东软SOC让企业安全状况一目了然

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:impeipeiyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着互联网发展的日趋多元化,网络架构体系更加复杂,安全风险也更加突出。企业的IT管理者也开始认识到,传统的安全产品难以定位企业的实际安全情况,而大量投资后建立的安全解决方案也未必能适应企业实际情况。因此由东软引领的国内SOC(信息安全运营中心)安全管理理念,应运而生了。
  
  SOC思路需要放开
  
  SOC在安全体系中的架构,是一个最为基础的框架,把技术、管理、运维都牢牢地融合在一起。体系框架里面,SOC是東软的重中之重,“我们不仅是产品供应商,我们更是整体解决方案供应商。而作为整体解决方案供应商的关键竞争优势在于能够提供优秀产品及非产品之外的关联服务。目前产品同质化的趋势很严重,但是SOC的运作思路可以放开,它不是独立的产品组合。现在越来越多的用户将SOC看作是在企业IT运营中,涉及产品的统一管理和监控的一个平台。”东软网络安全营销中心副总经理曹鹏说。
  “一个好的管理,不能完全依靠一个人去实现,要根据需求用现代化技术手段去实现。SOC在发展中的一个瓶颈,就是很多厂商将它作为一种产品来开发,但根据东软的经验,SOC并非产品而是一种解决方案。”这是曹鹏对于信息安全的理解,也是东软SOC的核心理念。
  究其原因,是因为用户对安全管理平台的需求是千变万化的,有的需要在专门的监控室内的大屏幕上进行监控,有的只需要在电脑屏幕上进行监控,有的除了需要对网络内各种设备、流量、内容、网络攻击、攻击日志进行监控外,甚至还要求对应用的安全运行分别进行监控。
  “可以这么说,有多少个用户就有多少个SOC的版本,如果一个厂商没有很好的技术和商业模式,那么,仅仅是修改和测试软件这一项工作,就可能将企业的利润消耗干净,甚至拖跨企业。”曹鹏说。
  SOC最大的一个特色在于对信息安全攻击的监控,对信息安全设备产生的海量攻击日志的分析和监控,对安全攻击事件的关联分析和报警,以及产生精确的安全报告。其背后依靠的,是国家漏洞库的力量,是信息安全公司几十年来积累起来的专业信息安全知识和经验,这些都是普通的网管不可能在短期内实现的。
  此外,SOC的很多监控功能已经与各种不同的应用系统紧密结合在一起了,是为应用定制的,而网管软件大多数是通用的软件产品,很难为某个用户专门进行修改或定制,因此,目前两者不具可比性。
  
  从管理的角度看SOC
  
  从SOC的发展来看,SOC正在逐渐趋向于理性。曹鹏回忆说:“从2006年到2008年,SOC在国内的定位一直是供信息中心等少数人用的分析工具。而在这几年,越来越多的用户已经认识到SOC不仅要给IT部门提供支持,还要让更多的人无缝获取到有价值的内容。毕竟,企业领导和业务部门所看到的界面是不同的。这几年研究SOC的厂商也逐渐跳出了技术框架,开始从管理的角度看待SOC,有些豁然开朗的感觉。一个项目的成功与否,在于有多少人关注这个项目。”
  记者了解到,在不久前,东软为某政府开发了一套政务外网的平台,曹鹏当时的策略是要让有关领导能够看明白SOC输出的数据,比如要看到政务外网的风险状况,今天发生了多少事件等。但是传统的数据报表对于领导来说意义不大,因为除非有非常丰富的专业技术经验,否则面对一堆数据根本无从判断。
  曹鹏说:“当时我们设计了一个类似iPhone手机天气预报的晴雨表,还使用了大量图形化的表示方式。在这种模式下,当所有人看到太阳,就能够明白目前安全状况良好。而对于安全监控和运维界面来说,由于是面向专业人员的,所以监控界面是图表化的,运维界面提供的数据必须更加精确。” 将信息安全状况用晴雨表的方式形象地展现出来,可以让更多人了解到当前信息安全的状况。将病毒、攻击、蠕虫、恶意网站产生的原始告警信息收集起来,按照不同视角进行合理展现就是有力的信息安全声音,可以让更多的人重视信息安全。
其他文献
“仙童半导体公司就像棵成熟了的蒲公英,你一吹它,这种创业精神的种子就随风四处飘扬了。”这是苹果公司CEO乔布斯早年满怀敬意地对仙童半导体公司的评价。    八个天才的叛逆    “叛逆!你们这群叛逆!”  1957年的一天,诺贝尔物理奖得主威廉姆·肖克利在接到包括罗伯特·诺伊斯、戈登·摩尔等八位年轻学者的辞职信时,勃然大怒,把他们臭骂了一顿。年轻人面面相觑,但还是义无反顾地离开了他们曾经的“伯乐”
传统办公自动化系统与企业运营模式高度耦合,人力、财务、后勤等系统自成体系,相互封闭,每当需要增加新功能或企业管理模式变化时,带来的改造软件系统的任务非常繁重,并经常出现数据不一致等问题,升级成本非常大,与现代高效企业管理的需求极不相符。    网络协同OA呼之欲出    目前企业中人事管理系统、信息管理系统以及财务软件通常是独立运行的,数据的交换完全由人工转录来实现,时有数据冲突,当人事档案数据库
行业分析公司Forrest最新的年度安全调查显示,数据保护仍然是最高的IT安全优先项,每个公司的高层管理人员也都在防止公司机密数据和未经授权的私有代码被出售,尤其是外包操作都是在离岸进行的公司,各个公司都继续在安全技术方面进行投入。    建立堡垒——物理安全    把物理安全做到位,保护它的完整性是每个公司安全系统的基石。这包括所有基于工卡的控制,所有的设施入口和出口以及在设施内外都要有保安。我
CT扫描可以帮助人们发现身体内部细小的病症,为有效医治提供详实的数据。在处理复杂IT系统的疑难杂症时,我们同样需要类似的工具。在云环境中交付服务的难度远比在传统IT环境中复杂。如果透视一个云服务的交付路径,展现在我们面前的往往是一幅乱麻般的图画。在云中,一个应用在穿越“千山万水”的过程中,没有谁可以保证数据传输能够一路顺风,但是任何一个环节所造成的问题,都会让用户感到失望,并由此导致服务商的损失。
克里斯蒂娜是一个普通的美国女孩。  最近,她的一位朋友正在处理一台她中意已久的索尼笔记本电脑。这个月的工资已经还了上个月的银行信用卡欠款,如何筹钱将那款索尼笔记本电脑拿下?她一直在琢磨着这事儿。  她不愿向家里或朋友求助——这实在是一件太难为情的事儿。她想到了Prosper。在成为注册用户后,通过Prosper,她借到了500美元——这足以让她买下那款梦寐以求的索尼笔记本电脑。    网络借贷风生
随着我国各级金融机构对“三农”服务不断向纵深发展,基础金融服务覆盖面不断扩大,村镇银行的发展也迎来了绝佳的历史时机。某全国性村镇银行携手国内高等级数据中心提供商及高可用IT服务的领航者万国数据(GDS),通过一站式托管服务以及IBM全球资产续用服务部(GARS)的IT融资租赁服务,用最小的前期投入成本完成了数据中心“从无到有、从有到优、从优到精”的全过程。  自建还是外包  作为刚刚在国内成立的该
油价上涨导致民营快递费用四个月内上涨三次。专家称涨价将引发物流业洗牌,可能催生物流服务业兴起,给电子商务解决物流瓶颈提供机遇。    “为什么受伤的总是我们?”2月28日,一个淘宝店主zhongka在网上诉苦。  春节刚过,zhongka就开始为自己店铺做准备,等待买家光临,然而zhongka没想到,等来的竟是一个让他郁闷无比的消息——快递涨价了。  “一些小件的商品价格本来就不高,运费一涨,买家
备受关注的《新兴能源产业规划》已上报国务院,拟累计增加投资5万亿元,这对现有和未来将涉足这一领域的企业而言,是机遇也是挑战,能否在下一轮竞争中胜出,关键在于企业如何应对国内外市场的快速变化,走好下一步棋。    日前,备受关注的《新兴能源产业规划》已上报国务院。该规划拟在2011年~2020年10年间,以开放市场吸引内外资的方式,累计增加投资5万亿元,每年增加产值1.5万亿元。根据规划,到2020
“2011年是移动互联网行业从量变走向质变的关键之年,也是UC优视第三次创业的起始之年。”UC优视董事长兼首席执行官俞永福在6月8日UC优视公司举办的首届UC优视创新大会上表示。  俞永福指出,基础技术创新、开放应用平台和行业智库的缺乏是移动互联网产业目前发展所缺失的重要动力。那么,作为国内领先的移动互联网软件技术及应用服务提供商,UC优视的创新动力又是什么呢?    每年给合作伙伴分成1亿元  
IP Office一直是Avaya針对中小企业的旗舰型通信解决方案平台。在统一通信逐步走向中小企业市场这一趋势下,这个是否能够被更多的中小企业接受,是否可以满足中小企业个性化需求,都是Avaya面临的重要挑战。  近日,Avaya推出了IP Office 7.0解决方案。Avaya公司亚太区中小企业通信总监Roy Wakim表示, 经过一年多的技术研发,Avaya IP Office 7.0的推出