| SOC平台提供了统一的窗口,可以以表格和多种图形方式,同时监控来自多台设备的安全事件,并且安管人员可以方便地查询感兴趣的事件。SOC平台还可以通过控制台、短信和邮件等方式自动进行7*24小时的预警。已有的安全管理人员、流程和制度,通过SOC平台提供的用户和工单管理得以实现,完成对安全预警的响应和处理工作,为有效地执行安全管理制度和流程提供了可能。
第四,建立报表和知识库体系。通过SOC平台集中的数据分析,对一段时间内的各种网络安全状况,提供事件分析报告和安全趋势报告,为安全审计提供依据,帮助成都市电子政务外网提前做出安全防御准备或者动态地调整安全策略。在使用SOC平台时,对各种事件的处理方法和处理流程,最终会成为知识库中的文章,从而使安全管理经验不断得到累积,使安全管理工作更容易延续下去。而且,可以把收集来的关于信息安全管理的文章加入知识库,便于安管人员不断地学习。
通过部署网御神州SOC平台安全解决方案,对现有的各种安全产品进行资源整合之后,成都市电子政务外网的安全管理能够实现动态地协调和管理现有的安全产品,发挥它们应有的作用;在现有人力资源的情况下,使安全管理人员全面实时地掌握系统内的安全状况,及时地发现安全风险和事故;对信息安全政策的执行情况进行有效的监督与审计;对所有非法访问形成审计、跟踪、分析、处理、报告的完善流程;对安全威胁进行及时地处理,减少安全事故造成的损失的目标。
信息安全是一个长期而复杂的系统工程,它不但涉及到了安全产品的应用,更为重要的是它还需要长期、优质的安全服务,如果没有不间断的安全服务,则信息安全就无法得到保障。所以,网御神州为用户提供了全方位的服务,来保障客户的安全服务工作。包括产品定期升级、培训、咨询等。客户也可以利用SOC平台为电子政务外网的区市县各级部门提供集中安全管理的外包服务。
通过以上安全管理平台的案例分析,网御神州SOC安全管理平台的引入能够更好地发挥现有政务外网的安全产品的作用,节省人力资源及信息安全建设的资金投入,是成都市电子政务外网安全运行和管理的基础,同时也是政务外网安全保障的十分重要的技术平台。网御神州SOC安全管理平台为信息安全管理者提供了十分有效的技术和管理手段,使成都市电子政务外网的安全管理水平提升到一个新的高度,为其他地区电子政务系统的安全管理提供了新的思路和示范。 |