SOC 2.0:从资产安全到业务安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xjzsdy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为了不断应对新的安全挑战,企业和组织先后部署了防火墙、UTM、入侵检测和防护系统、漏洞扫描系统、防病毒系统、终端管理系统等,构建起了一道道安全防线。然而,这些安全防线都仅仅抵御来自某个方面的安全威胁,形成了一个个安全防御孤岛,无法产生协同效应。
  
  SOC的软肋
  
  网御神州总裁任增强分析说,企业中复杂的IT资源及其安全防御设施在运行过程中不断产生大量的安全日志和事件,形成了大量信息孤岛。有限的安全管理人员面对这些数量巨大、彼此割裂的安全信息,操作着各种产品自身的控制台界面和告警窗口,显得束手无策,工作效率极低,难以发现真正的安全隐患。另一方面,企业和组织日益迫切的信息系统审计和内控要求、等级保护要求,以及不断增强的业务持续性需求,也对客户提出了严峻的挑战。
  新的安全挑战层出不穷,导致企业和组织越来越深刻地意识到信息安全部署的重要性。然而,一道道安全防线却仅仅只能抵御来自某个方面的安全威胁,无法产生协同效应。于是,以资产为核心,以安全事件管理为关键流程的安全管理应运而生。
  然而随着应用的深化和行业需求的清晰,传统SOC理念和技术的局限性逐渐凸现出来,主要体现在三个方面:首先,在体系设计方面,传统SOC围绕资产进行功能设计,缺乏对业务的分析。其次,在技术支持方面,传统SOC缺少全面的业务安全信息收集。最后,在实施过程方面,传统SOC实施只考虑安全本身,没有关注客户业务。
  现在国内市场的SOC产品帮助客户建立起了一个安全管理平台,实现了安全管理从分散到集中的跨越,为客户构建整体安全体系奠定了坚实的基础。网御神州安全管理事业部产品总监叶蓬认为,由于理念和技术的局限性,传统SOC尚不能真正满足客户更深层次的需求。最关键之处在于:传统SOC以资产为核心,缺乏业务视角。
  要保障业务安全,就要为用户建立一套以业务为核心的管理体系,从业务的角度去看待IT资源的运行和安全。如果把传统的SOC称为SOC 1.0,那么面向业务的SOC就可以称作SOC 2.0。网御神州提出的SOC 2.0的理念,将现有的SOC系统带入一个新的发展阶段。
  
  SOC 2.0连接安全孤岛
  
  据网御神州安全管理事业部产品总监叶蓬介绍,SOC 2.0是一个以业务为核心的、一体化的安全管理系统。SOC 2.0从业务出发,通过业务需求分析、业务建模、面向业务的安全域和资产管理、业务连续性监控、业务价值分析、业务风险和影响性分析、业务可视化等各个环节,采用主动、被动相结合的方法采集来自企业和组织中构成业务系统的各种IT资源的安全信息,从业务的角度进行归一化、监控、分析、审计、报警、响应、存储和报告。
  SOC 2.0以业务为核心,贯穿了信息安全管理系统建设生命周期从调研、部署、实施到运维的各个阶段。而一款达到SOC 2.0标准的产品,必须具备以下几个特征:在体系设计方面,它是围绕业务的功能设计;技术支撑方面,它是面向业务链的信息收集;在实施过程中,它是面向业务的实施和运维过程。
  在充分继承与发扬传统SOC的基础上,SOC 2.0将原来的“安全防御孤岛”和“安全信息孤岛”连成一片,形成一个企业和组织整体的、以业务为核心的IT一体化集中管理平台,实现对业务连续性的监控、业务安全性的审计和业务风险的度量。SOC 2.0的价值就在于确保IT可靠、安全地与客户业务战略一致,促使客户有效地利用信息资源,降低运营风险。
  网御神州安全管理团队在新一代SOC 2.0理念的指导之下,推出了SOC 2.0代表性产品——网神SecFox-UMS(Unified Management System)。这套一体化的安全保障技术支撑平台区别于传统SOC 1.0类产品的最大特色就在于该系统以业务为核心,包括了业务连续性监控功能、业务展示功能,以及面向业务的风险分析功能。
  任增强表示:“中国信息安全管理经历了一个从分散到集中,从以资产为核心到以业务为核心的发展轨迹,而SOC 2.0时代的到来意味着中国信息安全管理水平上升到了一个新的高度。随着中国安全建设水平的不断提升,安全管理的业务导向趋势会越来越明显。”
其他文献
本报讯3月31日,金山软件发布2007全年财务业绩公告,这也是金山自去年10月9日在香港主板上市后首次發布年报。  财报显示,金山软件2007年全年总营收达到5.57亿元,同比增长76%;利润为1.65亿元,同比增长65%;扣除期权费用后,全年为股东创利2.68亿元,同比增长152%。网游与软件的营收比例约为2.5∶1。在2007年收益中,网游收益占71%,达到3.96亿元,同比增长84%。网游用
“我们希望更多品牌加入这个队伍,把市场规模做上去。” 谈到移动电源的市场时,爱国者网络应用事业部总经理屈湘衡坦承,目前移动电源市场需要解决的问题并不是竞争,而是市场的开发。“市场培育期也许还将持续3年。”他告诉记者。而爱国者涉足这一领域已经超过4年了。用7年的时间来做一个市场的培育者,这划算么?    从数码到移动电源    “我四年前到这个事业部时,我们就已经有移动电源产品了。”屈湘衡回忆道。 
围绕IBM“智慧的地球”这一核心理念,IBM GBS全球企业咨询服务部门就“智慧供应链”的主题做了一个调研,在征集了400名首席供应链官的参考意见之后,GBS部门给出了一个出人意料的推断:虽然“更快、更好、更经济”仍然重要,但是“风险管理”一跃成为打造智慧供应链的当务之急,而先进、互连、智能成为其重要发展方向。    首席供应链官面临的五大挑战    过去10年,随着经济全球化的发展,供应链也演变
本报讯 2007年12月25日,MSN中文网推出全新的汽车频道,实现了与Windows Live Messenger即时通讯平台的实时交融,使跨平台实时汽车资讯共享与沟通成为可能。  崭新的MSN汽车频道集服务导购、资讯、交流互动于一体,实现资讯服务与即时沟通融合的创新在线体验,提供多种互动方式让用户表达对爱车的客观评价和使用心得,帮助用户在Web 2.0时代全面参与网站的内容建设和沟通分享。MS
根据最新统计数据,我国中小企业数量超过4200万,占全国企业总数的99%以上,数量如此庞大的中小企业招聘需求巨大,直接催生了90年代初传统媒体分类招聘广告的火爆。随着互联网在国内的不断发展,多家专业人才招聘网站也风声水起,抢滩圈地。然而,近几年这一市场并没有人们当初期望的那样乐观,传统平面媒体的分类广告份额不断缩水,专业人才网站的赢利前景则更加让人担忧。被人们普遍看好的市场,为何其发展进程停滞甚至
科技奥运带动下,作为中国境内独家获得全方位奥运赛事转播权的央视将在2008年为我们带来哪些值得期待的惊喜?  可能是在舒适的客厅,也可能是在奔驰的公交车上,或者拿着手机边走边看……有着这样的便捷体验,相信大多数人对于2008北京奥运的期待并不在于现场的切身感受。  距离奥运会开幕还有8个多月时间,央视奥运频道提前进入公众视线。2007年12月31日晚,北京奥运会摔跤场馆——中国农业大学体育馆内,《
几年前,思杰(Citrix)就将其服务器虚拟化软件XenServer与赛门铁克的存储产品集成在一起。与数据存储产品的集成和自动化成了最新的Citrix XenServer 5.5服务器虚拟化软件的重要功能。  思杰公司近日宣布,目前已经有超过20家存储合作伙伴参与了Citrix Ready Open Storage Program计划。该计划旨在通过运用Citrix StorageLink技术,使
《汽车产业振兴规划》对市场具有持续拉动力,而信息技术无疑是产生这个拉动力的绝好燃料。国家信息中心信息资源开发部主任徐长明认为,汽车业从研发到制造、销售,每个环节都离不开信息技术的参与,数字汽车是汽车产业创新的源泉。    4月15日,在国家信息中心举行的汽车市场形势报告会上,国家信息中心信息资源开发部主任徐长明表示,今年一季度汽车市场总量已经走出低谷,重新恢复快速增长态势,当季销量和3月份当月销量
■ 北京联合大学陈宝林    在過去的十年中,各组织机构一直热衷于通过削减成本、简化管理、目标遵从和倡导绿色IT来加强企业IT系统。这导致设备不堪重负,并且关键业务内容和原本分布在各分支机构端点的应用开始集中至少数核心的数据中心。与此同时,由于移动办公和远程无线端点的用户数量逐渐增多,分布式的企业模式已经流行起来。这种变化导致了一系列新加速方案的产生,包括帮助用户最大限度地提高性能,以及改善远距离
经过长期的战略性合作,联想与微软之间已经能够形成完美的优势互补。中国消费者将用超实惠的价格,体验正版Office2007。  自Microsoft Office2007发布以来,其在功能、易用、稳定以及安全等方面的独特表现,引起越来越多的人的注意和体验,但同时,其高昂的价格也让很多消费者望而却步。近日,联想首家大规模推出了预装正版office2007家庭和学生版的家用电脑。由于联想与微软长期稳定的