欢迎您,访问中华环保宣传网
智慧引领安全管理系统之信息采集篇 智能+节能:从智慧社区到智慧城市的智慧低碳平衡 共同打造智慧城市绿色城市 智慧家庭颠覆家居概念 新一轮台风在逼近 智能电网建设加速我国能源产业转型升级 智能家居助力建筑节能 标准缺失行业乱象待规范 国务院:加快智慧城市建设 提升公共服务信息化水平 智能家居趋势下的智能锁市场状况 风电等新能源产业成就举世瞩目 核电2020年装机总量或低于6000万千瓦 智慧城市并不遥远 涵盖内容非常广泛 智能家居化身低碳经济开路先锋 日本日立将收购英核电公司 在海外继续发展核电 南京46个智慧城市招商项目 预计总投资超270亿元 智慧城市:回归城市职能 无处不关联 “数字城管”覆盖“犄角旮旯” 智慧城市,快速赚钱的机会在哪里? 从智慧城市到智能家庭 中国智慧城市、云制造领域强强联合促深化发展 物联网在智能电网现状:由“亡羊补牢”到“守株待兔” 我国海洋温差能发电试验成功 捷思锐:智慧城市 融合调度 波兰追求能源独立大力发展核电和页岩气 智能电网是低碳经济的重要形式之一 达茂140万千瓦风电项目核准 2014年并网发电 发改委倡导全民节能减排 智能家居引领低碳潮流 定位腕表找老人位置 松江市民体验“智慧社区” 废弃物变身新能源一年发电10亿度 智慧城市成“结构转型”抓手 “顶层平台”料成为5000亿投资重点 智能电网: 高投入下的确定性增长 智慧城市电子政务:离不开的远程视频会议通信 智慧城市建设加速 安防公司进入投标季 智慧城市发展道路曲折 仍需努力探索 未来10年中国智能交通投入有望达1820亿元 物联网助力经济转型升级 智能家居率先引爆热点 发展内陆核电不符合可持续发展战略要求 智能家居转型:下一站出口在智慧地产 下沙五水共治“智慧环保”显威力 湖北电信“智慧民生”开启便捷生活模式 从智慧社区到智慧城市的智慧低碳平衡 家联网打造可移动“智慧旅游屋” 智慧城市建设试点将落地海南 打造新城市系统 加强页岩气等开发 实现化工原料多元化 平桥区首座智能化变电站成功投运 物联网有序健康发展模式:应用牵着产业走 智慧城市带动智能交通 传感器市场机遇无限 智能家居市场爆发性增长 新技术助力供销两旺 日立公司同英国签署7亿英镑核电项目 重庆加强智能电网建设 支撑智慧城市发展 中小型风电企业“抱团”求解救

您的位置:首页 >绿色家园 >

智慧引领安全管理系统之信息采集篇

来源:更新时间:2013-11-25

回顾信息系统的历史,我们一直沿着智慧的脚步前行。从计算机、网络、互联网到云,以及物联网和智慧地球,信息系统正大步跨入智慧时代。信息安全是信息系统的保障,更需要通过智慧的思考,架构智慧的解决方案。

智慧是对事物能迅速、灵活、正确地理解和解决的能力。智慧首先需要尽可能全面的信息获取。其次是理解,即正确的建模和理解信息的含义。第三是分析,通过知识和经验,结合我们的创造力,得出正确处理问题的方法和判断。智慧的信息安全管理系统同样需要实现信息系统的信息获取、理解和分析,并将分析结果进行可视化人机交互。

下面,我们以网御星云安全管理系统为例,探讨信息安全管理系统智能的实现,我们将分两期讨论这个话题,本期首先讨论智慧安管的信息采集。

网御安全管理系统Leadsec-SOC技术架构示意图

熟话说,巧妇难为无米之粥,没有全面的信息系统信息获取手段,所有分析数据都将是空中楼阁,缺乏数据支撑和实际意义。同时我们也看到,获取信息系统信息也不应当是无限度的,过度获取信息可能导致信息系统性能下降,成本上升,所以我们应当寻找一个平衡点。从信息采集方法上看,今天的安管系统不应当只支持被动的采集方法,还应该支持主动的采集方法,实现主动感知和被动感知相结合,为安全管理提供更有价值的数据分析基础。

网御星云安全管理系统Leadsec-SOC具有丰富的主、被动采集方法,支持诸如Syslog、SNMp Trap、FTp、OpSEC LEA、NETBIOS、ODBC、WMI、Shell脚本、VIp、Web Service等各种协议的信息采集,同时支持按计划驱动漏洞扫描,并自动获取系统资产脆弱性等先进的主动信息采集,形成多维度立体化信息系统信息获取。

安全管理系统不仅获取信息,还需要理解信息,这里包含两个层面,一是对信息系统的理解,二是获取信息内容的理解。

第一,从对信息系统理解的角度,安全管理系统应该能够从不同的维度映射信息系统。如网络管理通过网络拓扑来映射网络系统,而安全管理系统则对信息系统的映射扩充到了资产维度、安全域维度、网络拓扑等多维度,而从业务的维度理解信息系统,实现以业务为核心的安全管理系统则是新一代安全管理平台的标志。

第二,从获取信息的理解角度,我们需要意识到信息安全管理系统面对的信息是海量和异构的,但当今市场中,各家的日志规范各不相同,没有统一标准,譬如有的设备把安全等级分为8级,有的分为5级,有的使用“0”表示最严重的安全事件,有的用“0”表示最轻的安全事件。而网御星云安全管理系统Leadsec-SOC采用先进的范式化技术,通过可导入导出的标准XML范式化文件,快速定义和标准化信息系统信息的格式,并预留足够的范式化字段和备用字段,使安全管理系统能够快速标准化采集信息,为理解和深度分析信息打下坚实的数据基础。

本文讨论了全面的信息采集、多维度的信息系统映射和信息的范式化,这些功能是智慧安管的基础,下一期,我们还将讨论如何智慧的分析和可视化展示信息系统的整体安全态势,实现信息系统的监控、风险管理、审计和运维,敬请期待。

热点图文

神了!56岁环保人的“破案经” 闻一闻就能嗅到排污蛛丝马迹
神了!56岁环保人的“破案经” 闻一闻就能嗅到排污蛛丝马迹
文化学者马未都参与犀牛保护工作
文化学者马未都参与犀牛保护工作
“2017首都十大杰出青年医生”评选结果揭晓(附获奖名单)
“2017首都十大杰出青年医生”评选结果揭晓(附获奖名单)
震撼!50张万箭穿心的环保宣传海报(一)
震撼!50张万箭穿心的环保宣传海报(一)
“神雾杯”第十届全国大学生节能减排社会实践与科技竞赛决赛在京举行
“神雾杯”第十届全国大学生节能减排社会实践与科技竞赛决赛在京举行
直击2017中国可持续时尚周风向标
直击2017中国可持续时尚周风向标
秦皇岛"清洁海滩"环保志愿者服务队开展环保宣传实践活动
秦皇岛"清洁海滩"环保志愿者服务队开展环保宣传实践活动
守护三江源自然之美
守护三江源自然之美
本站部分图片和新闻内容来源网络,如有侵权请联系我们删除。

版权所有:中 华 环 保 宣 传 网