯¹ÜÀí¹¦Ð§Ðû²¼ÄÚ²¿¼°ÍⲿµÄÔçÆÚÔ¤¾¯ÐÅÏ¢£¬²¢ÓëÍøÂçÖеÄIP×ʲú¾ÙÐйØÁª£¬ÆÊÎö³ö¿ÉÄÜÊÜÓ°ÏìµÄ×ʲú£¬ÌáǰÈÃÓû§ÏàʶӪҵϵͳ¿ÉÄÜÔâÊܵĹ¥»÷ºÍDZÔÚµÄÇå¾²Òþ»¼¡£ÏµÍ³Ö§³ÖÄÚ²¿Ô¤¾¯ºÍÍⲿԤ¾¯¡£
ϵͳʵÏÖÓë¶àÖÖ©ɨϵͳµÄʵʱ¸ßЧÁª¶¯£¬ÄÚÖÃÇå¾²ÉèÖú˲鹦Ч£¬´ÓÊÖÒպ͹ÜÀíÁ½¸öά¶È¾ÙÐÐÖÜÈ«µÄ×ʲúºÍӪҵųÈõÐԹܿء£
½èÖúÏȽøµÄÖÇÄÜÊÂÎñ¹ØÁªÆÊÎöÒýÇæ£¬ÏµÍ³Äܹ»ÊµÊ±²»ÖÐÖ¹µØ¶ÔËùÓз¶Ê½»¯ºóµÄÈÕÖ¾Á÷¾ÙÐÐÇå¾²ÊÂÎñ¹ØÁªÆÊÎö¡£ÏµÍ³ÎªÇå¾²ÆÊÎöʦÌṩÁËÈýÖÖÊÂÎñ¹ØÁªÆÊÎöÊÖÒÕ£¬»®·ÖÊÇ£º»ùÓÚ¹æÔòµÄ¹ØÁªÆÊÎö¡¢»ùÓÚÇé¾³µÄ¹ØÁªÆÊÎöºÍ»ùÓÚÐÐΪµÄ¹ØÁªÆÊÎö£¬²¢ÌṩÁ˸»ºñµÄ¿ÉÊÓ»¯Çå¾²ÊÂÎñÆÊÎöÊÓͼ£¬³ä·ÖÌáÉýÆÊÎöЧÂÊ£¬ÍŽáÍþвÇ鱨£¬¸üºÃµÄ×ÊÖúÇå¾²ÆÊÎöʦ·¢Ã÷Çå¾²ÎÊÌâ¡£
¿ÉÒÔͨ¹ý¶àÖÖ·½·¨À´ÍøÂç×°±¸ºÍӪҵϵͳµÄÈÕÖ¾£¬ÀýÈçSyslog¡¢SNMP Trap¡¢FTP¡¢OPSEC LEA¡¢NETBIOS¡¢ODBC¡¢WMI¡¢Shell¾ç±¾¡¢Web ServiceµÈµÈ¡£
ϵͳÄÚÖÃÓªÒµ½¨Ä£¹¤¾ß£¬Óû§¿ÉÒÔ¹¹½¨ÓªÒµÍØÆË£¬·´Ó¦ÓªÒµÖ§³ÖϵͳµÄ×ʲú×é³É£¬²¢×Ô¶¯¹¹½¨ÓªÒµ¿µ½¡Ö¸±êϵͳ£¬´ÓÓªÒµµÄÐÔÄÜÓë¿ÉÓÃÐÔ¡¢ÓªÒµµÄųÈõÐÔºÍÓªÒµµÄÍþвÈý¸öά¶ÈÅÌËãÓªÒµµÄ¿µ½¡¶È£¬ÐÖúÓû§´ÓÓªÒµµÄ½Ç¶ÈÈ¥ÆÊÎöÓªÒµ¿ÉÓÃÐÔ¡¢ÓªÒµÇå¾²ÊÂÎñºÍÓªÒµ¸æ¾¯¡£
ÊÖÒÕÓÅÊÆ
ÓµÓÐרҵµÄ¶¨ÖÆ¿ª·¢ÍŶӺÍʵÑéÔËάÍŶӡ£
ϵͳ½ÓÄÉ¿ª·ÅµÄ¡¢ÈáÐÔ»¯µÄƽ̨¼Ü¹¹Éè¼Æ£¬¿ÉÉìËõ¡¢¿É²Ã¼ô¡¢¿ÉÀ©Õ¹¡¢¿É¼¯³É¡£
º£ÄÚµÚÒ»¸ö½ÓÄÉ´óÊý¾ÝÆÊÎö¼Ü¹¹µÄÇå¾²¹ÜÀíÆ½Ì¨£¬½ÓÄÉÁËÖ÷Á÷µÄ´óÊý¾ÝÆÊÎö¼Ü¹¹ºÍÊÖÒÕ£¬³ä·ÖÔËÓò¢ÐÐÂþÑÜʽÐÅÏ¢ÊÕÂÞ¡¢ÅÌËãºÍ´æ´¢ÊÖÒÕ£¬ÊµÏÖÅÌËãÄÜÁ¦µÄˮƽµ¯ÐÔÀ©Õ¹£¬±£»¤¿Í»§ÒÑÓÐͶ×Ê¡£
¾ß±¸º£ÄÚÒ»Á÷µÄÇå¾²ÊÂÎñ¹ØÁªÆÊÎöÓëÌ¬ÊÆ¸ÐÖªÄÜÁ¦£¬ÊµÏÖ¶ÔÈ«ÍøÇ徲Σº¦µÄÁ¿»¯ÆÊÎö¡¢Çå¾²Ì¬ÊÆÆÀ¹À£¬²¢¾ßÓÐÌ¬ÊÆÕ¹ÍûµÄÄÜÁ¦¡£
ÄÚÈݺ¸ÇÇå¾²ÊÂÎñ¿â¡¢Çå¾²Õ½ÂÔ¿â¡¢Ô¤¾¯ÐÅÏ¢¿â¡¢Îó²î¿â¡¢¹ØÁª¹æÔò¿â¡¢´¦Öóͷ£Ô¤°¸¿â¡¢°¸Àý¿âµÈ¡£
Ö§³Ö¶ÔÁè¼Ý140ÖÖº£ÄÚÍâÖ÷Á÷×°±¸ºÍϵͳ£¨Ò»Ö±¸üУ©ÈÕÖ¾¼°ÊÂÎñµÄ¸ßËÙÊÕÂÞ¡¢·¶Ê½»¯¡¢¹ØÁªÆÊÎö¡¢Çå¾²´æ´¢ºÍÏìÓ¦£¬ÎÞÐ뿪·¢¼´¿ÉÖ§³ÖÐÂ×°±¸¡£
ϵͳ¼òÖÊÆÓÓᢽçÃæÑŹ۴󷽡¢Ö§³Ö»»·ô¡¢ÄÚÖø»ºñµÄÒDZí°å£¬ÊÊÓÃÓÚ¸÷¼¶¹ÜÀíÖ°Ô±¡£
ÄÚÖÃÍøÂç¹ÜÀí¡¢Çå¾²¹ÜÀíºÍÔËά¹ÜÀí¹¦Ð§£¬²¢Äܹ»ÎÞаѡÔñ¹¦Ð§Ä£¿é¡£
µä·¶Ó¦ÓÃ
Ì©ºÏÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳÆÕ±éÓ¦ÓÃÓÚÕþ¸®¡¢¹«°²¡¢½ðÈÚ¡¢µçÐÅ¡¢µçÁ¦¡¢ÄÜÔ´¡¢Ñ̲ݡ¢Ã½Ìå¡¢½ÌÓýºÍ´óÖÐÐÍÆóÒµ¡£ÏµÍ³ÓÈÆäÄܹ»Öª×ã¿Í»§¹ØÓÚÐÅϢϵͳƷ¼¶±£»¤ºÍÆóÒµÄÚ²¿¿ØÖƵÄÒªÇó¡£
ÏÂͼչʾÁËϵͳµÄÒ»¸öµä·¶°²Åų¡¾°¡£×÷Ϊϵͳ½¹µãµÄÇå¾²¹ÜÀíÆ½Ì¨µÄ¹ÜÀíÖÐÐÄ¿ÉÒÔ°²ÅÅÔÚÒ»¸öÍøÂç¿É´ïµÄÇøÓò£¬ÊµÏÖ¶ÔÈ«ÍøIT×ʲúµÄ¼¯Öл¯ÐÅÏ¢ÊÕÂÞ¡¢ÆÊÎöºÍ¹Ü¿Ø¡£¹ØÓÚÊèÉ¢µÄIT×ʲú£¬ÏµÍ³ÌṩÁË¿ÉÒÔÂþÑÜʽ°²ÅŵÄÇå¾²ÐÅÏ¢ÊÕÂÞÆ÷£¬Õë¶ÔÊèÉ¢µÄÇøÓò¾ÙÐÐÇå¾²ÐÅÏ¢µÄÊÕÂÞ£¬²¢×ª·¢¸øÇå¾²¹ÜÀíÆ½Ì¨¡£¹ÜÀíÔ±¿ÉÒÔͨ¹ýä¯ÀÀÆ÷ÔÚÔ¶³ÌµÇ¼Çå¾²¹ÜÀíÆ½Ì¨¾ÙÐи÷Ïî²Ù×÷¡£
¹ØÓÚ´óÐ͵ÄÕþ¸®»ú¹¹»òÕ߯óÊÂÒµµ¥Î»£¬ÏµÍ³»¹Ö§³Ö¶à¼¶¼¶Áª°²ÅÅģʽ£¬ÒÔÊʺϿͻ§·Ö¼¶¹ÜÀíµÄÌåÖÆ¡£
Copyright ? ×ðÁú¿¹ÙÍøÈë¿Ú °æÈ¨ËùÓÐ ¾©ICP±¸05032414ºÅ
¾©¹«Íø°²±¸11010802024551ºÅ