从安全基线工具到安全服务

简介:
本文讲的是 从安全基线工具到安全服务, 近年来,网络上的恶意攻击、信息泄露和诈骗在滋生和蔓延。从2009年开始,工信部即启动了每年的安全大检查,各大通信 运营商 从集团到省、地市无不通力配合,从自查、自加固到迎接工信部统一抽检,有效遏制了网络上危害安全的各类事件的发生。

  然而,与第一个真实的世界相同,在第二个虚拟的网络世界里,也不可能有绝对的安全。通信网络作为第二个虚拟的网络世界的最大载体,频发的安全事件给转型中的ICT工作者敲响了警钟,各大通信运营商纷纷采取了全方位的应对措施,包括发布相关的安全基线规范,用以构建最基本的安全防范壁垒与手段。所谓安全基线规范,是为了确保通信网络上的相关设备达到最基本的防护能力要求而制定的一系列达标基准,是一套统一的安全设置指标。

  对照上述安全基线达标基准,启明星辰公司正在全力打造安全基线检查工具,用以在运营商的日常安全检查与服务任务中,协助查找设备在安全设置中存在的差距,并与安全整改与安全建设相结合,提升各类业务系统的安全防护能力。

  通信行业业务众多,下层支撑体系几乎涵盖了包括操作系统、网络设备、数据库、中间件在内的所有类型的设备与系统。为保证业务的稳定运行,需要在业务系统整个生命周期的各个环节,对上述设备与系统的安全配置进行检查。这些环节包括:设备入网,业务上线,日常运维、定期巡检和设备下线。在大量积压、函待解决的安全工作面前,在有限的安全岗位人员、参差不齐的安全技术水平面前,迫切需要能够辅助安全检查与自评估的高效、自动且标准化的工具。

  启明星辰针对通信行业特点,推出专家服务与安全基线检查工具相结合的解决方案,使专业的安全检查过程可同时达到自动化、标准化、持续化、可视化。

  该基线检查工具由基线核心服务器、基线管理平台、基线代理组成。其中,基线核心服务器负责接收、分析、比对信息,确认是否达到基线标准要求;基线管理平台提供网络方式的基线采集功能,借助该平台,能够将基线代理、基线核心服务器一体化;基线代理作为基线管理平台的分布式组件,是远程探测的关键部件。产品化后的基线检查工具可对多种类型的主机、数据库、网络设备、应用系统进行安全基线信息的采集与检测工作,形式包括:Telnet、SSH、Agent、Local等,既可对单个设备进行全面的安全检查,也可对某一安全项进行专门的检查,并具备如下特点:

  1、具备分布式大规模部署的能力,能够实现级联;

  2、基线管理平台可与现有的安全运营中心、安全事件管理中心无缝整合;

  3、部署方式灵活,基线管理平台与基线代理无依赖关系,均可单独部署;

  4、用户可根据自身要求修改已有检查项的名称、说明、改进建议、检查内容等,可删除已有检查项,可增加新的检查项;

  5、报表功能丰富灵活,可实现单设备查询、多设备查询、单设备多检查项对比、单检查项多设备对比。

  尽管安全基线检查工具能够从技术层面对安全配置进行全面、高效的检查,但对于业务系统特有的安全问题以及业务系统管理层面的问题,仍需要结合传统的安全评估服务手段以及传统的安全检查工具(如:漏洞扫描、代码检查)来实现。以上方法的结合,是达到通信行业安全服务最佳效果的有力保障。


作者: kaduo
来源:it168网站
原文标题:从安全基线工具到安全服务
相关文章
|
9月前
|
数据采集 运维 算法
转:决策树算法在文档管理系统中的异常检测与修复
决策树算法在文档管理系统中可以应用于异常检测和修复的过程。下面是决策树算法在文档管理系统中异常检测与修复的一般步骤和方法。
61 1
|
11月前
|
存储 Web App开发 监控
「安全工具」13个工具,用于检查开源依赖项的安全风险
「安全工具」13个工具,用于检查开源依赖项的安全风险
|
云安全 监控 安全
配置基线对于数据安全的影响
配置基线对于数据安全的影响
148 0
|
存储 运维 监控
网络质量分析器-应用发布
网络质量分析器是一款针对真实终端用户网络质量性能进行分析的 SaaS 服务。用户可以将网络质量分析器的 SDK 插件集成到App 中,实时感知所有 App 真实用户在线情况、访问互联网的网络质量情况。网络质量分析器提供从在线终端设备发起到您目标服务器的网络质量探测分析,帮助终端用户进行网络问题排查诊断。
381 0
网络质量分析器-应用发布
|
atlas Android开发 开发者
构建与基线发布 | 学习笔记
简介:快速学习构建与基线发布
197 0
构建与基线发布 | 学习笔记
|
Cloud Native 分布式数据库 数据库
用户指南—诊断与优化—空间分析
PolarDB-X空间分析功能支持查看实例的空间使用概况、空间剩余可用天数,以及数据库中某个表的空间使用情况、空间碎片、空间异常诊断等。本文介绍如何使用PolarDB-X空间分析功能。
用户指南—诊断与优化—空间分析
|
机器学习/深度学习 监控 安全
监控模型在监控模型在生产环境的性能(Arize)
随着机器学习基础设施的成熟,对模型监控的需求激增。不幸的是,这种不断增长的需求并没有形成一个万无一失的剧本,向团队解释如何来衡量模型的性能。
|
机器学习/深度学习 缓存 JSON
快速入门DVC(六):指标跟踪、更新训练参数以及可视化模型表现
在上一篇文章快速入门DVC(五):数据流水线中,讲述了如何完成一个机器学习模型训练流水线,以及如何重现机器学习模型。本文接下来将讲述 DVC 如何进行模型指标跟踪、修改训练参数重新训练以及使用图表可视化模型表现。
|
SQL 存储 缓存
用户指南—诊断与优化——性能趋势
本文介绍了PolarDB-X性能趋势的查看方式。 PolarDB-X集成DAS的性能趋势功能,提供计算节点(CN)、存储节点(DN)、GMS节点的监控指标查看能力。同时支持多种查看性能趋势方式,不仅支持性能趋势区间查看,也支持性能趋势对比查看和自定义性能趋势查看。
109 0
用户指南—诊断与优化——性能趋势
|
存储 运维 分布式计算
如何设计信息安全领域的实时安全基线引擎
奇安信集团高级技术专家覃永靖在 FFA 2021 的分享
如何设计信息安全领域的实时安全基线引擎