CIOAge.com IT推动创新
安全事件分析杯水车薪 整合管理平台是根本(2)
出处:中国计算机用户 文: 那罡 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:一小时收到3.6万条系统事件,其中大概有10%是安全事件,这对很多稍微有点儿规模的企业来说,并不算什么惊骇之事。但这些事件如何分析,却成了一道高级难题。 ...
专家们常说“三分技术,七分管理”,但是根据很多真正在一线工作的安全资深人士却唱起了反调,这是因为一般一个项目涉及的部门太多,又有太多的管理部门之间需要相互协调。就这点来说,通过管理手段入手,难上加难,倒不如从技术入手,作为突破口。运用管理驱动技术,技术实现管理的思想实现所要达成的目标。
在实际的安全管理过程中,同样存在着大量的技术问题,特别对于技术型的人员来说,往往采用技术型语言来描述问题。容易造成沟通和交流的问题。因此还需要将业务将技术型问题上升到管理型的问题,风险数字化,损失数据化。
整合才是王道
以交通银行的泰合信息安全运营中心来说,对传统的安全管理方式形成一种挑战。它将不同位置、不同资产(主机、网络设备和安全设备等)中分散且海量的安全信息进行范式化、汇总、过滤和关联分析,形成基于资产/域的统一等级的威胁与风险管理,并依托安全知识库和工作流程驱动对威胁与风险进行响应和处理,提供了网络架构的安全统一视点。
交通银行通过安全运营中心来清楚地了解自己的安全架构,及时掌握网络中所存在的风险。可以看到一系列问题,如果没有任何一个人对全行的安全状态有一个了解,从局部上进行分析是远远不够的,所以就需要整合。
启明星辰公司首席战略官潘柱廷对安全的整合问题很有同感:“一个专业的安全管理平台应该具备全面、开放和实用的特点,以客户的实际应用为基础,根据不同领域客户的需求灵活定制,全面融合多种信息安全产品和技术管理,最大化地保障网络、系统和应用的整体安全。”

(c112)


共2页: 上一页 [1] 2
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..