安全运营中心解决方案.docx
《安全运营中心解决方案.docx》由会员分享,可在线阅读,更多相关《安全运营中心解决方案.docx(28页珍藏版)》请在优知文库上搜索。
1、上海观安信息技术股份有限公司安全运营中心建设方案恐观安上海观安信息技术股份有限公司地址:上海市普陀区大渡河路388弄5号华宏商务中心6层t*t(*tta(*(*(1*(*f7京宏加3541.1.I.I.1.2.项目定义-项目范国-55I.1.3.I.!.1.61.1.4.1.保障业务安全运行.61.1.4.2.1.1.4.3.滴否管要求.7I.1.5.建设原则91.1.6.与客户自有大数据平台对接的套势强知平台技术架沟.101.1.7.功能架的121.1.7.1.数据采集层-121.17.2131.1.7.3.敷堀分析层1311.7.4.桧激晌双层14I.1.8.Jft11811,1,82.1
2、61.1.8.3.策客竹及横向扩展能力1.1.8.4.oT1.1.17;2洋细方宏181.2.1.皴好采集和数据处理(ET1.),一-181.21.1.效兴源.哭集范围181.2.1.2.数奥格式支持1812.131912.14日志解析和统一格式般范191.2.1.5.数用处理ET1.一.,.201.2.16.221,2.17.1.2,1.81.i志备份.231.2.2.全文榜索241.2.2.1.统计分析12.22.261.2.3.威助情报271.2.4.出1.2.4.1.凶12421.2.4.3.梭型分析311.2.4.4.动态基线分析221.2.4.S.机5学习.321,2461.2.4
3、.7.脆弱性分析341.2.4.8.v34?aQ生警方式351.2.5.安日景分析361.2,51.探洪野段361.2.5.2.攻击实施阶段371253权限荻取3940125.5.其他安全场景411,2.6.安全告瞽管理411.2.61,安全事件处置42441.2.63,安全事件祥源AA12.6.4.智能安全防护.AA45471.2,81,综合安全态势471.2.82.里要业务系统态势.481.2.83.网络威胁态势49491.2.85,用户行为态势501.28.6.安全态势报告51511.2.9.仪衣盘521.2.91.自定义仪关盘521.2.92.自定义组件库1.2.II.询产管理541.
4、2.12情斌管理551.2.13.报表管理S6IaIA加仝有十由;+1.2.15.健康监控1.2.16.性能指标5858591I-.z1*21%4A*4132看德闩右火敕抠平台建式目622.1.实Ife范BI622.3详维实海方富622.4.项目实施时向计划-712.5.项目管理方案-.72q2.7.验收计划972.8.培训方案-MI1033.1. 技术支椅与售后务政策3.1.1, 技术后援支持3.1.2, 技术后援支持方式.103.103.104.1063.2.保修及系统雉护胺务.3.2.1.服务范囹-“-1063.2.2.响应时间.1063.2.3.膻务方式063.2.4.一.项目整体解决
5、方案1.1. 方案概要1.1.1. 项目定义本项目基于公司现有的大数据平台.利用专业的日志收集和分析技术,对接安全设备日志以及重要的操作系统、应用系统日志,运用规则分析、机器学习以及威胁情报等分析手段,感知内外部的安全威胁,并对信息安全事件的处理和追溯提供支撑,保障公司信息安全管理符合监管规范要求,建设更具适应性的智能安全防护体系支撑和保障信息系统和业务安全稳定运行。1.1.2. 项目范围本次信息安全态势感知平台的日志采集范围包括:关键网络设备日志、安全设备日志、数据库审计系统日志、中间件日志应用系统日志、操作系统日志、流量日志等。1.1.3. 建设目标本项目通过成熟的大数据安全分析产品,以此
6、为基础,建设基于大数据技术的信息安全态势感知平台。通过分期开展信息安全态势感知平台建设,对公司内部的网络、主机等安全设备及各类操作系统、应用系统的日志进行统一收集和存储,并结合规则分析、统计分析、机器学习以及威胁情报等分析手段及时发现信息安全威胁和事件,并为信息安全事件的处理和追溯提供有力的原始数据支撑,并逐步构建安全威胁的检测、响应、调查、处置的安全运营自动化,促进提升信息安全管理能力。通过本项目建设,利用成熟和专业化的技术手段.借鉴产品在同行业乃至其它行业公司的方法和经验,转化为适合公司实际的信息安全防范机制.提升网络安全防御能力,建立全天候全方位的网络安全态势感知能力。1.1.4. 需求
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 运营 中心 解决方案
