加強(qiáng)系統(tǒng)安全管理 |
1 |
通過安全審計(jì)系統(tǒng),記錄對目標(biāo)設(shè)備、目標(biāo)系統(tǒng)、數(shù)據(jù)庫的應(yīng)用操作日志,同時(shí)進(jìn)行跟蹤,監(jiān)控和審計(jì),用以跟蹤并規(guī)范操作人員的操作行為,不但可及時(shí)發(fā)現(xiàn)操作人員常見、無意的誤操作,進(jìn)行事后分析與糾正, |
2 |
加強(qiáng)主動(dòng)式的系統(tǒng)安全威脅分析管理,通過安全評估、漏洞掃描系統(tǒng)定期主動(dòng)的對網(wǎng)絡(luò)進(jìn)行漏洞掃描分析,包括服務(wù)器、應(yīng)用系統(tǒng)、終端系統(tǒng)等,分析和指出有關(guān)網(wǎng)絡(luò)的安全漏洞及被測系統(tǒng)的薄弱環(huán)節(jié),給出詳細(xì)的檢測報(bào)告,并針對檢測到的網(wǎng)絡(luò)安全隱患給出相應(yīng)的修補(bǔ)措施和安全建議。 |
3 |
建立統(tǒng)一的綜合安全管理平臺,通過安全管理平臺將各個(gè)安全設(shè)備和整個(gè)安全系統(tǒng)統(tǒng)一的管理和監(jiān)控起來,從根本上改變不斷增加的安全技術(shù)和安全產(chǎn)品所造成的信息孤立、管理困難的局面,在一個(gè)規(guī)范、統(tǒng)一的綜合管理平臺上有機(jī)整合各種安全技術(shù)、產(chǎn)品。收集和分析事件、漏洞,結(jié)合資產(chǎn)信息開展各類分析,并將風(fēng)險(xiǎn)、事件、漏洞、審計(jì)信息呈現(xiàn)給用戶,用于日常監(jiān)控和問題排查。結(jié)合配置數(shù)據(jù)庫,實(shí)現(xiàn)基于ITIL的各種安全服務(wù)管理,包括故障管理、預(yù)警管理、考核管理、知識管理等。同時(shí)使技術(shù)因素、策略因素以及人員因素能夠更加緊密地結(jié)合在一起,充分地發(fā)揮現(xiàn)有網(wǎng)絡(luò)中各種安全資源的作用,提高現(xiàn)有的網(wǎng)絡(luò)安全防御體系的整體的綜合效能,獲得盡可能大的投入產(chǎn)出比。 | |