网络安全态势感知运营中心建设解决方案

本文介绍了基于自适应安全架构的网络安全态势感知运营中心的建设方案,涵盖资产安全管理、策略协同、动态监测、风险分析、安全评估和持续运营六大能力。通过数据资产梳理、分类分级、行为分析和风险评估等手段,实现对数据安全的全面监控和有效响应,旨在打造一个高效的数据安全运营体系。
摘要由CSDN通过智能技术生成

基于自适应安全架构(ASA)思想内核的数据安全态势感知运营 中心是用于指导整个数据安全体系建设的,应该具备六大安全能力。

(一)盘清家底:以数据资源为核心的资产管理中心

建立以数据资源为核心的资产管理中心,是数据安全运营的前提。 通过技术手段对企业自身拥有的数据资产进行全面的盘点,掌握数据 资产分布、数据资产类型、数据内容结构、数据资产归属、数据资产 使用状态等信息,最终的目标是构建“一棵既有业务属性也有安全属 性的数据资产目录树”。

数据资产发现是解决数据资产分布广泛问题的有效手段,通常是以主动发现与被动探测相结合的方式进行。数据资产主动发现是在安 全策略的配合下,通过主动嗅探的方式扫描全网地址,对潜在的数据 源建立连接并构造请求内容,解析响应内容从而收集数据源基本信息; 数据资产被动探测是通过镜像核心交换的流量来进行协议解析,根据 协议类型确定数据源类型,从而达到收集数据源基本信息的目的。通 过数据资产发现实现全网数据源的初步收集,从而建立数据资产顶层 目录。

数据资产扫描可丰富数据资产目录的“叶子”节点。在安全部门 的配合下,使用数据源的认证信息(通常只需可读权限)主动连接数 据源,对数据内容和数据结构进行扫描,进一步收集数据资产的结构、 内容等元信息,从而细化数据资产目录。为应对数据规模庞大且持续 增加的特点,数据扫描应具备定期增量式扫描的能力,减少扫描的时 间。

最后,在安全部门和业务部门的配合下,对数据资产的使用目的、 方式、范围以及管理归属等信息进行补充,最终形成完整的数据资产 目录树。

基于构建出来的数据资产目录,开展数据分类分级。结合相关行 业的分类分级标准和业务现状,数据安全专家、企业安全部门与业务 部门相互配合,定制化输出符合业务发展的数据分类分级模板,依据 模板落实分类分级工作。分类分级以数据识别技术为基础——在数据 扫描的过程中,通过关键字、正则表达式等匹配技术,结合上下文信

息对结构化数据进行识别;以机器学习、自然语言处理、光学字符识 别等智能化技术对非结构化或半结构化数据进行识别,辅助安全人员 落实数据资产分类分级。

(二)联防联控:以分类分级为核心的策略协同中心

数据的开发利用和数据安全防护往往是一对矛盾体,数据在没有 任务防护措施的情况下“裸奔”对数据的开发利用是最高效的;同样 的,通过物理手段、技术手段将数据层层“包围”起来不做任务开发 利用,则数据是最安全的,但两者均不利于组织整体业务健康地、可 持续的发展。数据安全建设应围绕分类分级的结果进行开展,对不同 类别、不同级别的数据资产进行差异化的防护能力建设和安全策略配 置,实现数据业务发展和安全管控的平衡。

将分类分级结果转化为业务知识,为数据资产提供安全防护建议, 并结合具体的数据安全防护组件,统一地下发安全策略,实现以分类 分级为核心的策略协同能力。例如针对核心级别的数据资产&#

网络安全运营体系 建设方案 目录 第1章. 网络安全运营监控工作整体构想 7 1.1. 工作目标及原则 7 1.1.1. 工作目标 7 1.1.2. 工作原则 8 1.2. 安全运营流程分析 10 1.2.1. 安全预测 11 1.2.2. 安全防御 12 1.2.3. 安全检测 13 1.2.4. 安全响应 13 1.3. 安全运营工作架构 14 1.3.1. 安全防护框架 15 1.3.2. 安全运维框架 16 1.3.3. 安全验证框架 17 1.3.4. 安全度量框架 18 1.4. 安全运营支撑架构 19 1.4.1. 安全运营管理中心 20 1.4.2. 安全防护框架 20 1.4.3. 安全管理体系 20 1.4.4. 安全服务体系 21 1.5. 安全运营运行模式 21 第2章. 安全运营监控工作详细规划方案 24 2.1. 安全运营监控工作规划思路 25 2.1.1. 提升网络安全运营监控能力 25 2.1.2. 加强网络安全运营监控手段 27 2.1.3. 完善网络安全运营监控管理 29 2.2. 安全运营监控支撑平台规划方案 30 2.2.1. 大数据安全基础平台 31 2.2.2. 网络安全运营监控态势分析平台 35 2.2.3. 情报中心 63 2.2.4. 安全控制中心 64 2.3. 安全运营服务规划方案 66 2.3.1. 威胁检测服务 67 2.3.2. 应急响应服务 70 2.3.3. 渗透测试服务 75 2.3.4. 红蓝对抗服务 78 2.3.5. 安全风险评估 84 2.3.6. 安全咨询服务 98 2.4. 安全运营管理规划方案 100 2.4.1. 安全管理架构 100 2.4.2. 安全策略和管理制度 101 2.4.3. 安全管理机构和人员 103 2.4.4. 安全网络安全运营监控工作建设管理 106 2.4.5. 安全运维管理 107 2.4.6. 文件管理 110 第3章. 网络安全运营监控保障工作实施方案 112 3.1. 安全运营监控工作实施框架 112 3.1.1. 组织机构优化 112 3.1.2. 安全运营梳理 113 3.1.3. 安全运营试点示范 114 3.1.4. 安全运营国际化路线 115 3.2. 安全运营监控工作的实施标准 115 3.3. 安全运营监控工作实施方案 116 3.3.1. 实施原则 118 3.3.2. 安全运营监控工作体系 118 第4章. 网络安全运营保障方案 123 4.1. 网络安全运营监控管理委员会 123 4.2. 网络安全运营监控管理组 124 4.3. 网络安全运营执行组 124 4.4. 网络安全运营审核组 125 4.5. 网络安全运营事件应急响应小组 126 4.6. 网络安全运营保障制度及流程 127 4.7. 信息资产的安全管理 127 4.8. 资产的安全等级分类 127 4.9. 信息的安全标记和处理制度 127 4.10. 信息资产使用的安全管理 128 4.11. 资产使用记录清单 128 4.12. 资产责任人制度 128 4.13. 资产的合格使用管理规定 128 4.14. 资产管理制度及流程示例 128 4.15. 安服人力资源安全管理 134 4.16. 人员选择的安全管理制度 134 4.17. 人员使用安全管理制度 137 4.18. 人员职责终结或变更的安全管理制度 139 4.19. 人员离岗离职网络安全运营监控管理规定示例 139 4.20. 安全区域制度 141 4.21. 设备安全制度 145 4.22. 常规控制措施 150 4.23. 通讯及系统操作安全管理 151 4.24. 防范恶意代码和移动代码 156 4.25. 信息交换 156 4.26. 监督 157 4.27. 信息备份管理策略及流程示例 158 4.28. 用户职责 160 4.29. 监控系统访问与使用 162 4.30. 信息系统的获取、开发和维护 165 4.31. 信息系统安全要求 165 4.32. 网络安全运营事故管理 165 4.33. 报告网络安全运营事件和弱点 165 4.34. 网络安全运营事故的管理和改进 166 4.35. 网络安全运营事故管理程序流程示例 166 4.36. 管理服务流程 168 4.36.1. ITIL服务 169 4.36.2. ISO20000 171 4.36.3. 网络安全运营 173 4.36.4. 网络安全运营监控工作蓝图设计 173 4.36.5. 服务模式 176 4.36.6. 远程服务 177 4.36.7. 现场服务 177 4.36.8. 值班服务 178 4.36.9. 巡检服务 178 4.36.10. 优势 178 第5章. 网络安
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值