ÐèÇóÆÊÎö
¾ÓÉÊ®¶àÄêµÄÐÅÏ¢»¯ÓëÍøÂçÇå¾²½¨É裬´ó´ó¶¼ÆóÒµºÍ×éÖ¯ÒѾ´ÓÇå¾²µÄ¾Ö²¿½¨Éè½øÈëµ½ÁËÕûÌåÓÅ»¯½×¶Î£¬ÐÅÏ¢Çå¾²ÖÎÀíϵͳºÍÊÖÒÕϵͳÔÚ×éÖ¯µÄÐÅÏ¢Çå¾²½¨ÉèÖлñµÃÒ»Ö±Íƽø¡£Ä¿½ñµÄ¿Í»§Ô½·¢¹ØעȫÍøµÄÕûÌåÇå¾²£¬Ç¿µ÷´ÓÓªÒµÐÅϢϵͳÇ徲Σº¦µÄ½Ç¶È£¬¶ø·Ç¼òµ¥Çå¾²ÍþвºÍ·ÀÓù»úÖƵĽǶÈÈ¥Ô½·¢×Ô¶¯µØÖÎÀíÇå¾²¡£Ëæ×ÅÐÅϢϵͳ½¨ÉèÊÂÇé´Ó´ó¹æÄ£½¨Éè½×¶ÎÖð²½×ªÐ͵½¡°½¨ÉèºÍÔËά¡±²¢¾ÙµÄÉú³¤½×¶Î£¬ÔËάְԱÐèÒªÖÎÀíÔ½À´Ô½ÖØ´óµÄITϵͳÕâÑùµÄÇéÐÎÏ£¬ÐÅÏ¢Çå¾²ÔËάԼռÐÅϢϵͳÉúÃüÖÜÆÚµÄ70%- 80%£¬ÐÅÏ¢Çå¾²ÔËάϵͳ½¨ÉèÒѾ±»Ìáµ½ÁËÒ»¸ö¿ÕÇ°µÄ¸ß¶ÈÉÏ¡£ÔÚÕâ¸öϵͳÖгýÁË×éÖ¯°ü¹ÜºÍÁ÷³Ì°ü¹Ü£¬ºÜÖ÷ÒªµÄÒ»µã¾ÍÊÇÊÖÒÕ°ü¹Ü¡£Ëæ׏ú¼ÒÆ·¼¶±£»¤ÖƶÈʵÑéÁ¦¶ÈºÍ¸÷ÐÐÒµÄÚ¿ØÓëºÏ¹æÒªÇóµÄÒ»Ö±ÔöÇ¿£¬ÒÔ¼°Ô½À´Ô½¶àµÄÆóÒµºÍ×é֯ͶÈëµ½ÐÅÏ¢Çå¾²ÖÎÀíƽ̨ϵͳ£¨Information Security Management System£¬¼ò³ÆISMS£©µÄ½¨ÉèÖ®ÖУ¬¿Í»§ÖÎÀí²ãÔ½·¢ÐèÒªÒ»¸öÇå¾²ÖÎÀíÊÖÒÕÖ§³Öƽ̨À´ÐÖúÇкϺÍÌåÏÖÆ·¼¶±£»¤¼°ÄڿغϹæµÄÏà¹ØÏêϸҪÇ󣬽«Æ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²ÖÎÀíϵͳÂ䵽ʵ´¦¡£¶ø¿Í»§Ö´ÐвãҲϣÍûÓÐÒ»¸öÇå¾²ÖÎÀíƽ̨×ÊÖúËûÃǾÙÐÐÆ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²ÖÎÀíϵͳ½¨ÉèÀú³ÌÖÐÀí˳ÊÂÇéÁ÷³Ì¡¢ÌáÉýÊÂÇéЧÂÊ¡£
²úÆ·¼ò½é
²úÆ·¼ò½é
Ì©ºÏÇå¾²ÖÎÀíƽ̨£¨ÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳ-TSOC£©ÊÇÒ»¸öÒÔIT×ʲúΪ»ù´¡£¬ÒÔÓªÒµÐÅϢϵͳΪ½¹µã£¬ÒÔ¿Í»§ÌåÑéΪָÒý£¬´Ó¼à¿Ø¡¢Éó¼Æ¡¢Î£º¦ºÍÔËάËĸöά¶È½¨ÉèÆðÀ´µÄÒ»Ì׿ɻ³±§µÄͳһӪҵ֧³Öƽ̨£¬Ê¹µÃÖÖÖÖÓû§Äܹ»¶ÔÓªÒµÐÅϢϵͳ¾ÙÐпÉÓÃÐÔÓëÐÔÄܵļà¿Ø¡¢ÉèÖÃÓëÊÂÎñµÄÆÊÎöÉó¼ÆÔ¤¾¯¡¢Î£º¦Óë̬ÊƵĻ³±§ÓëÆÀ¹À¡¢Çå¾²ÔËάÁ÷³ÌµÄ±ê×¼»¯¡¢ÀýÐл¯ºÍ³£Ì¬»¯£¬ÊµÏÖÓªÒµÐÅϢϵͳµÄÒ»Á¬Çå¾²ÔËÓª¡£ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍøÐÂÒ»´úÇå¾²ÖÎÀíƽ̨SOC3.0ÒÔ´óÊý¾ÝÆÊÎö¼Ü¹¹ÎªÖ§³Ö£¬ÒÔÓªÒµÇ徲Ϊµ¼Ïò£¬¹¹½¨ÆðÒÔÊý¾ÝΪ½¹µãµÄÇå¾²ÖÎÀíϵͳ£¬Ç¿µ÷Ô½·¢×Ô¶¯¡¢ÖÇÄܵضÔÆóÒµºÍ×éÖ¯µÄÍøÂçÇå¾²¾ÙÐÐÖÎÀíºÍÔËÓª¡£ÊµÏÖ¶Ôº£Á¿Çå¾²ÐÅÏ¢¾ÙÐÐÖÜÈ«µÄÍøÂç¡¢ÕûÀí¡¢ÆÊÎö¡¢Éó¼Æ£¬²¢½èÖúÖÇÄÜ»¯µÄÆÊÎöÊÖ¶ÎÌáÈ¡³öÒªº¦µÄÇå¾²ÊÂÎñ£»¶Ô¿Í»§ÖØ´óµÄITϵͳ´ÓÓªÒµµÄ½Ç¶È¾ÙÐÐÈ«·½Î»µÄ¿ÉÓÃÐÔ¼°ÐÔÄܼà²â¡¢¹ÊÕ϶¨Î»ºÍ¸æ¾¯£»×Ô¶¯µØ¾ÙÐÐÊÂÇ°Çå¾²ÖÎÀí£¬ÔÚ¹¥»÷±¬·¢Ö®Ç°¾Í»ñϤÍøÂçµÄÇ徲̬ÊÆ£»¶Ô¿Í»§Ö÷ҪӪҵϵͳ¾ÙÐÐÁ¿»¯µÄΣº¦ÆÀ¹À£»½èÖúÁ¿»¯µÄÆÊÎöÄ£×ÓʵÏÖÈ«ÍøµÄÇ徲̬ÊƸÐÖª£»Çкϲ¢ÌåÏÖÁËÆ·¼¶±£»¤ºÍÐÅÏ¢Çå¾²ÖÎÀíϵͳµÄÒªÇó¡£
¹¦Ð§Ìصã
ϵͳÌṩÁËÇ¿Ê¢µÄÒ»Ì廯Çå¾²¹Ü¿Ø¹¦Ð§½çÃ棬Ϊ²î±ð²ã¼¶µÄÓû§ÌṩÁ˶àÊӽǡ¢¶àÌõÀíµÄÖÎÀíÊÓͼ¡£
³ýÁËÊÕÂÞÖÖÖÖÇå¾²ÊÂÎñ£¬ÏµÍ³»¹Äܹ»ÊÕÂÞÐÎÈçNetFlowµÄÁ÷Á¿Êý¾Ý²¢¾ÙÐпÉÊÓ»¯Õ¹Ê¾¡£Õë¶ÔÊÕÂÞÀ´µÄNetFlowÁ÷Á¿Êý¾ÝµÄÆÊÎö£¬ÏµÍ³Äܹ»½¨ÉèÍøÂçÁ÷Á¿Ä£×Ó£¬Í¨¹ýÌ©ºÏÌØÓеĻùÓÚÁ÷Á¿»ùÏßµÄÆÊÎöËã·¨£¬·¢Ã÷ÍøÂçÒì³£ÐÐΪ¡£
³ö¾ß±¨±í±¨¸æÊÇÇå¾²ÖÎÀíƽ̨µÄÖ÷ÒªÓÃ;£¬ÏµÍ³ÄÚÖÃÁ˸»ºñµÄ±¨±íÄ£°å£¬°üÀ¨Í³¼Æ±¨±í¡¢Ã÷ϸ±¨±í¡¢×ÛºÏÉó¼Æ±¨¸æ£¬Éó¼ÆÖ°Ô±¿ÉÒÔƾ֤ÐèÒªÌìÉú²î±ðµÄ±¨±í¡£ÏµÍ³»¹ÄÚÖÃÁËÒ»Ì×±¨±í±à¼Æ÷£¬Óû§¿ÉÒÔ×ÔÐÐÉè¼Æ±¨±í£¬°üÀ¨±¨±íµÄÒ³Ãæ°æʽ¡¢Í³¼ÆÄÚÈÝ¡¢ÏÔʾÆø¸ÅµÈ¡£
ϵͳ¾ß±¸ÍêÉƵÄÏìÓ¦ÖÎÀí¹¦Ð§£¬Äܹ»Æ¾Ö¤Óû§É趨µÄÖÖÖÖ´¥·¢Ìõ¼þ£¬Í¨¹ý¶àÖÖ·½·¨Í¨ÖªÓû§£¬²¢´¥·¢ÏìÓ¦´¦Öóͷ£Á÷³Ì£¬Ö±ÖÁ¸ú×Ùµ½ÎÊÌâ´¦Öóͷ£Íê±Ï£¬´Ó¶øʵÏÖÇå¾²ÊÂÎñµÄ±Õ»·ÖÎÀí¡£
Õë¶ÔϵͳÍøÂçµ½µÄº£Á¿Çå¾²ÊÂÎñ£¬ÏµÍ³½èÖúµØµãìØÆÊÎö¡¢ÈÈÃÅÆÊÎö¡¢Íþв̬ÊÆÆÊÎö¡¢KPIÆÊÎöµÈÊý¾ÝÍÚ¾òÊÖÒÕ£¬×ÊÖúÖÎÀíÔ±´Óºê¹Û²ãÃæÕÆÎÕÕûÌåÇ徲̬ÊÆ£¬¶ÔÖØ´óÍþв¾ÙÐÐʶ±ð¡¢¶¨Î»¡¢Õ¹ÍûºÍ¸ú×Ù¡£
ϵͳ²ÎÕÕGB/T 20984-2007ÐÅÏ¢Ç徲Σº¦ÆÀ¹À¹æ·¶¡¢ISO 27005:2008ÐÅÏ¢Ç徲Σº¦ÖÎÀí£¬ÒÔ¼°OWASPÍþв½¨Ä£ÏîÄ¿ÖÐΣº¦ÅÌËãÄ£×ÓµÄÒªÇó£¬Éè¼ÆÁËÒ»Ì×ÊÊÓû¯µÄΣº¦ÅÌËãÄ£×Ó£¬ÊµÏÖÁËÁ¿»¯µÄÇ徲Σº¦¹ÀËãºÍÆÀ¹À¡£
ϵͳÌṩ×Ô¶¯»¯µÄÍþвÇ鱨ÊÕÂÞ£¬Í¨¹ýÊÕÂÞʵʱÍþвÇ鱨£¬ÍŽá¹æÔò¹ØÁªºÍÊÓ²ìÁбíÖÐÆÊÎö·½·¨£¬Ê¹Çå¾²ÖÎÀíְԱʵʱ·¢Ã÷À´×ÔÒÑ·¢Ã÷µÄÍⲿ¹¥»÷Ô´µÄÍþв¡£
Óû§¿ÉÒÔͨ¹ýÔ¤¾¯ÖÎÀí¹¦Ð§Ðû²¼ÄÚ²¿¼°ÍⲿµÄÔçÆÚÔ¤¾¯ÐÅÏ¢£¬²¢ÓëÍøÂçÖеÄIP×ʲú¾ÙÐйØÁª£¬ÆÊÎö³ö¿ÉÄÜÊÜÓ°ÏìµÄ×ʲú£¬ÌáÇ°ÈÃÓû§ÏàʶӪҵϵͳ¿ÉÄÜÔâÊܵĹ¥»÷ºÍDZÔÚµÄÇå¾²Òþ»¼¡£ÏµÍ³Ö§³ÖÄÚ²¿Ô¤¾¯ºÍÍⲿԤ¾¯¡£
ϵͳʵÏÖÓë¶àÖÖ©ɨϵͳµÄʵʱ¸ßЧÁª¶¯£¬ÄÚÖÃÇå¾²ÉèÖú˲鹦Ч£¬´ÓÊÖÒÕºÍÖÎÀíÁ½¸öά¶È¾ÙÐÐÖÜÈ«µÄ×ʲúºÍӪҵųÈõÐԹܿء£
½èÖúÏȽøµÄÖÇÄÜÊÂÎñ¹ØÁªÆÊÎöÒýÇ棬ϵͳÄܹ»ÊµÊ±²»ÖÐÖ¹µØ¶ÔËùÓз¶Ê½»¯ºóµÄÈÕÖ¾Á÷¾ÙÐÐÇå¾²ÊÂÎñ¹ØÁªÆÊÎö¡£ÏµÍ³ÎªÇå¾²ÆÊÎöʦÌṩÁËÈýÖÖÊÂÎñ¹ØÁªÆÊÎöÊÖÒÕ£¬»®·ÖÊÇ£º»ùÓÚ¹æÔòµÄ¹ØÁªÆÊÎö¡¢»ùÓÚÇé¾³µÄ¹ØÁªÆÊÎöºÍ»ùÓÚÐÐΪµÄ¹ØÁªÆÊÎö£¬²¢ÌṩÁ˸»ºñµÄ¿ÉÊÓ»¯Çå¾²ÊÂÎñÆÊÎöÊÓͼ£¬³ä·ÖÌáÉýÆÊÎöЧÂÊ£¬ÍŽáÍþвÇ鱨£¬¸üºÃµÄ×ÊÖúÇå¾²ÆÊÎöʦ·¢Ã÷Çå¾²ÎÊÌâ¡£
¿ÉÒÔͨ¹ý¶àÖÖ·½·¨À´ÍøÂç×°±¸ºÍӪҵϵͳµÄÈÕÖ¾£¬ÀýÈçSyslog¡¢SNMP Trap¡¢FTP¡¢OPSEC LEA¡¢NETBIOS¡¢ODBC¡¢WMI¡¢Shell¾ç±¾¡¢Web ServiceµÈµÈ¡£
ϵͳÄÚÖÃÓªÒµ½¨Ä£¹¤¾ß£¬Óû§¿ÉÒÔ¹¹½¨ÓªÒµÍØÆË£¬·´Ó¦ÓªÒµÖ§³ÖϵͳµÄ×ʲú×é³É£¬²¢×Ô¶¯¹¹½¨ÓªÒµ¿µ½¡Ö¸±êϵͳ£¬´ÓÓªÒµµÄÐÔÄÜÓë¿ÉÓÃÐÔ¡¢ÓªÒµµÄųÈõÐÔºÍÓªÒµµÄÍþвÈý¸öά¶ÈÅÌËãÓªÒµµÄ¿µ½¡¶È£¬ÐÖúÓû§´ÓÓªÒµµÄ½Ç¶ÈÈ¥ÆÊÎöÓªÒµ¿ÉÓÃÐÔ¡¢ÓªÒµÇå¾²ÊÂÎñºÍÓªÒµ¸æ¾¯¡£
ÊÖÒÕÓÅÊÆ
ÓµÓÐרҵµÄ¶¨ÖÆ¿ª·¢ÍŶӺÍʵÑéÔËάÍŶӡ£
ϵͳ½ÓÄÉ¿ª·ÅµÄ¡¢ÈáÐÔ»¯µÄƽ̨¼Ü¹¹Éè¼Æ£¬¿ÉÉìËõ¡¢¿É²Ã¼ô¡¢¿ÉÀ©Õ¹¡¢¿É¼¯³É¡£
º£ÄÚµÚÒ»¸ö½ÓÄÉ´óÊý¾ÝÆÊÎö¼Ü¹¹µÄÇå¾²ÖÎÀíƽ̨£¬½ÓÄÉÁËÖ÷Á÷µÄ´óÊý¾ÝÆÊÎö¼Ü¹¹ºÍÊÖÒÕ£¬³ä·ÖÔËÓò¢ÐÐÂþÑÜʽÐÅÏ¢ÊÕÂÞ¡¢ÅÌËãºÍ´æ´¢ÊÖÒÕ£¬ÊµÏÖÅÌËãÄÜÁ¦µÄˮƽµ¯ÐÔÀ©Õ¹£¬±£»¤¿Í»§ÒÑÓÐͶ×Ê¡£
¾ß±¸º£ÄÚÒ»Á÷µÄÇå¾²ÊÂÎñ¹ØÁªÆÊÎöÓë̬ÊƸÐÖªÄÜÁ¦£¬ÊµÏÖ¶ÔÈ«ÍøÇ徲Σº¦µÄÁ¿»¯ÆÊÎö¡¢Ç徲̬ÊÆÆÀ¹À£¬²¢¾ßÓÐ̬ÊÆÕ¹ÍûµÄÄÜÁ¦¡£
ÄÚÈݺ¸ÇÇå¾²ÊÂÎñ¿â¡¢Çå¾²Õ½ÂÔ¿â¡¢Ô¤¾¯ÐÅÏ¢¿â¡¢Îó²î¿â¡¢¹ØÁª¹æÔò¿â¡¢´¦Öóͷ£Ô¤°¸¿â¡¢°¸Àý¿âµÈ¡£
Ö§³Ö¶ÔÁè¼Ý140ÖÖº£ÄÚÍâÖ÷Á÷×°±¸ºÍϵͳ£¨Ò»Ö±¸üУ©ÈÕÖ¾¼°ÊÂÎñµÄ¸ßËÙÊÕÂÞ¡¢·¶Ê½»¯¡¢¹ØÁªÆÊÎö¡¢Çå¾²´æ´¢ºÍÏìÓ¦£¬ÎÞÐ뿪·¢¼´¿ÉÖ§³ÖÐÂ×°±¸¡£
ϵͳ¼òÖÊÆÓÓᢽçÃæÑŹ۴󷽡¢Ö§³Ö»»·ô¡¢ÄÚÖø»ºñµÄÒDZí°å£¬ÊÊÓÃÓÚ¸÷¼¶ÖÎÀíÖ°Ô±¡£
ÄÚÖÃÍøÂçÖÎÀí¡¢Çå¾²ÖÎÀíºÍÔËάÖÎÀí¹¦Ð§£¬²¢Äܹ»ÎÞаѡÔñ¹¦Ð§Ä£¿é¡£
µä·¶Ó¦ÓÃ
Ì©ºÏÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳÆÕ±éÓ¦ÓÃÓÚÕþ¸®¡¢¹«°²¡¢½ðÈÚ¡¢µçÐÅ¡¢µçÁ¦¡¢ÄÜÔ´¡¢Ñ̲ݡ¢Ã½Ìå¡¢½ÌÓýºÍ´óÖÐÐÍÆóÒµ¡£ÏµÍ³ÓÈÆäÄܹ»Öª×ã¿Í»§¹ØÓÚÐÅϢϵͳƷ¼¶±£»¤ºÍÆóÒµÄÚ²¿¿ØÖƵÄÒªÇó¡£
ÏÂͼչʾÁËϵͳµÄÒ»¸öµä·¶°²Åų¡¾°¡£×÷Ϊϵͳ½¹µãµÄÇå¾²ÖÎÀíƽ̨µÄÖÎÀíÖÐÐÄ¿ÉÒÔ°²ÅÅÔÚÒ»¸öÍøÂç¿É´ïµÄÇøÓò£¬ÊµÏÖ¶ÔÈ«ÍøIT×ʲúµÄ¼¯Öл¯ÐÅÏ¢ÊÕÂÞ¡¢ÆÊÎöºÍ¹Ü¿Ø¡£¹ØÓÚÊèÉ¢µÄIT×ʲú£¬ÏµÍ³ÌṩÁË¿ÉÒÔÂþÑÜʽ°²ÅŵÄÇå¾²ÐÅÏ¢ÊÕÂÞÆ÷£¬Õë¶ÔÊèÉ¢µÄÇøÓò¾ÙÐÐÇå¾²ÐÅÏ¢µÄÊÕÂÞ£¬²¢×ª·¢¸øÇå¾²ÖÎÀíƽ̨¡£ÖÎÀíÔ±¿ÉÒÔͨ¹ýä¯ÀÀÆ÷ÔÚÔ¶³ÌµÇ¼Çå¾²ÖÎÀíƽ̨¾ÙÐи÷Ïî²Ù×÷¡£
¹ØÓÚ´óÐ͵ÄÕþ¸®»ú¹¹»òÕßÆóÊÂÒµµ¥Î»£¬ÏµÍ³»¹Ö§³Ö¶à¼¶¼¶Áª°²ÅÅģʽ£¬ÒÔÊʺϿͻ§·Ö¼¶ÖÎÀíµÄÌåÖÆ¡£
Ì©ºÏÐÅÏ¢Çå¾²ÔËÓªÖÐÐÄϵͳ--ÍøÂç×ʲú·¢Ã÷ÓëÉèÖÃÖÎÀíϵͳ²úÆ·²ÊÒ³.pdf
Copyright ? ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍø °æȨËùÓÐ ¾©ICP±¸05032414ºÅ ¾©¹«Íø°²±¸11010802024551ºÅ