新一代信息安全管理平台的设计思路
2015-12-08徐金伟
信息安全与技术 2015年11期



【 摘 要 】 论文详细地阐述了新一代信息安全管理平台的设计思路,提出了引入大数据关联分析和历史数据追溯等技术,重点防范“AET【注1】和APT【注2】”攻击的设计要点,可供从事信息安全管理平台研发的专家和技术人员参考。
【 关键词 】 信息安全管理;信息安全管理平台
1 引言
前些年,在我国推进信息安全体系建设的工作中,各行业在信息网络边界和纵深部署大量信息安全防护产品的基础上,为了符合国家信息安全的相关政策和监管要求及便于进行一体化管理和掌握整个信息系统的安全态势,许多单位还部署了信息安全管理平台,并在信息系统安全运行和管理上发挥了重要的作用。
信息安全管理平台是网络中心必备的安全管理基础设施,是网络安全管理员遂行网络安全管理任务的必备手段,是网络安全体系结构中的一个重要技术支撑平台。为规范网络系统的安全管理,重要的信息网络都应设置信息安全管理平台(见《信息安全技术 信息系统等级保护安全设计技术要求》GB/T 24856—2009)。
近年来,随着云计算、物联网和移动互联网技术的兴起,信息网络的边界愈发模糊,系统中的虚拟化技术和设备被广泛采用,信息系统中的安全信息采集和集中审计变得更加困难。另一方面,外部的信息安全威胁,随着AET和APT技术的不断升级,也变得愈来愈凶险和难以防护。面对当前信息安全的新形式,以往的信息安全管理平台必须进行更新换代或升级改造。……
登录APP查看全文