隨著企業(yè)信息化建設(shè)的深入,企業(yè)內(nèi)部IT架構(gòu)日益復(fù)雜,業(yè)務(wù)系統(tǒng)多樣,安全威脅的暴露面逐步增大。因此,如何對(duì)威脅進(jìn)行快速、持續(xù)的響應(yīng),就成為了企業(yè)安全管理中關(guān)注的重點(diǎn)。企業(yè)不僅需要搭建以數(shù)據(jù)為驅(qū)動(dòng)的安全分析、檢測(cè)系統(tǒng)外,還需借助安全事件響應(yīng)處置平臺(tái)提升安全運(yùn)營的速度以及效率。
作為國內(nèi)新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達(dá)基于對(duì)數(shù)據(jù)安全的深入研究和探索,結(jié)合企業(yè)安全管理過程中實(shí)際需求,自主研發(fā)了Chinasec(安元)安全集中監(jiān)控與審計(jì)系統(tǒng)。
傳統(tǒng)安全管理重防御、輕響應(yīng),面對(duì)越來越復(fù)雜多樣的業(yè)務(wù)系統(tǒng),安全管理員即使借助成熟的安全信息與事件管理系統(tǒng)(SIEM),也無法應(yīng)對(duì)海量、多樣且復(fù)雜的安全事件,尤其當(dāng)事件涉及到多個(gè)安全設(shè)備時(shí),無法進(jìn)行有效快速的響應(yīng)處置。
支持對(duì)收集的安全事件進(jìn)行歸并、聚類,以及使用告警溯源、調(diào)查機(jī)制去除誤報(bào)、模糊的安全事件,提升安全管理員處理告警的效率。將安全管理員從枯燥、繁重的告警鑒別工作中釋放出來,從而減少企業(yè)在安全運(yùn)維上的成本。
為處理企業(yè)內(nèi)部多樣化的安全事件,在事件處理模板中組合關(guān)聯(lián)業(yè)務(wù)系統(tǒng)、安全設(shè)備以及安全運(yùn)維人員,實(shí)現(xiàn)技術(shù)、流程與人員之間的無縫整合。并通過建模的方式,事件可在統(tǒng)一標(biāo)準(zhǔn)、步驟下進(jìn)行流程化的管理。提升安全事件處理效率的同時(shí),進(jìn)一步縮短事件響應(yīng)時(shí)間,解決了安全事件完全依賴人工處理的問題。同時(shí)系統(tǒng)支持安全事件的全生命周期管理,對(duì)事件進(jìn)行持續(xù)性的分析以及跟蹤處理。
在企業(yè)的安全運(yùn)營的過程中,隨著事件處理模板以及聯(lián)動(dòng)響應(yīng)的安全策略不斷積累, 可依據(jù)歷史的處理經(jīng)驗(yàn),為后續(xù)發(fā)生的安全事件提供處置建議,進(jìn)一步降低運(yùn)營的難度。