电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > DOC文档下载
分享到微信 分享到微博 分享到QQ空间

中国电信网络安全管理平台推广与建设指导意见

  • 资源ID:471960809       资源大小:446KB        全文页数:63页
  • 资源格式: DOC        下载积分:20金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要20金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

中国电信网络安全管理平台推广与建设指导意见

. 更多资料请访问.(.)此资料来自:.(.)联系 :020-.值班手机:提供50万份管理资料下载3万集企业管理资料下载1300GB高清管理讲座硬盘拷贝更多企业学院:./Shop/中小企业管理全能版183套讲座+89700份资料./Shop/40.shtml总经理、高层管理49套讲座+16388份资料./Shop/38.shtml中层管理学院46套讲座+6020份资料 ./Shop/39.shtml国学智慧、易经46套讲座./Shop/41.shtml人力资源学院56套讲座+27123份资料./Shop/44.shtml各阶段员工培训学院77套讲座+ 324份资料./Shop/49.shtml员工管理企业学院67套讲座+ 8720份资料./Shop/42.shtml工厂生产管理学院52套讲座+ 13920份资料./Shop/43.shtml财务管理学院53套讲座+ 17945份资料 ./Shop/45.shtml销售经理学院56套讲座+ 14350份资料./Shop/46.shtml销售人员培训学院72套讲座+ 4879份资料./Shop/47.shtml中国电信网络安全管理平台推广和建设指导意见中国电信集团XXXXXXXX2009-12-17 / 目录:1概述41.1前言41.2适用范围41.3术语解释41.4参考文献52SOC平台定位与建设目标62.1SOC平台定义62.2SOC平台在网络安全体系中所处的地位62.3SOC平台在网络管理和支撑系统中所处的地位72.4SOC平台的服务对象82.5SOC平台的管理范围92.6SOC平台建设目标93SOC平台功能与技术要求103.1SOC平台目标功能架构103.2SOC平台功能具体说明123.2.1脆弱性管理123.2.2安全事件管理163.2.3安全告警管理233.2.4安全响应管理253.2.5安全对象管理263.2.6安全预警管理293.2.7知识库管理323.2.8报表统计管理333.2.9安全作业管理363.2.10对外保障服务管理383.2.11安全策略管理393.2.12安全任务管理403.2.13信息发布与BBS413.2.14系统自身管理413.3其他技术要求424SOC平台接口要求424.1接口定义424.1.1内部接口424.1.2外部系统接口454.2接口协议要求464.3实现方式474.3.1数据采集接口474.3.2上下级接口484.3.3外部接口484.3.4各类接口实现方式建议485SOC平台建设策略505.1建设策略505.2建设进度要求526SOC运维与管理546.1平台服务模式和运作流程546.2集团SOC对各省安全管理工作的支撑556.2.1技术方面的支撑556.2.2管理与运维支撑566.3集团对各省SOC建设与使用维护的考核要求576.3.1各省SOC数据上报与处理要求576.3.2安全作业计划执行与落实要求617附录637.1统计报表样例(供参考)637.2671 概述1.1 前言中国电信通信网络和支撑系统是国家基础信息设施,从国家要求和企业自身业务的要求考虑,都迫切需要提高信息安全保障水平。为了保证中国电信的网络安全,提高中国电信的网络安全保护水平,促进中国电信的网络安全管理工作流程化,需要建设网络安全管理(SOC,Security Operation Center)平台为安全管理工作提供一个支撑平台。目前中国电信已在集团、江苏二个节点建设了试点SOC平台,初步构建了二级SOC平台架构,初步具备了对于中国电信IP网的网络异常流量监控、安全事件的集中监控、安全风险评估、垃圾邮件集中自动化处理等能力,提高了网络安全工作的效率,增强了网络安全性。随着网络安全工作的不断深化,中国电信各省电信公司也纷纷提出了SOC平台的建设需求。为进一步规范和指导中国电信各省公司SOC平台的推广建设工作,集团公司网络运行维护事业部组织相关单位研究制定了本指导意见,保证中国电信SOC平台建设工作的统一和有序开展。1.2 适用范围本文档适用于指导中国电信集团与各省SOC平台的规划与建设工作。1.3 术语解释网络安全管理平台SOC平台网络安全管理平台是实现信息安全管理的技术支撑平台。它以风险管理为核心,为安全运营和管理提供支撑。安全对象Security Object用于网络安全保护工作和网络安全工作保护的企业网络、设备、应用、数据称为安全对象,安全对象的价值不仅仅包括其采购价值,还包括其受侵害后导致的企业损失。安全事件Security Events由计算机信息系统或者网络中的各种计算机设备,例如主机、网络设备、安全设备等发现并记录下的各种可疑活动被称为安全事件。安全策略Security Policy安全策略是各种论述、规则和准则的集合,以供解释和说明网络资源使用以与网络和业务保护的方式和要求。从用户的角度看,安全策略定义了一个合法的用户可以作什么,它会说明哪些信息被保护。威胁Threat安全威胁是一种对系统、组织与其资产构成潜在破坏能力的可能性因素或者事件。脆弱性Vulnerability存在于被威胁的客体上,可被威胁所利用而导致安全性问题,在实际使用中,漏洞和脆弱性经常被认为等同而不加区分地使用。但在本项目中,漏洞是脆弱性的一个子集,专指可通过扫描器发现的脆弱性,其中部分具有国际上标准的CVE编号;而如企业没有安全管理负责人之类的脆弱性则不被认为是漏洞。安全风险Risk安全风险是一种特定的威胁利用脆弱性而引起信息丢失或者损害一种或一组资产的可能性。1.4 参考文献2 SOC平台定位与建设目标2.1 SOC平台定义随着安全问题越来越被各个企业所重视,企业都开始部署了大量的安全产品,但是大量的安全产品部署与其相关的安全事件信息也给企业带来了巨大的可管理性问题。针对这个问题,安全管理平台SOC(Security Operation Center)平台成为目前很多大型行业尤其是电信行业用户关注的一个建设方向。安全运行管理中心是一种管理形式,是介于现有安全系统和管理者之间的一种管理形式。SOC平台将与安全有关的产品、方案等进行整合,提供一个统一的安全管理界面。对于现有安全系统而言,安全管理平台的地位是管理者,汇总所有的安全问题,实现集中管理和监控;对于企业的安全管理组织与人员而言,安全管理平台是一个技术实现平台,管理者可以利用安全管理平台开展日常的安全工作,使得安全工作日常化、制度化。2.2 SOC平台在网络安全体系中所处的地位网络安全体系通常体现在三个层面:第一层,各系统自身安全防护,是各应用系统和安全对象自身的基础防护措施,降低自身的安全风险;第二层,安全产品防护,是在各系统自身基础防护措施之上,对应用系统和安全对象采取的外围防护措施,主要应对外部的安全威胁;第三层,统一安全管理,是通过安全集中管理将系统自身安全防护以与外围安全防护产品所产生的大量安全信息进行统一分析和管理,以提高安全防护效率和整体安全水平。SOC平台位于网络安全体系最上层,为中国电信网络和业务支撑系统提供安全保障。(待修改)2.3 SOC平台在网络管理和支撑系统中所处的地位SOC平台在网络管理和支撑系统中的地位如下图所示:SOC安全管理平台是一个为安全管理与运维提供安全技术支撑的平台,在IT管理系统中与网管系统NOC的地位类似。SOC平台与网管系统既有联系又有区别。二者都通过采集网络设备、主机设备的Syslog获得处理的数据源,但网管系统主要处理网络和主机设备的硬件故障信息,如端口的updown,内存使用状况等,SOC平台主要处理安全方面的信息,如用户在设备上的登入、登出信息、端口流量等;另外,SOC平台的数据源除主机系统和网络设备外,还包括安全设备以与相关专业安全子系统。如果已部署网管系统,可由网管系统将原始Syslog信息转发给SOC平台,由SOC平台完成对Syslog中安全信息的处理,从网管系统接受Syslog后,SOC平台通过策略过滤与硬件相关的信息,只处理相关的安全信息。为实现与其他管理系统的整合,SOC平台还需要与其他管理系统建立接口,如与运维工单进行接口,SOC平台将SOC告警事件无缝流转到运维工单,运维工单处理完成后,将处理完成信息返回给SOC平台,实现安全信息的闭环处理。 2.4 SOC平台的服务对象目前中国电信维护和管理的各个网络和系统已经呈现出集中安全管理的迫切需求,C网的投入运营也对网络安全工作提出了新的要求。同时在中国电信全业务运营的新形势下,各类安全业务也正在进行积极的研发和推广。中国电信SOC平台应能满足新时期的新需求,以向中国电信IP网提供网络安全管理服务为主,同时向电信内部网络和系统推广,逐步发展安全代维业务。因此,SOC平台的服务对象主要包括中国电信IP网、中国电信内部网络以与互联网接入用户:中国电信IP网IP承载网: ChinaNet、CN2中的设备管理,包括:网络链路、网络设备、网络安全设备等;网络和业务支撑系统:支撑ChinaNet、CN2运行的支撑系统,包括:DNS、网管系统、认证系统、计费系统等;业务网络:在IP承载网之上运行的业务网络,包括:软交换、C网分组域等。中国电信内部用户内部网络:对外封闭的电信内部网络,包括:办公网、DCN等;业务系统:提供中国电信互联网应用的业务系统,如C网业务系统、互联星空、号百、商务领航等。互联网接入用户为有安全服务需求的客户网络提供安全代维、DDOS攻击防御、安全网关等电信级安全业务的集中业务管理。从功能、性能和成本等方面综合考虑,各省公司原则上应建设一套统一的SOC平台为三类对象提供服务,在实际建设中若由于网络隔离等技术条件的限制,可根据具体情况进行考虑。2.5 SOC平台的管理范围从集团与各省SOC平台的管理范围与职能来看:集团SOC平台的管理范围主要包括:IP承载网骨干网、集团层面的相关业务系统以与内部支撑系统的相关设备与其安全系统。同时,集团SOC平台还应承担对各省安全管理工作的支撑职能,如安全策略的下发、安全预警发布,安全知识的共享、省际安全事件的协同分析与处理等。各省的SOC平台则主要负责各省管辖范围内的IP城域网、相关业务系统以与各省内部支撑系统的相关设备与其安全系统。同时,各省SOC平台应根据电信集团的相关规范要求,为集团提供相应信息与数据支撑,如安全事件的上报、安全数据的统计与汇报等。2.6 SOC平台建设目标(加一段帽子)通过集团与各省SOC平台的建设,将使集团与各省初步实现达到以下目标:由各类业务系统中各安全系统告警信息的分散查看,到集中查看、集中分析、集中处理,形成“两级平台,三级监控”的集中化全网安全监控管理能力;为中国电信网络与重要系统的安全事件管理、安全风险分析提供全方位的技术手段,形成信息化的、

注意事项

本文(中国电信网络安全管理平台推广与建设指导意见)为本站会员(新**)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.