天融信重拳出击安全管理市场
【IT168 报道】长期以来用户面临很多安全的困扰,而以下六大安全问题对用户的困扰尤为突出。
安全管理的问题。企业的安全管理制度是否得到了有效贯彻,安全运作流程是否能够有效实施,以前无法衡量。安全管理平台可帮助企业利用技术与管理手段有效解决安全管理的问题;
海量数据的问题。企业面临着来自异构系统、平台和应用的安全数据的冲击,它们都以不同方式产生信息,且以不同的格式呈现、存储在不同的地方,并且报告不同的内容,而这每天数以百万条信息淹没了安全基础设施;
信息孤岛的问题。各种安全设备间缺少信息层互通能力,各自为营。降低了系统整体的运作效率,增加了安全事件的发现时间和响应时间;
实时监控的问题。对整个网络的安全威胁形势、安全漏洞情况、安全事件情况、安全攻击情况和综合安全风险情况无法提供准确、实时的分析数据;
业务安全的问题。业务始终是一个企业发展的核心,如何保障业务的安全至关重要。现有安全技术侧重保障某特定资源,但业务应用系统一般都由众多IT资源组合构成,如何从业务整个流程上进行安全保障尤为关键;
持续改进的问题。安全管理需要不断对处理过的安全事件进行总结,不断更新安全知识库,不断改进安全运维流程,以及不断完善安全管理制度等,因而需要有效的管理手段来实现持续改进。
天融信“重拳出击”安全管理市场
作为国内最大的信息安全产品与安全服务提供商,天融信公司依托非常好的安全服务资质(国家信息安全认证服务资质二级证书、质量管理体系(ISO9000)认证证书、涉及国家秘密的计算机系统集成资质证书、国家信息安全认证授权培训机构证书、微软源代码授权检测机构)以及非常好的安全服务团队(依托天融信的积极防御实验室TopLab,由CISA、BS7799、ITIL、CISSP、CISP、计算机信息系统集成项目经理等认证人员多人组成),强调以“非常好的实践”为信息安全工作的立足点,通过人员、技术与流程的有机整合,为用户提供各级别的安全管理平台产品。
通过安全管理平台TSM,可以实现:
安全事件管理:实现安全风险实时管理与监控,全面实时掌握信息系统内的安全状况,对组织安全政策的执行情况进行有效的监督与审计;从海量事件中发现安全事件,进行分析,并避免事故的发生或降低损失;对安全威胁进行有效的预警,并对安全事件进行应急响应。
资产管理:主要通过风险评估进行资产初始化,TSM的资产管理不仅仅涉及传统资产管理中基本特征的统计,如:资产名称、IP地址等,由于TSM最终帮助用户对业务实现管理,所以我们需要资产具备相关的业务属性:区域特征;资产交互特征;脆弱性特征等。
安全监控管理:帮助企业从不同的视角去了解和发现自身的安全状况以及安全发展趋势:支持展现特定时间段内的安全风险可视化监控,根据天融信的非常好的安全实践分析的安全风险值进行量化,并同时可以分析其变化趋势;支持传统方式的安全监控,如各种网络设备、安全设备或应用系统等,通过其监控分析帮助我们发现真正的安全威胁和问题所在;支持基于企业成本控制的部门监控,分析安全资源的利用率以便优化安全资源;基于企业的业务类型进行安全监控,能帮助我们了解过去这些业务的安全状况,以便我们能在有限的安全资源情况下最大限度保护高风险的业务系统。
安全响应管理。提供及时、丰富的响应管理,帮助企业有效地从“发现安全问题”实现到“解决安全问题”的目的。能根据安全事件的特征、业务属性特征进行安全响应;通过丰富的响应方式,如:报警响应、通告响应以及交换响应等多种方式有效地进行及时处理;通过智能的事件升级机制,能很好地结合企业原有的组织结构和流程,有效监督和提高整个安全响应效率;能很好地兼容和现有NOC(网络管理中心)、工单等互动、以及其它第三方组织的互动。
安全策略管理。TSM作为一个平台组织体系,帮助企业进行全面的安全策略管理,从“分析与规划”到“响应与优化”,以及策略的“配置与部署”等多个方面。
安全预警管理。一个良好的预警系统可帮助企业减少安全事故的发生机率。天融信TSM的预警管理系统提供强大的两种解决方案:首先天融信具备强大的预警讯息跟踪系统,由专业的研究团队和国内外的著名组织和机构保持最新漏洞、病毒等动态信息同步,能够及时更新TSM的专家预警讯息库并通知用户进行专业的安全建议;其次通过TSM对全网进行安全监控,通过把众多的安全事件(过去的、现在的)进行全方位的深度关联,在安全事故前对所发现的安全事件的演变趋势进行判断,提前进行预警和通告!同时把局部发生的安全事故及时通知其它部门或分支,为它们做好全网预警准备!
安全报表管理。TSM的报表系统能将过去发生的安全行为和事件进行完全的归类和回放,同时能以不同的视角提交给用户进行查阅,并最终帮助用户的安全系统不断地进行持续性改进。
安全管理平台TSM架构
基于 BS 7799标准的可信安全管理系统(TSM)系统是天融信公司集十年安全领域经验精心研制推出的最新产品之一,是组成天融信可信网络架构(TNA)的核心部件。通过对现有安全资源进行有效管理和整合,对安全信息进行关联分析、评估与管理,最终提供一个整体安全解决方案。
![]() |
如上图所示,TSM主要包括TMC威胁管理系统、SIM安全信息管理系统、安全管理门户系统3个部分。其中,SIM系统是TSM 的“大脑”,它负责对各类安全事件进行集中管理和智能分析,运用BS 7799的标准分析风险状况,制定响应措施;TMC系统是TSM的“手”,它负责实现对各类信息资产的集中安全监管和控制;安全管理门户系统,作为TSM的“对外窗口”,通过整合后台的各类安全产品和信息资产,为用户提供一个统一的、基于角色的安全视图。这三个系统各自都能独立运行,但又互相补充和协作,共同构成一个全面的安全管理解决方案。
下面我们以TSM系统中的SIM系统为例简要介绍起系统结构和特点。
TopSEC SIM系统包括Console、Manager、Agent三个部分。系统通过Agent采集和归一化各类安全事件;系统通过console,为用户提供一个友好的管理界面;Manager Server是系统的核心部件,主要实现的功能包括:对Agent采集的各类安全事件进行关联分析和智能推理;为安全管理门户系统提供访问的统一接口;通过与其他Manager Server的交互实现多级部署;将安全事件保存到后台数据库系统;通过访问威胁管理系统实现安全管理的功能;通过访问报表系统,提供事件的深度分析和可视化表示;通过访问资产管理系统实现对机构内信息资产的集中管理。
随着TopSEC TSM系统的推出,不难看出安全厂商已经越来越关注内网防范、关联分析、自动响应等等更高级的网络安全范畴。网络安全的发展进程,正逐渐从被动防御过度到主动分析、响应追踪的阶段,让大家拭目以待一个全新的网络安全时代的到来。
