


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、运营中心网络安全及网络IP安全的相关研究 摘?要电信IP网络安全运营中心(SOC)是一个能够保护客户的关键信息资产和核心业务的系统。本文通过对电信IP网络安全运营中心概念的阐述,分析了当前网络面临的安全问题,进而分析总结了SOC系统的各个模块特点,最后分析了一个SOC在实际中的应用模型。关键词运营中心;网络安全;相关研究中图分类号TP文献标识码A文章编号1673-9671-(2011)062-0121-011电信IP网络安全运营中心概述面对当前网络安全形势,电信IP网需要采用体系化的方案,将网络安全管理和技术手段相结合,通过各种安全策略、制度和机制
2、的逐步建立,并采用防火墙、入侵检测、防护、终端安全管理、安全扫描评估、异常流量的检测和过滤等技术实现多层保护的深度防御策略。安全运行中心,即SOC,是一种安全管理的形式,它是协助用户实现安全策略管理、安全组织管理、安全运作管理和安全技术框架的中心枢纽。只需要用户设定系统的边界和安全的目标、安全策略,安全运行中心就可以自动帮助用户处理系统的安全配置、资产安全管理、安全机制与安全服务的调用流程来响应系统出现的安全事件,进而保护用户设定的安全目标。SOC模型从广义上来讲是属于“业务基础软件平台”的类型,它可以对各种安全技术的细节进行屏蔽,使以业务应用为中心的安全体系结构的设计人员和管理人员只需要关注
3、自己特有的业务应用环境,让安全可以随着应用的变化而随之变化。安全运营中心系统模型如图1。图1安全运营中心系统模型在SOC平台上可以集成网络异常流量监控,安全事件集中监控,安全风险评估和垃圾邮件自动化处理等功能。电信运营商建设SOC的一般思路包括建设SOC平台和建设SOC体系,这里就不再过多的阐述。2电信IP网络面临的安全问题病毒、蠕虫和特洛伊木马对网络的肆意破坏病毒的出现。这些病毒可以自身在网络中进行传播,造成网络拥塞致使网络访问中断,服务器资源耗尽生产业务系统死机等安全故障,严重影响了电信运营商网络的业务效率。而现在电信运营商网络的防病毒系统根本没办法定位蠕虫病毒的位置,不知道什么时候被传染
4、,哪些设备受到影响需要维护等一系列问题。安全管理失控就包括以下几个方面的情况:复杂、多变的安全管理,安全技术人员的匮乏,缺乏整体安全风险的集中监控,繁琐、低效的安全响应处理措施和流程和难以理解的原始数据报告。3电信IP网络SOC系统功能模块网络安全的重要性已经被人们所认可,但网络安全方案既要做到全面、可扩充,又要考虑到电信IP网络实际应用的需求。因此,安全运营中心应该具有以下主要功能模块:资产管理模块、异常流量管理模块、安全事件监控管理模块、脆弱性管理模块、安全策略管理、安全预警模块、安全响应管理模块、垃圾邮件投诉处理模块。资产管理实现对网络安全监测系统所管辖的设备和系统对象的管理,并为其他的
5、安全管理模块提供信息接口。异常流量管理模块可以实时监控重要网络链路的流量状况,及时检测出网络中异常流量,并采取有效措施降低异常流量对主要网络的影响。安全事件监控管理模块可以对各个网络设备、主机系统等日志信息,以及安全产品的安全事件日志信息等进行实时监控,及时发现正在和已经发生的安全事件,通过响应模块采取措施,保证网络和业务系统的安全、可靠运行。脆弱性管理模块可以对主机系统和网络设备安全脆弱性信息进行收集和管理,实时了解各个系统中最新的安全风险动态。安全策略管理,用户可以根据网络的实际情况对账号与认证策略原则、访问控制策略原则和应用与软件升级原则进行实际的调整。安全预警模块一般和资产、风险、威胁
6、等功能紧密联系在一起,通过安全管理小组收集预警信息,然后由安全管理小组和安全监控小组共同执行安全预警流程。4电信IP网络SOC的应用目前电信IP网络SOC的应用主要考虑到整个网络系统作为SOC的物理承载网络,需要保障SOC内部安全互联以及SOC与其他电信网络的连接,而且必要的时候从公网要可以访问SOC平台,能对其进行远程维护和管理。现在流行的电信IP网络拓扑结构主要形式是各数据服务器与管理平台组成内部局域网,通过统一的接口与外部其他网络连接,保护核心数据。在实际的应用中,考虑到实际网络的运行情况,SOC一般暂时作为网管中心的一个子网,并设置高强度的认证措施进行物理访问控制,提供相应的访问控制和
7、管理安全建议。物理模型如图3所示。SOC内部使用Cisco Catalyst 3550建立百兆以太网环境,通过网管机房核心交换机接入主电信IP网络。在SOC的交换机和网管机房中心交换机之间放置1台防火墙系统,4端口百兆防火墙,用于保障整个出口的安全性,同时,为门户服务器,知识库设置静态合法IP映射,方便外部访问。5总结网络安全是当今网络设计考虑的焦点问题,为公众通信服务的电信网络的安全与否,直接关系到国家以及人民群众的信息安全,也关系到国家网络事业的发展等问题。SOC不仅是一种支撑技术,而且是一种面向服务解决一系列安全问题的解决方案,将人的智慧、策略、流程、工具与产品融合在一起,形成一个强大的安全威胁分析与反击平台,能够有效的降低安全风险和危害。参考文献3唐亮.省级电信IP网络安全运营中心的设计与实现,2006. 相关论文 · 无线传感器网络安全关键技术研究· 网络安全态势感知研究综述· 基于DV-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年广东江门中医药职业学院高职单招职业适应性测试历年(2019-2024年)真题考点试卷含答案解析
- 2025年常州机电职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析
- 2025年常州信息职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025年山西青年职业学院高职单招高职单招英语2016-2024历年频考点试题含答案解析
- 2025年山西老区职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析
- 2025年宁波职业技术学院高职单招职业适应性测试历年(2019-2024年)真题考点试卷含答案解析
- 2025年天津石油职业技术学院高职单招(数学)历年真题考点含答案解析
- 2025年天津轻工职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025年天津广播影视职业学院高职单招职业技能测试近5年常考版参考题库含答案解析
- (一模)2025年广州市普通高中毕业班综合测试(一)物理试卷(含答案详解)
- 废铜料销售合同
- 《危险化学品生产建设项目安全风险防控指南》企业主要负责人培训
- SCRUM敏捷开发框架
- 脓毒症分型:精准治疗之基石
- 2025届高三听力技巧指导-预读、预测
- 绿色金融推动碳中和目标实现的研究现状与路径展望
- 3.1细胞膜的结构和功能说课课件-高一上学期生物人教版(2019)必修1
- 小学英语四年级语法专项练习(2024年)
- 解三角形满分突破10讲-试题版
- 《世界经典神话与传说故事》整本书阅读 教学设计 四年级上册语文(统编版)
- 2024年天津市中考英语真题卷及答案
评论
0/150
提交评论