最新案例分享
-
OCTDesk云桌面解決方案-中電科(嘉興)智慧產(chǎn)業(yè)園
2019-07-31
-
OCTDesk云桌面解決方案-天津公安
2018-12-28
-
OCTClass云課堂解決方案-中國農(nóng)業(yè)大學(xué)
2017-11-17
-
OCTDesk云桌面解決方案-武警部隊
2017-11-16
-
OCTDesk云桌面解決方案-船舶燃料公司
2017-08-30
-
OCTDesk云桌面解決方案-北科大評閱中心
2016-11-16
-
OCTClass云課堂解決方案-首都經(jīng)貿(mào)大學(xué)密云分校
2016-10-24
-
OCTDesk云桌面解決方案-中宇萬通
2016-11-16
-
RVM 解決方案在北京信息科技大學(xué)的實(shí)際應(yīng)用
2015-08-03
-
OctCloud 公有云解決方案-深圳可信電子商務(wù)云平臺建設(shè)
2015-07-31
最新新聞
-
八爪魚CUBE-AI大模型一體機(jī)Octopus OC系列全球首發(fā),開啟AI算力新紀(jì)元
2025-05-09
-
北京科技大學(xué)閱卷中心云桌面系統(tǒng)升級工作圓滿完成
2023-12-24
-
OCTDesk通過國家等級保護(hù)三級應(yīng)用評估
2021-07-14
-
中電科(嘉興)智慧產(chǎn)業(yè)園成功應(yīng)用八爪魚云桌面
2019-07-31
-
信聯(lián)云通董事長秦星受邀出席第十六屆中國誠信企業(yè)家大會
2019-04-29
-
八爪魚云桌面助力天津公安
2018-12-28
-
信聯(lián)云通中標(biāo)中央政府采購網(wǎng)
2017-12-01
-
云課堂應(yīng)用于中國農(nóng)業(yè)大學(xué)
2017-11-17
-
八爪魚助力武警部隊信息化建設(shè)
2017-11-16
-
北京科技大學(xué)成功應(yīng)用八爪魚云桌面
2017-08-30
OCT 行業(yè)審計方案
TOP
目錄
2011-07-29
OCT行業(yè)審計方案
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)內(nèi)容審計
網(wǎng)絡(luò)內(nèi)容回放
AR
需求分析
信息的價值提升導(dǎo)致信息安全風(fēng)險增加
信息代表著財富,這導(dǎo)致了來自外部或內(nèi)部的各種危險行為,包括黑客組織、犯罪集團(tuán)或信息戰(zhàn)時期信息對抗等國家行為的攻擊。攻擊包括基于偵聽、截獲、竊取、破譯、業(yè)務(wù)流量分析、電磁信息提取等技術(shù)的被動攻擊和基于修改、偽造、破壞、冒充、病毒擴(kuò)散等技術(shù)的主動攻擊。網(wǎng)絡(luò)威脅包括來自內(nèi)部與外部的威脅、主動攻擊與被動攻擊帶來的威脅。網(wǎng)絡(luò)威脅的隱蔽性、體制性、邊界模糊性、突發(fā)性、易被忽視的特點(diǎn)要求我們引起高度重視。同時,網(wǎng)絡(luò)辦公自動化也導(dǎo)致依賴性的增強(qiáng)。依賴性必然產(chǎn)生脆弱性,包括技術(shù)的脆弱性、社會的脆弱性、人的脆弱性。安全設(shè)計本身的不完備性可能構(gòu)成網(wǎng)絡(luò)新的安全風(fēng)險。新的風(fēng)險點(diǎn)、新的漏洞被發(fā)現(xiàn)、新的攻擊技術(shù)手段被利用等管理安全問題會隨時出現(xiàn)。所以安全管理要求考慮網(wǎng)絡(luò)系統(tǒng)的安全配置、正常運(yùn)行、安全操作、應(yīng)急響應(yīng)、安全審計等一系列問題。解決這些問題的一個關(guān)鍵技術(shù)就是對信息系統(tǒng)的安全審計。
政策法規(guī)對信息系統(tǒng)的安全要求
《國家家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號,簡稱“27號令”)明確提出在我國信息安全保障工作實(shí)行等級保護(hù)制度,提出“抓緊建立信息安全等級保護(hù)制度,制定信息安全等級保護(hù)的管理辦法和技術(shù)指南”。在2004年9月發(fā)布的《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》(公通字[2004]66號,簡稱“66號文件”)規(guī)定了實(shí)施信息安全等級保護(hù)制度的原則、內(nèi)容、職責(zé)分工、基本要求和實(shí)施計劃。在這兩個文件中明確提出“二級以上信息系統(tǒng)必須有信息安全審計系統(tǒng)”。
信息系統(tǒng)的安全管理可以通過安全評估、安全政策、安全標(biāo)準(zhǔn)、安全審計等四個環(huán)節(jié)來加以規(guī)范并進(jìn)而實(shí)現(xiàn)有效的管理。安全審計已經(jīng)成為信息系統(tǒng)中的重要環(huán)節(jié),現(xiàn)代網(wǎng)絡(luò)安全審計是全方位、分布式、多層次的強(qiáng)審計概念,真正全面實(shí)現(xiàn)CC國際標(biāo)準(zhǔn)的安全審計功能要求。主要包括對網(wǎng)絡(luò)流量中典型協(xié)議分析、識別、判斷和記錄,上網(wǎng)行為的檢測;還包括流量監(jiān)測以及對異常流量的識別和報警。審計的深度應(yīng)達(dá)到通用網(wǎng)絡(luò)協(xié)議的數(shù)據(jù)還原、通用網(wǎng)絡(luò)應(yīng)用操作審計。
信息系統(tǒng)現(xiàn)存的安全問題
近年來組織信息化進(jìn)程飛速發(fā)展,經(jīng)過幾年的建設(shè)已完成網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和業(yè)務(wù)系統(tǒng)建設(shè)并投入運(yùn)行,隨著網(wǎng)上應(yīng)用的廣泛深入,網(wǎng)絡(luò)應(yīng)用的安全管理問題已突現(xiàn)出來,主要有如下幾點(diǎn):
- 使用網(wǎng)絡(luò)人員的上網(wǎng)行為是否遵守網(wǎng)絡(luò)安全管理規(guī)范?
- 網(wǎng)上的傳送的信息內(nèi)容是否遵守網(wǎng)絡(luò)安全管理規(guī)范?
- 網(wǎng)上查詢的信息內(nèi)容是否存在敏感信息?
- 各種應(yīng)用的訪問情況如何?
- 重要涉密系統(tǒng)是否有專用設(shè)備進(jìn)行安全審計?
- 安全管理員檢查審計周期是否滿足安全管理規(guī)定?
- 各類審計日志是否按規(guī)定進(jìn)行采集、分類和保存?
針對以上安全需求和現(xiàn)存的安全問題,組織急需要建立一套行之有效的安全審計系統(tǒng),保護(hù)企業(yè)信息資產(chǎn)安全,維護(hù)組織利益。
解決方案
在方案中,我們推薦使用北京信聯(lián)云通科技有限責(zé)任公司(Octopus Link)的AR網(wǎng)絡(luò)安全審計平臺及TrustMore安全網(wǎng)關(guān)。AR網(wǎng)絡(luò)安全審計平臺是北京信聯(lián)云通科技有限責(zé)任公司(Octopus Link)擁有自主知識產(chǎn)權(quán)的專業(yè)信息審計系列產(chǎn)品。能夠滿足用戶對網(wǎng)絡(luò)應(yīng)用、信息系統(tǒng)安全、數(shù)據(jù)庫應(yīng)用安全等關(guān)鍵數(shù)據(jù)審計的要求。全面監(jiān)測信息系統(tǒng)內(nèi)各類應(yīng)用的操作過程和內(nèi)容,通過深層次地審計分析,生成詳細(xì)的追蹤記錄及審計報告。廣泛應(yīng)用于企業(yè)IT內(nèi)控管理、安全等級保護(hù)、信息系統(tǒng)運(yùn)行審計、涉密信息系統(tǒng)的安全保密監(jiān)控、數(shù)據(jù)庫應(yīng)用審計、網(wǎng)絡(luò)行為監(jiān)控與內(nèi)容監(jiān)管等方面。
AR網(wǎng)絡(luò)安全審計平臺多種接入網(wǎng)絡(luò)的方式,全面的協(xié)議解析和無比精準(zhǔn)的信息還原回放,對網(wǎng)絡(luò)中的各種應(yīng)用進(jìn)行實(shí)時監(jiān)測、控制、報警記錄和安全審計。
部署方案
本方案推薦使用北京信聯(lián)云通科技有限責(zé)任公司(Octopus Link)研發(fā)的AR網(wǎng)絡(luò)安全審計平臺。在內(nèi)外網(wǎng)的出口處,通過網(wǎng)關(guān)配置或交換機(jī)鏡像的方式旁路采集數(shù)據(jù),對網(wǎng)絡(luò)的結(jié)構(gòu)和性能不造成任何影響,并且能夠全面地掌握所有網(wǎng)絡(luò)應(yīng)用和內(nèi)容。具體部署如下圖所示:
預(yù)期效果
AR網(wǎng)絡(luò)安全審計平臺是北京信聯(lián)云通科技有限責(zé)任公司(Octopus Link)為各類用戶信息網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)運(yùn)維和信息安全管理部門,對網(wǎng)絡(luò)中的各種應(yīng)用行為進(jìn)行監(jiān)測審計需求而推出的網(wǎng)絡(luò)安全審計產(chǎn)品。通過可設(shè)定的監(jiān)測審計規(guī)則和重放策略,實(shí)現(xiàn)對BS網(wǎng)絡(luò)應(yīng)用做實(shí)時監(jiān)測、內(nèi)容審計、記錄、回放和詳細(xì)內(nèi)容跟蹤。
AR網(wǎng)絡(luò)安全審計平臺信息審計系統(tǒng)具有豐富的網(wǎng)絡(luò)及用戶行為分析統(tǒng)計功能,可以隨時以各種類型的統(tǒng)計圖表形式為網(wǎng)絡(luò)應(yīng)用和內(nèi)容安全運(yùn)維管理人員提供多種網(wǎng)絡(luò)用戶行為及應(yīng)用系統(tǒng)的統(tǒng)計分析報告,使他們對網(wǎng)絡(luò)中的應(yīng)用情況及用戶實(shí)際訪問情況一目了然,使得網(wǎng)絡(luò)應(yīng)用管理者非常清晰地了解網(wǎng)絡(luò)中的內(nèi)容和使用情況,在網(wǎng)絡(luò)管理上做到有的放矢。保證網(wǎng)絡(luò)安全、可靠、穩(wěn)定和高效地運(yùn)行。
在信息管理方面,AR網(wǎng)絡(luò)安全審計平臺符合公安部82號令強(qiáng)調(diào)的三個核心內(nèi)容:即信息的完整性,信息的保密性和要求信息能夠在適當(dāng)?shù)臅r間以適當(dāng)?shù)母袷奖辉L問。將幫助用戶有效地實(shí)施網(wǎng)絡(luò)使用管理政策,對提高內(nèi)部人員的工作效率,為內(nèi)部提供一個健康、有序的網(wǎng)絡(luò)環(huán)境,保護(hù)信息安全起到重要作用。
內(nèi)部審核人員通過使用AR網(wǎng)絡(luò)安全審計平臺信息審計系統(tǒng),可以實(shí)時監(jiān)測發(fā)布和被訪問的所有信息內(nèi)容,做到對敏感信息實(shí)現(xiàn)Who(誰在訪問),When(什么時候訪問的),Where(從哪里訪問的)和What(訪問的什么內(nèi)容)的精確定位,使內(nèi)部審核人員能夠及時發(fā)現(xiàn)和處理敏感訪問行為的發(fā)生,避免不良分子非法利用保護(hù)資源,造成負(fù)面影響。
AR網(wǎng)絡(luò)安全審計平臺同時還能提供方便實(shí)用的網(wǎng)絡(luò)管理功能,如:監(jiān)控網(wǎng)絡(luò)中各種應(yīng)用被訪問的流量,統(tǒng)計各種網(wǎng)絡(luò)行為,并對詳細(xì)分析的結(jié)果出具一目了然的報表,生成符合信息安全審計規(guī)定的各種報表,方便審計人員的工作匯報,同時為管理人員更加精確地管理網(wǎng)絡(luò)提供準(zhǔn)確的數(shù)據(jù)依據(jù)。