




已阅读5页,还剩38页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SOC平台功能分析研发中心林宝晶 市场上主流的SOC平台东软SOC华三的SecCenter天融信的TopAnalyser TSM联想网御安氏ArcSightESMCiscoSIMS MARSRSA产品规划SOC产品的价值TSOC的不足短期和长期规划 东软SOC架构 数据采集层 根据要求从网络设备 安全设备 主机系统等数据来源采集各种安全信息 数据处理层 将采集到的原始安全信息进行关联分析处理 实现格式标准化 根据策略进行数据归并和压缩后 存储到数据库中 应用服务层 从数据库中提取信息 按照策略完成数据的过滤 条件分析 为展示平台提供数据支持 同时还是展示平台进行资源配置的接口 展示平台层 实现NetEye安全运维平台的统一界面展示 通过统一的图形化管理界面 NetEye安全运维平台实现了安全监控 维护 管理 展示的全部功能 东软SOC 东软SOC 资产管理脆弱性管理风险管理安全信息监控策略管理工单管理知识库管理安全预警故障信息显示报表关联分析 TSOC和东软SOC的比较 华三SecCenter SecCenter的核心价值体现在于其事件关联功能上 数据采集协议支持 NetStream NetFlow CFlow Syslog WindowsWMI ODBC定位于SIEM 不是SOC 华三SecCenter 监控事件关联分析网络的拓扑展示 TSOC与华三的比较 天融信TSM TSM TrustNetworkSecurityManagementSystem 是天融信新一代网络安全综合管理平台 TSM采用代理 服务器 管理器的三层结构 天融信TSM 资产管理网络拓扑管理策略管理监控事件智能检测事件分析 天融信TopAnalyser TopAnalyzer作为soc中心的软件平台 以风险管理为核心 资产管理为基础 事件管理为主线 辅以有效的管理 监视与响应功能 为用户构建动态的可信安全管理体系 天融信TopAnalyser 天融信TopAnalyser 事件管理安全分析与报表资产管理知识库实时监控关联分析基于专家系统的辅助决策系统基于规则的安全响应与报警全局内风险管理与计算工单管理 TSOC和TopAnalyser的比较 联想网御 安全管理平台 联想网御针对对企业信息安全比较重视的中高端用户推出的第三代安全管理平台定位于集中设备监控和全局审计分析 是网络安全的中枢神经系统 也是联想网御信息安全解决方案的核心 联想网御 安全管理平台 联想网御 安全管理平台 联想网御 安全管理平台 设备管理设备监控告警管理 告警关联 日志审计资产管理策略管理 防火墙和VPN的策略配置 风险管理级联管理 多级 TSOC与联想网御的比较 安氏SOC 资产管理风险管理脆弱性管理工单预警统计分析 关联分析 知识库管理指标管理 CiscoSIMS 是一个安全信息管理 SIM 应用程序 它可实现与多种不同安全产品之间的异种机互操作性 因此可使网络管理人员集中监控 管理和监督企业网络的安全性 范式化后的9中事件 访问 身份验证 授权应用程序盗用配置 系统状态拒绝服务躲避违反政策侦察企图未知 可疑病毒 特洛伊木马 CiscoSIMS 风险和威胁分析评估监控事件响应管理多级关联知识库 CiscoCS MARS CS MARS CiscoSecurityMonitoring AnalysisandResponderSystem 定义了事件被处理的流程 8个步骤 充分利用了网络拓扑的属性 来减少误报 发现网络热点 找到最佳防御点和提高证据分析能力 CiscoCS MARS 智能网络拓扑发现事件进程化管理风险关联分析流量异常分析误报分析安全预警与响应脆弱性评估报表 ArcsightESM ArcsightESM ArcSight体系结构 可满足世界上规模最大的 安全性能要求最高的网络的需要ArcSightESM的扩展不仅限于单级部署 多级和对等方式部署也能够很好的进行扩展 因此 您可以采用最适合您企业的方式进行部署 无论是部署单个安全营运中心 SOC 还是部署地理位置分散 相互间必须不断共享信息的多个安全营运中心 ArcsightESM 事件监控响应处理智能关联合规性报告多级部署支持Discovery分析工具 RSAEnvision RSAEnvision 关联预警审计管理安全事件管理行为合规性检测实时监控预警 与基线做比较 基线管理脆弱性分析集成 竞争对手功能对比表 SOC产品的价值 客户的价值从众多安全事件中分析网络的安全状况 进行从宏观到微观的展示 可以定位出安全事件的焦点 可以做到逐步钻取的达到准确定位 提供给客户一份安全 合规性报告 是否可以提供深度的事后数据挖掘 企业内部的价值为企业的安全产品提供整体的解决方案 为公司提供和大客户和战略客户合作提供基础 SOC发展方向 实时监控关联分析数据智能挖掘威胁管理风险管理等级保护综合审计数据存储 TSOC现在的状况 SIMS引擎数据采集分类不合理功能全 但是不精产品业务流程混乱界面的监控显示不突出报表的内容太苍白用户的网络安全宏观监控没有配置部署太复杂模块化程度不高 产品和定制开发成本高 产品规划目标 短期目标加强TSOC的市场竞争力 核心功能 补充从前方来的客户需求长期目标立足核心功能 深度发展核心功能建立架构灵活的SOC产品平台 降低产品和定制开发成本产品线细分 多样化在国内的SOC竞争 技术 中应该处于NO 1 产品短期规划 一 TSOC3 0 8 0引进基线管理 让系统可以在事件 流量方面可以通过学习过程 建立标准区域基准 通过对比区域基准 来做全局的整体网络安全 流量异常分析展示 对全局的展示 可以进行数据钻取 从整体 局部 设备 事件 来准确定位事件 增加安全报告 在内容和格式上改进 改进关联分析子系统 增加3个分析模块 地址熵 三元组和热点 核心功能模块和定制开发模块组件化或者模块化 产品短期规划 二 TSOC3 0 9 0SIMS和SMC的整合多级管理引入VWP平台组件部分功能模块化 主要集中在定制开发模块多的功能 网络拓扑 产品长期规划 一 产品架构重新设计 做到灵活可拆分 尽量做到系统可以与WEB服务器无关和数据库系统无关 做一个产品基础平台 威胁管理综合监控基线管理流量管理关联分析知识库报表 产品长期规划 二 在产品平台基础上开发风险管理平台资产管理风险管理脆弱性管理在产品平台基础上开发审计平台合规性报表在产品平台的基础上开发等级保护平台风险域管理等级保护网络拓扑 产品的规划 产品路标规划 Platform TSOC ASOC TSO
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 江西省赣州市章贡区2025届初三第四次月考(生物试题)试题含解析
- 内蒙古工业大学《植物造景技术(一)》2023-2024学年第二学期期末试卷
- 四川传媒学院《设计素描(一)》2023-2024学年第二学期期末试卷
- 惠民县2024-2025学年四下数学期末经典模拟试题含解析
- 昆明学院《模具制造工艺及设备》2023-2024学年第二学期期末试卷
- 浙江旅游职业学院《文创设计》2023-2024学年第二学期期末试卷
- 清华大学《文化政策与法规》2023-2024学年第一学期期末试卷
- 乐山职业技术学院《品牌与消费研究》2023-2024学年第二学期期末试卷
- 江西省赣州市宁都县三中2025年高三第三次阶段考试英语试题含解析
- 陕西省兴平市华兴中学2024-2025学年初三统一质量检测试题生物试题试卷含解析
- 2024年考研英语(二)真题及参考答案
- 江苏省安全员C证考试(专职安全员)题库附答案
- 板翅式换热器介绍
- 人教九年级语文上册《沁园春 雪》示范课教学课件
- 团体旅游餐饮供餐合同协议
- 中建通风与空调工程施工方案全套范本
- 安全意识培训的关键要素考核试卷
- 医疗代表陌生拜访
- 中华人民共和国关税法
- 山西同文职业技术学院婴幼儿托育服务与管理人才培养方案
- 2025人教版高中物理必修一学考知识点复习指导课件
评论
0/150
提交评论