ImageVerifierCode 换一换
格式:DOCX , 页数:9 ,大小:22.44KB ,
资源ID:5533726      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5533726.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(某单位安全管理平台建设方案.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

某单位安全管理平台建设方案.docx

1、某单位安全管理平台建设方案XX公安安全管理平台建设方案北京启明星辰信息技术股份有限公司Beijing Venus Technology Co. Ltd.2019年1月 b5E2RGbCAP1 前言 p14EanqFDPw2 设计依据 D.4XDiTa9E3d3 术语和定义 6.RTCrpUDGiT4 建设原则 5P7CzVD7HxA5 系统现状及需求分析 8.jLBHrnAILg6 安全管理平台建设目标 1x0HAQX74J0X6.1 集中监控告警 10LDAYtRyKfE6.2事件定位处理 10Zzz6ZB2Ltk6.3安全关联分析 11 dvzfvkwMI16.4实时风险管理 11rqyn

2、14ZNXI6.5 安全运维流程 11EmxvxOtOco6.6安全管理流程 11SixE2yXPq56.7策略知识体系 126ewMyirQFL7 安全管理平台方案设计 1.3kavU42VRUs7.1 平台概述 13y6v3ALoS897.2系统组成 13 M2ub6vSTnP7.3系统架构 140YujCfmUCw7.4 平台功能描述 16eUts8ZQVRd7.4.1集中展示模块 16sQsAEJkW5T7.4.2 运行监控模块 18GMsIasNXkA7.4.3 业务处理模块 23 TIrRGchYzg7.4.4业务统计模块 27 7EqZcWLZNX7.4.5 关联分析 29lzq

3、7IGf02E7.4.6 安全态势分析 30zvpgeqJ1hk7.4.7 关键安全管理指标分析 30NrpoJac3v17.4.8 业务配置模块 311nowfTG4KI7.4.9 平台管理模块 34 fjnFLDa5Zo7.4.10 接入交换管理模块 37tfnNhnE6e57.5 系统接口 40HbmVN777sL7.6 部署方式 41 V7l4jRB8Hs7.6.1单级部署 41 83lcPA59W97.6.2级联部署 42 mZkklkzaaP7.7运行环境要求 43 AVktR43bpw8 启明星辰公安安全管理平台特性优势 44ORjBnOwcEd8.1多层次的安全事件管理 44

4、2MiJTy0dTT8.1.1安全专项系统的信息采集 44 gIiSpiue7A8.1.2支持分布式日志采集 46uEh0U1Yfmh8.1.3详尽的日志范式化与事件分类 46IAg9qLsgBX8.1.4智能化安全事件关联分析 47 WwghWvVhPE8.1.5可视化安全事件分析 47 asfpsfpi4k8.2 多维度的业务处理过程 48ooeyYZTjj18.2.1丰富的业务流程分类 48 BkeGuInkxI8.2.2灵活的流程定制能力 49PgdO0sRlMo8.3全方位的 IT 系统性能与可用性监控 503cdXwckm158.3.1网络拓扑管理 50 h8c52WOngM8.3

5、.2 支持多种监控对象 50v4bdyGious8.3.3全方位细粒度监控 51J0bm4qMpJ98.4 基于风险矩阵的量化安全风险评估 51 XVauA9grYP8.5 指标化的宏观态势感知 52bR9C6TJscw8.5.1地址熵态势分析 52 pN9LBDdtrd8.5.2 威胁态势分析 53 DJ8T7nHuGT8.5.1关键安全管理指标分析 53QF81D7bvUA8.6 丰富灵活的报表报告 53 4B7a9QFw9h8.6.1 可扩展的报表内容 53ix6iFA8xoX8.6.2公安业务考核支持 54 wt6qbkCyDE8.7 可运维的多级管理架构 54 Kp5zH46zRk8

6、.7.1级联内容 54Yl4HdOAA618.7.2 虚拟下级 54ch4PJx4BlI8.8对用户网络和业务影响最小 55 qd3YfhxCzo8.9完善的系统自身安全性保证 55E836L11DO58.10 有好的用户交互体验 56S42ehLvE3M9 二次开发模块及系统对接说明 55701nNvZFis9.1 二次模块开发说明 57jW1viftGw99.2与 XX 公安现有系统对接说明 57 xS0DOYWHLP10 成功案例 5.7. LOZMkIqI0w10.1 成功案例名单 57ZKZUQsUJed10.2典型案例 58dGY2mcoKtT11 项目预算 6.1. rCYbSW

7、RLIA丄 、八1 前言网络的快速发展为经济建设和社会发展带来了巨大的影响,随着信息化建设的飞速发展, 信息安全系统已成为 XX 公安工作的重要资源和基础平台。 FyXjoFlMWh目前 XX 公安的安全专项系统主要有: “一机两用”监控系统、病毒监控预警系统、边界 安全接入平台、 PKI/PMI 系统、漏洞扫描系统、违规网站及信息扫描系统、异常流量监测系 统、应急响应系统。TuWrUpPObX近年来公安网络安全问题呈现日益严重的趋势, 从公安部的相关统计数据中可以看出, “一 机两用”违规事件、病毒传播率、漏洞发生率等涉及网络安全的考核指标,都在不同程度的增 加。因为信息泄密、信息遭受破坏等

8、带来的损失越来越令人触目惊心。在这种大的形势下,网 络安全的重要性被提到了前所未有的高度。 7qWAq9jPqE由于公安以往的信息系统都是针对具体的应用进行设计, 未考虑系统的综合管理, 所以在 管控手段和管控水平上极需加强。另外,随着公安信息应用的进一步推进, 对信息安全的日常 运维和应急预案等方面提出了更高的要求, 切实需要建立省市两级信息通信部门的快速反应机 制,强化信息系统基础平台的安全管理, 建设可信的信息系统环境, 为公安各类信息系统的安 全、可靠、稳定、高效的运行提供良好的基础和强有力的保障。 llVIWTNQFk2 设计依据国际国内标准和规范:中华人民共和国保守国家秘密法中华人

9、民共和国保守国家秘密法实施办法 中共中央关于加强新形势下保密工作的决定(中发 199716 号) 计算机信息系统保密管理暂行规定(国保发 19981 号)涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法(中保办发 19986 号)关于加强政府上网信息保密管理的通知(国保发 19994 号)计算机信息系统国际联网保密管理规定(国保发 199910 号) 关于加强计算机信息网络保密管理的通知(中保委发 20024 号) 国家信息化领导小组关于我国电子政务建设指导意见(中办发 200217 号) 国家信息化领导小组关于加强信息安全保障工作的意见(中办发 200327 号) 关于加强信息安全

10、保障工作中保密管理的若干意见(中保委发 20047 号) 涉及国家秘密计算机信息系统集成资质管理办法(国保发 20055 号) 信息系统保密管理规定中华人民共和国保密标准:BMZ1-2000涉及国家秘密的计算机信息系统保密技术要求BMZ2-2001 涉及国家秘密的计算机信息系统安全保密方案设计指南BMZ3-2001 涉及国家秘密的计算机信息系统安全保密测评指南BMB3-1999处理涉密信息的电磁屏蔽室的技术要求和测试方法BMB4-2000电磁干扰器技术要求和测试方法BMB5-2000涉密信息设备使用现场的电磁泄漏发射防护要求BMB10-2004 涉及国家秘密的计算机网络安全隔离设备的技术要求和

11、测试方法BMB11-2004 涉及国家秘密的计算机信息系统防火墙安全技术要求BMB12-2004 涉及国家秘密的计算机信息系统漏洞扫描产品安全技术要求BMB13-2004 涉及国家秘密的计算机信息系统入侵检测产品技术要求BMB15-2004涉及国家秘密的信息系统安全审计产品技术要求BMB16-2004涉及国家秘密的信息系统安全隔离与信息交换产品技术要求GB 及参考文献:GB 17859-1999 计算机信息系统安全保护等级划分准则。GB/T 18336.1-2001信息技术 安全技术 信息技术安全性评估准则 第一部分:简介和一般模型(idt ISO/IEC 15408-1 : 1999。yhU

12、QsDgRTIGB/T 18336.2-2001信息技术 安全技术 信息技术安全性评估准则 第二部分:安全功能要求(idt ISO 15408-2:1999)。MduzYnKS8IGB/T 18336.3-2001信息技术 安全技术 信息技术安全性评估准则 第三部分:安全保证要求(idt ISO 15408-3:1999)。09T7t6eTnoGB/T 9387.2-1995信息系统 开放系统互连 基本参考模型 第2部分:安全体系结构。e5TfZQIUB5ISO/IEC 17799: 2000信息技术 信息安全管理实用规则。BMB17-2006涉及国家秘密的计算机信息系统分级保护技术要求。GB

13、 50174-1993 电子计算机机房设计规范。GB/T20269-2006信息安全技术信息系统安全管理要求。ISO/IEC TR 18044:2004,信息技术安全技术一信息安全事件管理。GB/T20270-2006信息安全技术 网络基础安全技术要求。GB/T20282-2006信息安全技术信息系统安全工程管理要求。GB/T20271-2006信息安全技术信息系统通用安全技术要求。3术语和定义F列术语和定义适用于本方案术语解释安管平台本规范中的“安管平台”特指公安集中安全管理平台。它是实现公安 信息网信息安全管理的技术支撑平台。它以流程和标准化的方法为手 段,实现安全业务监控和安全事件的处理

14、,为安全运营和管理提供支 撑。安全专项系统为特定安全目标建立的安全系统,包括但不限于现有的几大系统:“一 机两用”监控系统、补丁分发系统、病毒监控预警系统、边界安全接 入平台、入侵监测系统、PKI/PMI系统、漏洞扫描系统、违规网站及信息扫扌田系统、异常流里监测系统。工单指为了完成某个具体业务请求所使用的协同工作载体,承载内容包括 业务状态、业务数据和业务要求等,按业务处理流程进行流转。活动活动组成了业务流程中的步骤和任务,是按照规范流程要求而米取的 动作,在安管平台中,活动包括判断、响应、流转、处置等。业务流程业务流程是为达到特定的价值目标而由不同的人协作完成的一系列活 动。活动之间不仅有严

15、格的先后顺序限定,而且活动的内容、方式、 责任等也都必须有明确的安排和界定,以使不同活动在不同岗位角色 之间进行转手交接成为可能。本文主要指信通网中与安全运行管理相 关的签到、巡检、签收、通报告警、响应处理、审核等流程。安全事件由计算机信息系统或者网络中的各种设备与系统,例如安全子系统、 网络设备、安全设备等发现并记录下的各种可疑活动被称为安全事件。安全策略安全策略是各种论述、规则和准则的集合,用以解释和说明公安信息 网资源使用以及网络与业务保护的方式和要求。4建设原则1) 安全性。XX公安的SOC安全管理平台建设,必须具备在各个层次上的安全策略、体系和管理办法,并系统地解决安全问题的能力。

16、sISovAcVQM2) 有效性和实用性。网络的安全对所有用户是透明的,操作的人机界面必须达到安全、简捷、方便,同时不影响现有网络安全的功能和系统的正常运行。 GXRw1kFW5s3) 开放性。网络安全系统和设备,必须适应多种软、硬件平台和通讯的能力。4) 自主性和可控性。根据国家相关的法规和政策,在安全建设的过程中,安全设备必须 通过国家有关管理部门(主要是公安部门)的认可或认证,保证其配置及设备的合法 性O UTREx49Xj95) 适应性和可扩展性。所采取的措施必须能随着网络性能及安全需求的变化而变化,要具备可扩充性和可升级性,以适应将来网络规模的发展。 8PQN3NDYyP6) 业务符

17、合性。平台所提供的事件监控、处理流程,必须符合公安行业的实际工作特性 与工作过程。7)可管理性。网络安全系统必须具备良好的可管理性。5 系统现状及需求分析目前 XX 公安信息专网涉及地域广泛,包括省厅及直属单位、 个地市, 多个区县等接 入单位;应用系统繁多,共有100多个应用系统。随着XX公安信息网的不断发展,网络范围 越趋扩大, 主机设备、网络设备、安全设备数量也随之不断地增长, 并且种类繁多、 部署分散, 这些系统每天都要产生成千上万的各类安全事件和告警信息。 mLPVzx7ZNwXX 公安非常重视公安信息安全建设,目前建成包括“一机两用”监控系统、病毒监控预 警系统、边界安全接入平台、

18、 PKI/PMI 系统、漏洞扫描系统、违规网站及信息扫描系统、异常 流量监测系统、应急响应系统等安全专项系统,这些系统在省厅及各地市得到应用,但各个系 统提供独立的安全管理监控平台,形成多个“信息孤岛” ,缺乏全网统一的安全状况实时监控 了解工具,缺乏安全策略与安全技术相结合的沟通手段,没有一套完善的安全管理机制, 没有 专门负责安全监控的组织和人员, 现有的安全管理、 安全监控手段已经不能满足日益扩展的复 杂的信息安全保障的需要,因此难以有效发挥其功能作用。 AHP35hB02d目前XX省公安厅的安全管理系统存在以下问题:网络范围越趋扩大,主机设备、网络设备、安全设备数量也随之不断地增长,并

19、且种 类繁多、部署分散,这些系统每天都要产生成千上万的各类安全事件和告警信息,但 是安全事件得不到有效处理。告警信息得不到有效分析。 NDOcB141gT 安全告警信息没有与具体的设备资产想关联,发现告警后无法定位和处理,比如病毒 信息和 IDS 安全告警信息,因为没有和具体的设备相关联,无法及时定位和处理; 1zOk7Ly2vA 网络中各安全设备基本采用各自分散的管理模式,而零散的安全信息很难形成集中性 的、对决策、判断及处理有重要意义的数据 fuNsDv23Kh 没有明确的安全监控、处理、安全管理流程和上报工作流程,缺乏有效的事件处理机 制,当产生安全事件时,相关人员按照自己的想法和理解进

20、行处理,可能会造成更大 的损失和影响; tqMB9ew4YX 缺乏全网统一的安全状况实时监控了解工具,缺乏安全策略与安全技术相结合的沟通 手段。缺乏明确的人员职责定位与考核标准,安全告警不能落实到具体责任人,安全事件处 理不能落实到任务处理人,难以形成高效的绩效考核机制。 HmMJFY05dE 缺乏与安全管理工作相适应的安全知识体系。安全告警发生之后无法及时寻找对应的 知识库进行参照处理。针对上述问题, 并根据网络与信息安全风险管理的本质, 对风险进行有效的控制, 围绕“重 要资产、重要告警、重点监控”的工作目标,建议 XX公安信息网建设安全管理平台系统,从而解决上述问题及满足省厅相关规范,最

21、终逐步形成具有 XX公安信息网特色的功能成熟、并能切实发挥作用的安全管理平台。 ViLRaIt6sk6 安全管理平台建设目标XX公安的SOC安全管理平台的建设目标是搭建以事件管理为核心的集中安全监控平台, 通过实现对网络 / 系统中采集到的安全事件、资产、漏洞、风险、预警的进行集中监测和分析, 实现安全告警管理与安全事件的流程化处置, 建立安全策略管理基本框架。 初步建立安全知识 体系和应急响应体系, 从而提高科通处所管理系统的安全威胁实时检测率, 降低被成功攻击的 概率,提高安全事件的响应速度。其具体目标可表现为: 9eK0GsX7H16.1集中监控告警统一监控管辖范围内的主机、网络设备、安全设备、数据库、中间件、服务和机房设备, 为用户提供一个全方位监控的统一管理平台, 使得管理员通过一个单一控制台就能够进行实时 全网监控,保障全网 IT 计算环境基础设施的可用性,业务的持续性和安全性。 naK8ccr8VI6.2事件定位处理在所的监控的设备发生故障或安全事件时, 监控系统能帮助管理员快速、 准确地找到问题 的根源所在,有效排查。对于一机两用这类公安的专项系统, 必须能够在事件发生的第一时间定位到所属区域、 责任人,并且能够以便捷的通知方式(例如短信、邮件、网上通知)快速下发信息,明确处理 人,以工单流转的方式进行及时处理。 B6JgIVV9ao

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1