科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道安全管理天融信分层构建公安行业综合信息安全管理平台

天融信分层构建公安行业综合信息安全管理平台

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

公安行业在国内行业中后发领先,正以如火如荼之势展开信息安全管理探索,省部各级公安部门相继立项开建,那么面对公安行业的信息安全管理工作究竟采用什么样管理思想、方法手段才能带来卓有成效的结果的呢?

来源:ZDNet安全频道 2013年6月8日

关键字: 天融信 安全管理

  • 评论
  • 分享微博
  • 分享邮件

ZDNET安全频道 06月08日 综合消息: 公安行业在国内行业中后发领先,正以如火如荼之势展开信息安全管理探索,省部各级公安部门相继立项开建,那么面对公安行业的信息安全管理工作究竟采用什么样管理思想、方法手段才能带来卓有成效的结果的呢?

一、公安信息安全管理现状分析

1. 安全管理专项系统形成规模

经过“金盾工程”一期和二期建设,公安部省市等各级公安部门的安全保障系统中安全专项系统相继建设上线,目前不算地方自建仅公安部统一要求系统汇总起来已有十多种系统,包括PKIPMI身份认证系统、一机两用监控系统、边界接入平台、违规网站扫描系统、漏洞扫描系统、异常流量监测系统、入侵检测及入侵防御系统、防病毒网关、网络防病毒软件系统、病毒预警中心系统、防火墙系统等。

2. 安全管理运维量持续上升

随着安全专项系统规模形式及不断上升,为了保障安全专项系统正常运行的日常运维工作量持续上升。需要监测的系统和设备数量变多,监测的指标项变多,各系统和设备监测对安全管理人员潜在的技术要求变多。

3. 安全管理业务专用支撑平台缺乏

做为负责各公安信息通信网安全管理的信息安全部门需要对广大民警提供多种安全服务工作,但是缺乏专门对外提供服务的门户窗口。

对于涉及部省市多级的违规事件查处、应急响应处置、通知通报发布等安全管理业务缺乏专门的协同支撑平台。

4. 安全管理综合分析困难

众多专项系统中产生事件信息集中收集统一分析目前无法开展,针对所管理下级单位的安全专项系统考核指标无法自动分析,安全管理人员业务办理效率无法考核。

二、构建综合信息安全管理平台

从公安信息安全管理现实状况出发,必须首先构建综合信息安全管理平台,从技术层面为安全管理提供基础,之后再配合安全管理制度规范才是提升安全管理效率的最佳途径。

构建综合信息安全管理平台应该按照四个层次进行总体框架设计,分别为交互对象层、接入交换层、核心处理层、集中展示层。交互对象层的只要职责是获取数据。接入交换层则是为数据交换提供通道。核心处理层是综合信息安全管理平台的功能实现层。集中展示层为数据展现及用户操作使用系统提供友好接口。

三、综合信息安全管理平台将带来的全新客户体验和价值

1. 安全管理合规提升

建设综合信息安全管理平台可以符合公安部对信息安全管理工作的要求。

2. 不用再为安全管理运维中的监测感到心力憔悴

综合信息安全管理平台将带来集中化、面向异构、实时性、可快速定制的设备监测能力。无论被需监测的指标项分布在一台设备还是多台设备,无论设备是同一型号同一厂家还是不同型号不同厂家,即使面对没有支持过的设备指标,综合信息安全管理平台都能快速将这些指标放在同一个仪表盘上实时的监测其状态变化。

3. 众多系统设备中的日志事件信息可视可识按需呈现眼底

那些曾经枯燥难懂并因此经常被忽略的系统设备日志信息在综合信息安全管理平台中将变得更易看易懂和有价值。无论是实时监视网络中的日志事件,还是事后追踪取证,有了综合信息安全管理平台这一切将更加容易。

4. 让安全管理部门拥有属于自己的业务门户和支撑平台

安全管理部门对外服务如果有了自己的门户,服务水平必然有新的提升,对于内部业务办理如果有了自己的流程支撑平台工作效率也必然会提高。

5. 为安全管理带来综合分析能力

综合信息安全管理平台将众多安全专项系统设备状态信息、日志事件信息、安全管理人员的业务办理信息汇集到一起为安全管理带来了综合分析的能力。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章