www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

從SOX內(nèi)控審計(jì)談企業(yè)安全域解決方案

2014-11-08 20:41:34 大云網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
隨著薩班斯(SOX)法案內(nèi)控審計(jì)要求的出臺(tái),提升了IT控制在企業(yè)內(nèi)部控制中的重要性,對(duì)電信運(yùn)營(yíng)商IT設(shè)施的安全性提出了更高的要求,如何改進(jìn)IT控制和完善IT治理,電信運(yùn)營(yíng)商的CIO們,面臨著更大的挑戰(zhàn)。潛心關(guān)注
 隨著薩班斯(SOX)法案內(nèi)控審計(jì)要求的出臺(tái),提升了IT控制在企業(yè)內(nèi)部控制中的重要性,對(duì)電信運(yùn)營(yíng)商IT設(shè)施的安全性提出了更高的要求,如何改進(jìn)IT控制和完善IT治理,電信運(yùn)營(yíng)商的CIO們,面臨著更大的挑戰(zhàn)。潛心關(guān)注電信行業(yè)安全并不斷創(chuàng)新的北京啟明星辰信息技術(shù)有限公司結(jié)合多年在安全領(lǐng)域的豐富經(jīng)驗(yàn)與最佳實(shí)踐,推出了針對(duì)電信運(yùn)營(yíng)商SOX內(nèi)控的安全域劃分及邊界整合解決方案,即:按照安全等級(jí)和網(wǎng)絡(luò)風(fēng)險(xiǎn)的級(jí)別重新規(guī)劃運(yùn)營(yíng)商的網(wǎng)絡(luò),進(jìn)一步明確網(wǎng)絡(luò)邊界和風(fēng)險(xiǎn),同時(shí)針對(duì)不同設(shè)備采取適宜的安全策略,從而實(shí)現(xiàn)全程全網(wǎng)的安全防范和管理,達(dá)到事半功倍的效果。


    劃分安全域的原則

    安全域是指同一環(huán)境內(nèi)有相同的安全保護(hù)需求、相互信任、并具有相同的安全訪問(wèn)控制和邊界控制策略的網(wǎng)絡(luò)或系統(tǒng)。啟明星辰公司采用“同構(gòu)性簡(jiǎn)化”的安全域劃分方法,將復(fù)雜的大網(wǎng)絡(luò)進(jìn)行簡(jiǎn)化后設(shè)計(jì)防護(hù)體系,以便進(jìn)行有效的安全管理。

    啟明星辰公司安全域劃分遵循以下原則:

    1、業(yè)務(wù)保障原則:在保證安全的同時(shí),更要保障網(wǎng)絡(luò)承載業(yè)務(wù)的正常、高效運(yùn)行;

    2、結(jié)構(gòu)簡(jiǎn)化原則:安全域劃分的直接目標(biāo)是將整個(gè)網(wǎng)絡(luò)變得更加簡(jiǎn)單,簡(jiǎn)單的網(wǎng)絡(luò)結(jié)構(gòu)便于設(shè)計(jì)防護(hù)體系。因此,安全域劃分并不是粒度越細(xì)越好,安全域數(shù)量過(guò)多、過(guò)雜反而可能導(dǎo)致安全域的管理過(guò)于復(fù)雜,實(shí)際操作過(guò)于困難;

    3、立體協(xié)防原則:安全域劃分的主要對(duì)象是網(wǎng)絡(luò),但是圍繞安全域的防護(hù)需要考慮在各個(gè)層次上立體防守,包括在物理鏈路、網(wǎng)絡(luò)、主機(jī)系統(tǒng)、應(yīng)用等層次;同時(shí),在部署安全域防護(hù)體系的時(shí)候,要綜合運(yùn)用身份鑒別、訪問(wèn)控制、檢測(cè)審計(jì)、鏈路冗余、內(nèi)容檢測(cè)等各種安全功能實(shí)現(xiàn)協(xié)防。

    以某運(yùn)營(yíng)商的MBOSS系統(tǒng)為例,我們通過(guò)對(duì)該系統(tǒng)進(jìn)行數(shù)據(jù)流分析、網(wǎng)絡(luò)結(jié)構(gòu)分析,結(jié)合考慮現(xiàn)有的安全隱患,從資產(chǎn)價(jià)值、脆弱性、安全隱患三者間的關(guān)系出發(fā),得到了整體的安全防護(hù)體系和各個(gè)業(yè)務(wù)系統(tǒng)自身的安全防護(hù)體系,為進(jìn)一步管理整合后的安全域做好了準(zhǔn)備。
 

事例圖

   事例圖



    基于安全域劃分的最佳實(shí)踐,該運(yùn)營(yíng)商的業(yè)務(wù)支撐系統(tǒng)(BSS)、企業(yè)信息系統(tǒng)(MSS)和網(wǎng)管系統(tǒng)(OSS)被分別劃入不同的安全域,再根據(jù)每個(gè)安全域內(nèi)部的特定安全需求進(jìn)一步劃分安全子域,包括:核心交換區(qū)、核心生產(chǎn)區(qū)、日常辦公區(qū)、管理服務(wù)區(qū)、接口區(qū)、內(nèi)部系統(tǒng)互聯(lián)網(wǎng)區(qū)、外部系統(tǒng)互聯(lián)區(qū)。

    安全加固

    仍以上圖為例,在劃分完安全域之后,我們對(duì)不同安全域內(nèi)的關(guān)鍵設(shè)備進(jìn)行了安全加固,依據(jù)是:各安全域內(nèi)部的設(shè)備由于不同的互聯(lián)需求,面臨的威脅也不同,因此其安全需求也存在很大差異。

    1、生產(chǎn)服務(wù)器:一般都是UNIX平臺(tái),資產(chǎn)價(jià)值最高,不直接連接外部網(wǎng)絡(luò),主要的安全需求是訪問(wèn)控制、賬號(hào)口令、權(quán)限管理和補(bǔ)丁管理;

    2、維護(hù)終端:一般都是WINDOWS平臺(tái),維護(hù)管理人員可以直接操作,其用戶接入的方式也不盡相同(本地維護(hù)終端、遠(yuǎn)程維護(hù)終端),面臨著病毒擴(kuò)散、漏洞補(bǔ)丁、誤操作、越權(quán)和濫用等威脅,其安全需求是安全策略的集中管理、病毒檢測(cè)(固定終端)、漏洞補(bǔ)丁等;

    3、第三方:對(duì)業(yè)務(wù)系統(tǒng)的軟、硬件進(jìn)行遠(yuǎn)程維護(hù)或現(xiàn)場(chǎng)維護(hù),其操作很難控制,面臨著病毒、漏洞、攻擊、越權(quán)或?yàn)E用、泄密等威脅,安全需求主要是接入控制,包括IP/MAC地址綁定、帳號(hào)口令、訪問(wèn)控制,以及在線殺毒、防毒墻、應(yīng)用層的帳號(hào)口令管理、補(bǔ)丁管理等;

    4、合作伙伴:涉及到與其他系統(tǒng)的連接,面臨著病毒、漏洞、入侵等威脅,安全需求是病毒防護(hù)、入侵檢測(cè)、漏洞補(bǔ)丁等。

    5、互聯(lián)網(wǎng):面臨著黑客入侵、病毒擴(kuò)散等威脅,主要的安全需求是入侵檢測(cè)、病毒防護(hù)、數(shù)據(jù)過(guò)濾等。

    安全域與安全策略的結(jié)合

    在劃分安全域、進(jìn)行安全加固的基礎(chǔ)上,還需要對(duì)網(wǎng)絡(luò)邊界和重點(diǎn)區(qū)域采取特定的安全措施。

    邊界安全

    對(duì)于任何安全域的保護(hù),邊界安全是最低的保護(hù)措施,通過(guò)對(duì)邊界的控制能夠保護(hù)安全域不受到來(lái)自其它區(qū)域的安全威脅。在上面的圖例中,我們采用了以下技術(shù):邊界隔離、認(rèn)證、監(jiān)視、審計(jì)。具體的產(chǎn)品實(shí)現(xiàn)包括:MPLS VPN、VPN Lite、防火墻、接口主機(jī)、交換機(jī)VLAN、PVLAN、ACL等。

    區(qū)域安全

    區(qū)域安全是通過(guò)在安全域內(nèi)部設(shè)置監(jiān)視、測(cè)量、清理、審計(jì)等技術(shù)手段,實(shí)現(xiàn)安全域內(nèi)安全事件的及時(shí)響應(yīng)和清除。安全域的區(qū)域安全以安全狀況的監(jiān)控為主,對(duì)于本安全域內(nèi)部的安全事件及時(shí)響應(yīng)和清除,是安全域的核心安全處置手段。具體采用的技術(shù)和產(chǎn)品包括:入侵檢測(cè)、安全審計(jì)、漏洞掃描、病毒防護(hù)、訪問(wèn)控制、帳號(hào)管理、補(bǔ)丁管理、流量監(jiān)控等。

    實(shí)現(xiàn)效益

    通過(guò)劃分安全域?qū)崿F(xiàn)等級(jí)保護(hù),啟明星辰公司把電信運(yùn)營(yíng)商復(fù)雜的安全問(wèn)題化解成小區(qū)域的安全保護(hù)問(wèn)題,從而在全網(wǎng)范圍內(nèi)實(shí)現(xiàn)大規(guī)模的等級(jí)保護(hù)

    啟明星辰公司提出的解決方案不僅僅是從網(wǎng)絡(luò)系統(tǒng)、技術(shù)層面和單一安全設(shè)備來(lái)看待問(wèn)題,更是從網(wǎng)絡(luò)建設(shè)的整體規(guī)劃出發(fā),全盤(pán)考慮,幫助電信運(yùn)營(yíng)商從根本上解決安全問(wèn)題。

    在通訊產(chǎn)業(yè)與信息產(chǎn)業(yè)迅猛結(jié)合的今天,采用啟明星辰公司安全域解決方案無(wú)疑將大大簡(jiǎn)化電信運(yùn)營(yíng)商復(fù)雜的安全問(wèn)題及安全管理工作,化無(wú)序?yàn)橛行颍岣甙踩ぷ餍省?br />
    從SOX內(nèi)控審計(jì)的角度,安全域解決方案勢(shì)必將發(fā)揮其潛在的巨大優(yōu)勢(shì),幫助電信運(yùn)營(yíng)商在SOX內(nèi)控審計(jì)的過(guò)程中化繁為簡(jiǎn),快速達(dá)到安全指標(biāo)要求,與國(guó)際接軌,為企業(yè)帶來(lái)更大的市場(chǎng)和經(jīng)濟(jì)效益。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:葉雨田

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 久久免费精品视频在线观看 | 女人把腿劈开让男人桶的网站 | 国产欧美日韩视频在线观看 | 播放一级毛片 | 欧美成a人免费观看久久 | 日韩国产欧美一区二区三区 | 日韩欧美亚洲每的更新在线 | 99免费精品 | 麻豆第一页| 68 日本xxxxxxxxx 视频| 久久久日韩精品国产成人 | 99视频在线永久免费观看 | 久综合| 波多野结衣中文一区二区免费 | 欧美在线a级高清 | 亚洲国产成人影院播放 | 日韩亚| 国产成人精品一区二区不卡 | 日本免费不卡在线一区二区三区 | 日本三级香港三级三级人!妇久 | 日本国产最新一区二区三区 | 一区二区三区国产 | 在线精品国产三级 | 深夜在线观看大尺度 | 免费一级特黄 | 久久福利青草免费精品 | 最新精品亚洲成a人在线观看 | 欧美真人视频一级毛片 | 国产高清在线精品二区一 | 91理论片| 日本无卡码免费一区二区三区 | 欧美成人a人片 | 欧美精品片| 99久久国产免费中文无字幕 | 日本久操 | 国产一区二区三区在线视频 | 日韩久久精品 | 国产成人精品综合网站 | 国产成人精品999在线 | 国产成年网站v片在线观看 国产成人aa在线视频 | 99免费在线播放99久久免费 |