在當(dāng)今這個(gè)信息化社會(huì)中,一方面,硬件平臺(tái),操作系統(tǒng)平臺(tái),應(yīng)用軟件等IT系統(tǒng)已變得越來(lái)越復(fù)雜和難以統(tǒng)一管理;另一方面,現(xiàn)代社會(huì)生活對(duì)網(wǎng)絡(luò)的高度依賴,使保障網(wǎng)絡(luò)的通暢、可靠就顯得尤其重要。這些都使得網(wǎng)絡(luò)管理技術(shù)成為網(wǎng)絡(luò)技術(shù)中人們公認(rèn)的關(guān)鍵技術(shù)。
網(wǎng)絡(luò)管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網(wǎng)絡(luò)安全對(duì)網(wǎng)絡(luò)信息系統(tǒng)的性能、管理的關(guān)聯(lián)及影響趨于更復(fù)雜、更嚴(yán)重,網(wǎng)絡(luò)安全管理還逐漸成為網(wǎng)絡(luò)管理技術(shù)中的一個(gè)重要分支,正受到業(yè)界及用戶的日益深切的廣泛關(guān)注。
可能也正是由于網(wǎng)絡(luò)安全管理技術(shù)要解決的問(wèn)題的突出性和特殊性,使得網(wǎng)絡(luò)安全管理系統(tǒng)呈現(xiàn)出了從通常網(wǎng)管系統(tǒng)中分離出來(lái)的趨勢(shì)。
網(wǎng)絡(luò)安全管理現(xiàn)狀與需求
目前,在網(wǎng)絡(luò)應(yīng)用的深入和技術(shù)頻繁升級(jí)的同時(shí),非法訪問(wèn)、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認(rèn)證、數(shù)據(jù)加密、安全審計(jì)等安全防護(hù)和管理系統(tǒng)在網(wǎng)絡(luò)中得到了廣泛應(yīng)用。雖然這些安全產(chǎn)品能夠在特定方面發(fā)揮一定的作用,但是這些產(chǎn)品大部分功能分散,各自為戰(zhàn),形成了相互沒(méi)有關(guān)聯(lián)的、隔離的“安全孤島”;各種安全產(chǎn)品彼此之間沒(méi)有有效的統(tǒng)一管理調(diào)度機(jī)制,不能互相支撐、協(xié)同工作,從而使安全產(chǎn)品的應(yīng)用效能無(wú)法得到充分的發(fā)揮。
從網(wǎng)絡(luò)安全管理員的角度來(lái)說(shuō),最直接的需求就是在一個(gè)統(tǒng)一的界面中監(jiān)視網(wǎng)絡(luò)中各種安全設(shè)備的運(yùn)行狀態(tài),對(duì)產(chǎn)生的大量日志信息和報(bào)警信息進(jìn)行統(tǒng)一匯總、分析和審計(jì);同時(shí)在一個(gè)界面完成安全產(chǎn)品的升級(jí)、攻擊事件報(bào)警、響應(yīng)等功能。
但是,一方面,由于現(xiàn)今網(wǎng)絡(luò)中的設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)數(shù)量眾多、構(gòu)成復(fù)雜,異構(gòu)性、差異性非常大,而且各自都具有自己的控制管理平臺(tái)、網(wǎng)絡(luò)管理員需要學(xué)習(xí)、了解不同平臺(tái)的使用及管理方法,并應(yīng)用這些管理控制平臺(tái)去管理網(wǎng)絡(luò)中的對(duì)象(設(shè)備、系統(tǒng)、用戶等),工作復(fù)雜度非常之大。
另一方面,應(yīng)用系統(tǒng)是為業(yè)務(wù)服務(wù)的;企業(yè)內(nèi)的員工在整個(gè)業(yè)務(wù)處理過(guò)程中處于不同的工作崗位,其對(duì)應(yīng)用系統(tǒng)的使用權(quán)限也不盡相同,網(wǎng)絡(luò)管理員很難在各個(gè)不同的系統(tǒng)中保持用戶權(quán)限和控制策略的全局一致性。
另外,對(duì)大型網(wǎng)絡(luò)而言,管理與安全相關(guān)的事件變得越來(lái)越復(fù)雜;網(wǎng)絡(luò)管理員必須將各個(gè)設(shè)備、系統(tǒng)產(chǎn)生的事件、信息關(guān)聯(lián)起來(lái)進(jìn)行分析,才能發(fā)現(xiàn)新的或更深層次的安全問(wèn)題。
因此,用戶的網(wǎng)絡(luò)管理需要建立一種新型的整體網(wǎng)絡(luò)安全管理解決方案——統(tǒng)一安全管理平臺(tái),來(lái)總體配置、調(diào)控整個(gè)網(wǎng)絡(luò)多層面、分布式的安全系統(tǒng),實(shí)現(xiàn)對(duì)各種網(wǎng)絡(luò)安全資源的集中監(jiān)控、統(tǒng)一策略管理、智能審計(jì)及多種安全功能模塊之間的互動(dòng),從而有效簡(jiǎn)化網(wǎng)絡(luò)安全管理工作,提升網(wǎng)絡(luò)的安全水平和可控制性、可管理性,降低用戶的整體安全管理開銷。
網(wǎng)絡(luò)安全管理技術(shù)及功能簡(jiǎn)介
安全管理(SM,Security Management),是企業(yè)管理(Enterprise Management)的一個(gè)重要組成部分。從信息管理的角度看,安全管理涉及到策略與規(guī)程,安全缺陷以及保護(hù)所需的資源,防火墻,密碼加密問(wèn)題,鑒別與授權(quán),客戶機(jī)/服務(wù)器認(rèn)證系統(tǒng),報(bào)文傳輸安全以及對(duì)病毒攻擊的保護(hù)等。
實(shí)際上,安全管理不是一個(gè)簡(jiǎn)單的軟件系統(tǒng),它包括的內(nèi)容非常多,主要涵蓋了安全設(shè)備的管理、安全策略管理、安全風(fēng)險(xiǎn)控制、安全審計(jì)等幾個(gè)方面。
安全設(shè)備管理:指對(duì)網(wǎng)絡(luò)中所有的安全產(chǎn)品,如防火墻、VPN、防病毒、入侵檢測(cè)(網(wǎng)絡(luò)、主機(jī))、漏洞掃描等產(chǎn)品實(shí)現(xiàn)統(tǒng)一管理、統(tǒng)一監(jiān)控。
安全策略管理:指管理、保護(hù)及自動(dòng)分發(fā)全局性的安全策略,包括對(duì)安全設(shè)備、操作系統(tǒng)及應(yīng)用系統(tǒng)的安全策略的管理。
安全分析控制:確定、控制并消除或縮減系統(tǒng)資源的不定事件的總過(guò)程,包括風(fēng)險(xiǎn)分析、選擇、實(shí)現(xiàn)與測(cè)試、安全評(píng)估及所有的安全檢查(含系統(tǒng)補(bǔ)丁程序檢查)。
安全審計(jì):對(duì)網(wǎng)絡(luò)中的安全設(shè)備、操作系統(tǒng)及應(yīng)用系統(tǒng)的日志信息收集匯總,實(shí)現(xiàn)對(duì)這些信息的查詢和統(tǒng)計(jì);并通過(guò)對(duì)這些集中的信息的進(jìn)一步分析,可以得出更深層次的安全分析結(jié)果。
網(wǎng)絡(luò)管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網(wǎng)絡(luò)安全對(duì)網(wǎng)絡(luò)信息系統(tǒng)的性能、管理的關(guān)聯(lián)及影響趨于更復(fù)雜、更嚴(yán)重,網(wǎng)絡(luò)安全管理還逐漸成為網(wǎng)絡(luò)管理技術(shù)中的一個(gè)重要分支,正受到業(yè)界及用戶的日益深切的廣泛關(guān)注。
可能也正是由于網(wǎng)絡(luò)安全管理技術(shù)要解決的問(wèn)題的突出性和特殊性,使得網(wǎng)絡(luò)安全管理系統(tǒng)呈現(xiàn)出了從通常網(wǎng)管系統(tǒng)中分離出來(lái)的趨勢(shì)。
網(wǎng)絡(luò)安全管理現(xiàn)狀與需求
目前,在網(wǎng)絡(luò)應(yīng)用的深入和技術(shù)頻繁升級(jí)的同時(shí),非法訪問(wèn)、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認(rèn)證、數(shù)據(jù)加密、安全審計(jì)等安全防護(hù)和管理系統(tǒng)在網(wǎng)絡(luò)中得到了廣泛應(yīng)用。雖然這些安全產(chǎn)品能夠在特定方面發(fā)揮一定的作用,但是這些產(chǎn)品大部分功能分散,各自為戰(zhàn),形成了相互沒(méi)有關(guān)聯(lián)的、隔離的“安全孤島”;各種安全產(chǎn)品彼此之間沒(méi)有有效的統(tǒng)一管理調(diào)度機(jī)制,不能互相支撐、協(xié)同工作,從而使安全產(chǎn)品的應(yīng)用效能無(wú)法得到充分的發(fā)揮。
從網(wǎng)絡(luò)安全管理員的角度來(lái)說(shuō),最直接的需求就是在一個(gè)統(tǒng)一的界面中監(jiān)視網(wǎng)絡(luò)中各種安全設(shè)備的運(yùn)行狀態(tài),對(duì)產(chǎn)生的大量日志信息和報(bào)警信息進(jìn)行統(tǒng)一匯總、分析和審計(jì);同時(shí)在一個(gè)界面完成安全產(chǎn)品的升級(jí)、攻擊事件報(bào)警、響應(yīng)等功能。
但是,一方面,由于現(xiàn)今網(wǎng)絡(luò)中的設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)數(shù)量眾多、構(gòu)成復(fù)雜,異構(gòu)性、差異性非常大,而且各自都具有自己的控制管理平臺(tái)、網(wǎng)絡(luò)管理員需要學(xué)習(xí)、了解不同平臺(tái)的使用及管理方法,并應(yīng)用這些管理控制平臺(tái)去管理網(wǎng)絡(luò)中的對(duì)象(設(shè)備、系統(tǒng)、用戶等),工作復(fù)雜度非常之大。
另一方面,應(yīng)用系統(tǒng)是為業(yè)務(wù)服務(wù)的;企業(yè)內(nèi)的員工在整個(gè)業(yè)務(wù)處理過(guò)程中處于不同的工作崗位,其對(duì)應(yīng)用系統(tǒng)的使用權(quán)限也不盡相同,網(wǎng)絡(luò)管理員很難在各個(gè)不同的系統(tǒng)中保持用戶權(quán)限和控制策略的全局一致性。
另外,對(duì)大型網(wǎng)絡(luò)而言,管理與安全相關(guān)的事件變得越來(lái)越復(fù)雜;網(wǎng)絡(luò)管理員必須將各個(gè)設(shè)備、系統(tǒng)產(chǎn)生的事件、信息關(guān)聯(lián)起來(lái)進(jìn)行分析,才能發(fā)現(xiàn)新的或更深層次的安全問(wèn)題。
因此,用戶的網(wǎng)絡(luò)管理需要建立一種新型的整體網(wǎng)絡(luò)安全管理解決方案——統(tǒng)一安全管理平臺(tái),來(lái)總體配置、調(diào)控整個(gè)網(wǎng)絡(luò)多層面、分布式的安全系統(tǒng),實(shí)現(xiàn)對(duì)各種網(wǎng)絡(luò)安全資源的集中監(jiān)控、統(tǒng)一策略管理、智能審計(jì)及多種安全功能模塊之間的互動(dòng),從而有效簡(jiǎn)化網(wǎng)絡(luò)安全管理工作,提升網(wǎng)絡(luò)的安全水平和可控制性、可管理性,降低用戶的整體安全管理開銷。
網(wǎng)絡(luò)安全管理技術(shù)及功能簡(jiǎn)介
安全管理(SM,Security Management),是企業(yè)管理(Enterprise Management)的一個(gè)重要組成部分。從信息管理的角度看,安全管理涉及到策略與規(guī)程,安全缺陷以及保護(hù)所需的資源,防火墻,密碼加密問(wèn)題,鑒別與授權(quán),客戶機(jī)/服務(wù)器認(rèn)證系統(tǒng),報(bào)文傳輸安全以及對(duì)病毒攻擊的保護(hù)等。
實(shí)際上,安全管理不是一個(gè)簡(jiǎn)單的軟件系統(tǒng),它包括的內(nèi)容非常多,主要涵蓋了安全設(shè)備的管理、安全策略管理、安全風(fēng)險(xiǎn)控制、安全審計(jì)等幾個(gè)方面。
安全設(shè)備管理:指對(duì)網(wǎng)絡(luò)中所有的安全產(chǎn)品,如防火墻、VPN、防病毒、入侵檢測(cè)(網(wǎng)絡(luò)、主機(jī))、漏洞掃描等產(chǎn)品實(shí)現(xiàn)統(tǒng)一管理、統(tǒng)一監(jiān)控。
安全策略管理:指管理、保護(hù)及自動(dòng)分發(fā)全局性的安全策略,包括對(duì)安全設(shè)備、操作系統(tǒng)及應(yīng)用系統(tǒng)的安全策略的管理。
安全分析控制:確定、控制并消除或縮減系統(tǒng)資源的不定事件的總過(guò)程,包括風(fēng)險(xiǎn)分析、選擇、實(shí)現(xiàn)與測(cè)試、安全評(píng)估及所有的安全檢查(含系統(tǒng)補(bǔ)丁程序檢查)。
安全審計(jì):對(duì)網(wǎng)絡(luò)中的安全設(shè)備、操作系統(tǒng)及應(yīng)用系統(tǒng)的日志信息收集匯總,實(shí)現(xiàn)對(duì)這些信息的查詢和統(tǒng)計(jì);并通過(guò)對(duì)這些集中的信息的進(jìn)一步分析,可以得出更深層次的安全分析結(jié)果。