北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化评论正文

建立安全保障体系 保证企业信息安全

2013-10-17 09:16来源:ZDNet安全频道关键词:信息安全信息系统安全监控收藏点赞

投稿

我要投稿

通过安全运维管控平台,呈现业务系统的安全运行状态

a) 业务系统安全监控状况,包括:业务系统运行状态监控、业务系统自身安全状况监控、边界安全监控、通信安全 监控。

b) 从另一个角度来衡量,即业务系统可用性监控、业务系统基础设施监控、业务访问行为监控、异常行为监控、运 维行为监控。

通过安全运维管控平台,实现“两个融合”

a) 实现安全技术与安全管理的融合

安全技术包括安全监控与安全防护技术;

安全运维管控平台承载安全运维流程,安全流程由安全管理演变而来;

通过安全运维管理平台,响应安全监控事件,触发安全运维流程,执行安全防护策略。

b) 实现安全监控与安全防护的融合

通过数据采集点,对信息系统进行全面监控,将采集数据上传安全运维管控平台,安全运维管控平台将海量数据进行关联分析,实现安全事件准确呈现;

安全运维管控平台响应安全监控事件,执行安全运维流程,下发安全防护策略。

总之,通过为业务系统安全建模,明确业务系统安全防护、安全监控、安全管理的现状,以及它们之间的联系。以安全运维管控平台为载体,呈现业务系统的安全防护、监控、管理的现状,并通过梳理,在平台上构建三者之间的逻辑关系。从而实现PDCA闭环流程,即安全运维管控平台→响应安全监控事件→触发安全运维流程→执行安全防护策略→安全监控→安全运维管控平台,达到业务系统安全防护的持续优化。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息系统查看更多>安全监控查看更多>