教育省级安全管理平台.doc
《教育省级安全管理平台.doc》由会员分享,可在线阅读,更多相关《教育省级安全管理平台.doc(11页珍藏版)》请在咨信网上搜索。
1、(完整word)教育省级安全管理平台省级安全管理平台本系统是为省教育厅开展对高校、直属单位及地市教育局的安全管理平台,可以实现信息资产管理、网络安全监控、严重安全漏洞发现、安全通报、信息系统等级保护、安全检查、应急演练等工作的开展进行全面部署、工作过程监控及工作成果统计分析等。使得网络安全管理工作沟通渠道通畅、沟通效率提升,快速部署、快速反馈、快速响应,相关信息完备准确、数据更新及时、管理量化、规范化,同时为管理层在安全管理工作决策提供有力依据。1 网络信息资产管理系统1.1 信息资产管理发现、获取与维护内网环境信息资产,建立档案统一管理,记录、维护资产的基本信息,跟踪资产安全情况,为决策分析
2、提供数据支持.n 支持通过手工录入、被动监听两种方式获取资产信息;n 支持资产单条登记与批量导入,并提供资产导入模版;n 支持将资产按照信息设备、安全设备进行一级分类管理.信息设备下按照个人主机、服务器、打印机等,安全设备下按照PTD、IEP、IDS、防火墙等进行二级分类管理;n 支持将资产根据实际业务、归属单位等属性,按照从低到高1至5级进行分级管理;n 支持发现未登记资产,提供统一管理,支持手动登记;n 支持通过IP地址(段)、单位进行资产检索;n 支持单位信息管理;n 支持部门信息管理;n 支持绘制资产组织结构图,以资产拓扑的形式呈现。1.2 网站监测系统网站监测系统利用终端探针采集服务
3、日志,利用漏扫设备对网站的可用性、脆弱性、威胁性、篡改等方面进行安全检查。结合系统安全测评技术,实现网站的全面监测,及时发现网站存在的问题。n 对指定网站安全情况能够进行批量远程监测,检查内容包括:网页挂马监测、暗链监测、钓鱼监测、网页内容篡改监测、系统漏洞、web漏洞监测、弱口令监测、HTTP监测、DNS监测、PING监测、网站敏感词检测、内容篡改等.n 监控URL访问行为,并可阻断恶意URL访问行为。主要功能如下表所示:系统名称功能功能点网站监测系统监测日志列表呈现标签聚合图表统计人工标记手动告警统一告警告警生成多场景告警验证响应下发结果验证人工发现分析告警分析风险事项风险事项响应下发响应
4、设置响应信息管理响应跟踪结果验证人工标记报表报告告警综合统计风险事项统计响应处置统计用户工作统计安全报告网站管理网站信息管理重大安保重保信息管理任务管理日常监测任务重保监测任务验证任务任务配置运行管理运行状态管理运行环境管理监控设备管理1.3 安全情报系统安全情报系统的主要功能是对多种来源的安全情报进行收集、整理、管理以及存储。用户利用安全情报,同时结合平台其它系统功能,使得安全响应可以做到事先主动性的防御。事中可以及时发现及时阻断,减少损失。事后快速恢复业务,追踪攻击调查取证、清除攻击残留。主要功能如下表所示:系统名称功能项功能点安全情报系统情报收集多种来源采集多格式预处理数据标准化关键要素
5、提取安全情报融合情报管理情报信息管理情报监控、跟踪情报查询情报利用生成匹配规则生成资讯、预警历史威胁回溯编写处置方案2 网络安全监控与预警系统2.1 安全监测与分析安全监测与分析分为安全监测和数据分析两部分,安全监测模块负责威胁日志处理、脆弱性日志处理、系统安全状态画像、统一告警等功能.数据分析模块是系统安全分析能力的核心,是利用情报知识,对各类安全大数据开展人机结合的综合分析,以确定告警信息的受害范围、潜在受害范围、关键风险、处置策略、潜在风险以及关联事件或风险等.通过安全分析模块,还可以生成按需检测规则,最终实现同类威胁守候、已知威胁预防的安全分析作业,实现内网环境安全状态信息和安全事件状
6、态的综合展示。主要功能如下表所示:系统名称系统功能功能描述安全监测威胁发现及时发现网络环境中资产存在的威胁事件(如僵木蠕毒、C&C远控等)并定位到具体的资产1、 支持恶意代码的自动发现,恶意代码类型包括木马、蠕虫、感染式病毒、黑客工具、风险软件、间谍软件、垃圾文件、测试文件八种,提供包含攻击类型、平台、家族的病毒名称2、 支持CC远程控制的自动发现,能够确认控制时长,发现远程控制端地址3、 支持网络入侵行为的自动发现,能够入侵时间,发现入侵来源与目标4、 能够获取并还原网络传输或者终端发现的恶意代码原始样本并支持下载5、 能够确定威胁事件的影响范围:具体资产或者组织结构脆弱性发现及时发现网络环
7、境中资产存在漏洞6、 支持漏洞的自动发现,包括系统漏洞和软件漏洞,并提供相应补丁的下载地址7、 能够确定存在漏洞的资产及其对应的组织结构8、 事件内容包括不限于发现时间、资产IP、漏洞名称、漏洞类型、补丁编号、补丁描述,以一句话描述方式呈现异常发现及时发现网络环境中资产存在的异常行为1、 支持设备或主机违规接入资产的自动发现告警以资产为核心归并各类安全设备告警日志,统一分类分级标准,生产高价值告警,实时提醒用户,同时提供告警详细信息1、 支持恶意代码类型告警2、 支持C&C远程控制类型告警3、 支持网络入侵类型告警4、 支持漏洞类型告警5、 支持违规接入类型告警6、 支持违规外联类型告警7、
8、支持手动提交事件到告警8、 能够以资产为核心归并告警,具体资产下据信标归并威胁、脆弱性或者异常行为9、 能够按照告警中包含的事件类型、攻击手段、攻击资源、攻击装备,以及告警的影响范围等因素综合评定,提供告警的危险等级,从高到低分为严重、高危、中危、低危、轻微共五级10、 支持实时推送与用户关注的资产相关的告警11、 告警内容包含不限于时间、资产IP、所属部门、事件类型、告警级别等12、 支持对告警按照资产所属、时间、事件类型等条件进行筛选、搜索数据分析交互式分析利用搜索、聚合、统计等交互式分析手段,结合载荷深度分析能力,对事件进行深入分析,寻找独立事件间的关联关系,挖掘事件中包含的重要线索,还
9、原攻击过程1、 支持从威胁的角度关联事件,如存在相同的威胁行为,具有相同的攻击来源,传输相同的恶意文件等2、 支持从脆弱性的角度关联事件,如利用相同的漏洞等3、 支持从异常的角度关联事件,如与相同的境外地址存在邮件通讯,非工作时间接入相同的移动设备等4、 支持从资产的角度关联事件,如危害相同的资产,具有相同的等级等5、 支持将分析过程中发现的可疑文件投放深度分析设备,同时建立文件深度分析任务,获取文件威胁检测结果与核心行为,作为后续深入分析的依据6、 支持通过标签、信标对事件进行聚合,对聚合结果提供地图、饼图、柱图等常规统计图表呈现,支持选择图表保存可视化分析对平台管理的资产与安全数据进行交互
10、式可视化管理,在三维空间展示组织结构拓扑,多图层标注资产威胁与隐患,并能够进行分析与响应操作1、 支持资产组织结构拓扑文件导入和手动绘制2、 支持可视化呈现资产告警情况3、 支持可视化呈现资产终端防护软件安装情况4、 支持可视化呈现资产响应情况,包括恶意代码清除、漏洞修复、文件全网追溯情况5、 支持全局资产搜索与定位6、 支持告警滚动提示,提供告警资产、原因,并能够开展研判操作7、 支持可视化呈现告警资产详细信息、告警原因详细信息,并能够针对不同原因开展响应操作2.2 预警系统预警系统对已经损害资产的安全事件或者可能使其他同类资产受损的安全事件做出预警.安全事件定级后需要进行预警级别匹配,预警
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教育 省级 安全管理 平台
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。