加強系統安全管理 |
1 |
通過(guò)安全審計系統,記錄對目標設備、目標系統、數據庫的應用操作日志,同時(shí)進(jìn)行跟蹤,監控和審計,用以跟蹤并規范操作人員的操作行為,不但可及時(shí)發(fā)現操作人員常見(jiàn)、無(wú)意的誤操作,進(jìn)行事后分析與糾正, |
2 |
加強主動(dòng)式的系統安全威脅分析管理,通過(guò)安全評估、漏洞掃描系統定期主動(dòng)的對網(wǎng)絡(luò )進(jìn)行漏洞掃描分析,包括服務(wù)器、應用系統、終端系統等,分析和指出有關(guān)網(wǎng)絡(luò )的安全漏洞及被測系統的薄弱環(huán)節,給出詳細的檢測報告,并針對檢測到的網(wǎng)絡(luò )安全隱患給出相應的修補措施和安全建議。 |
3 |
建立統一的綜合安全管理平臺,通過(guò)安全管理平臺將各個(gè)安全設備和整個(gè)安全系統統一的管理和監控起來(lái),從根本上改變不斷增加的安全技術(shù)和安全產(chǎn)品所造成的信息孤立、管理困難的局面,在一個(gè)規范、統一的綜合管理平臺上有機整合各種安全技術(shù)、產(chǎn)品。收集和分析事件、漏洞,結合資產(chǎn)信息開(kāi)展各類(lèi)分析,并將風(fēng)險、事件、漏洞、審計信息呈現給用戶(hù),用于日常監控和問(wèn)題排查。結合配置數據庫,實(shí)現基于ITIL的各種安全服務(wù)管理,包括故障管理、預警管理、考核管理、知識管理等。同時(shí)使技術(shù)因素、策略因素以及人員因素能夠更加緊密地結合在一起,充分地發(fā)揮現有網(wǎng)絡(luò )中各種安全資源的作用,提高現有的網(wǎng)絡(luò )安全防御體系的整體的綜合效能,獲得盡可能大的投入產(chǎn)出比。 | |