北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化市场正文

电力安全管理类软件技术发展趋势

2013-11-22 11:13来源:赛迪网 子鉃关键词:管理软件电力软件安全管理收藏点赞

投稿

我要投稿

3.4可视化目标决定形态

安全管理的可视化技术最重要的场景是两个:全局安全状况展现与实时监控,安全事件事后分析。

全局安全状况展现与实时监控中,去繁从简,宏观到微观紧密结合是大趋势。复杂的配置,眼花缭乱的展现效果并不能给普通企业管理人员带来实质性的效果。简介明了的预制模板,让管理者和运维人员都能很好的聚焦要解决的问题,层层下钻的交互方式,则将宏观的状态与趋势与微观的事件,漏洞等相结合,使得定性监控与定量分析融为一体。

安全事件事后分析中,聚类分析、图像分析、属性自动联想综合运用的关联分析方法是安全事件分析的发展趋势。能从各种可视化效果,为管理员准确定位,判断影响,制定应对措施提供有力的辅助。精确定位是事后分析的处理问题的前提,发生攻击企图或者攻击行为的时候,能快速精确定位攻击的目标,这是从发现问题到解决问题的必然途径。精确定位中有效的可视化技术,能帮助管理人员及时定位问题区域,影响范围。

3.5安全产品集中化,安全管理管到实处

过去几年,安全管理和网络管理逐渐融合,未来,资产与业务安全管理(终端,主机,设备,应用)与安全事件分析与处理将更加紧密的结合在一起,为企业建立全方位的安全管理架构。

安全管理一定要管起来,这包括:

˙终端安全,这不可缺少的一部分,包括终端的策略与恶意软件查杀;

˙主机与设备操作监控与审计,确保各管理员的工作一要授权,二要审查,避免出现IT里的权利真空;

˙主机、网络设备与安全设备的配置检查、备份与恢复,定期的自动化工作能尽早发现问题,及时得到恢复;

˙操作系统与应用的漏洞(补丁)管理与运行监控,持续的漏洞与补丁跟踪,才能提前做好防范与应对准备。

安全管理不是一味的和攻击者比快,而是监管结合,提前防备,攻击预警,事后定位相结合,才能使安全管理发挥最大作用。做好这些“管理”工作,才能从被动响应到主动管理。通过规范终端安全,加强主机监管,定期配置检查,进行备份与恢复,对所使用的主流通用系统定期漏洞检查,自动获取各系统补丁,而这些都在安全管理中自动完成,并与系统运维体系相结合,使IT管理部门将精力放在策略的制定和维护上,避免被动响应造成资源浪费与服务质量下降。

3.6安全管理产品与远程服务相结合

目前还没有一劳永逸的安全管理产品,完全的智能化,任重而道远。因此安全服务与安全管理类产品相结合,是安全管理类软件发挥最大效果的途径之一。

大部分情况下,攻击的发生,通过安全管理平台的分析是能够发现的,但这需要及时的分析规则升级,7×24小时的监控,不同事件的专业化分析与积累,不断完善事件处理知识库。安全管理类软件,与专业的安全管理服务中心所建立的远程在线实时服务,可以降低成本,获得及时咨询与服务,在一定程度上控制风险。对于大多数缺少专业人员的企业,结合安全服务来使用安全管理类产品是非常值得去尝试的。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

管理软件查看更多>电力软件查看更多>安全管理查看更多>