【摘 要】
:
企业的安全运营旨在实现网络信息安全的目标,并针对此提出安全解决构想、验证效果、分析问题、诊断问题、协调资源解决问题并持续迭代优化。同时为保证企业信息资产安全,以集中管理的方式统一管理相关安全产品,搜集所有安全漏洞信息,并通过对收集到的各种安全事件进行深层的分析和统计,从而及时反映被管理资产的安全,定位安全风险,对各类安全事件及时提供处理方法和建议的安全解决方案。通过对网络中各类IT资源的安全域划分
论文部分内容阅读
企业的安全运营旨在实现网络信息安全的目标,并针对此提出安全解决构想、验证效果、分析问题、诊断问题、协调资源解决问题并持续迭代优化。同时为保证企业信息资产安全,以集中管理的方式统一管理相关安全产品,搜集所有安全漏洞信息,并通过对收集到的各种安全事件进行深层的分析和统计,从而及时反映被管理资产的安全,定位安全风险,对各类安全事件及时提供处理方法和建议的安全解决方案。通过对网络中各类IT资源的安全域划分,以及海量异构网络与安全事件的采集,处理和分析,面向业务信息系统建立一套可度量的风险模型,使得各级管理员能够实现全网的资产运行监控、事件分析与审计、风险评估、预警与响应、态势感知、并借助标准化的流程管理实现持续的安全运营。在这一背景下,安全运营中心系统应运而生,为解决上述问题提供了优秀的解决方案,实时高效地解决了安全运营中心存在的问题。本文的项目来源于作者实习的京东信息安全部的项目,该系统收集了网络上公开的国内外优秀SOC平台并对其做深入对比分析,结合京东特有的场景定制化开发的一款安全运营中心系统,从而达到提高安全运营流程规范化、安全运营流程高效化、标准化的目的,其开发语言为Go,后端框架采用web轻量级框架Beego,数据库使用的Redis和MySQL,服务器使用了比较常用的轻量级服务器Nginx。在该项目中,一共包括权限系统模块、应急响应中心模块、安全漏洞管理模块、违规工单系统模块、事件工单系统模块、风险任务工单系统模块、数据统计中心系统模块、用户系统管理模块、前台子系统模块九个模块,其中作者主要负责权限系统模块、应急响应中心模块、安全漏洞管理模块、违规工单系统模块、事件工单系统模块、风险任务工单系统模块、数据统计中心系统模块、用户系统管理模块的设计与实现。现在该系统已经在京东信息安全部内部试用,后期会有其他部分功能陆续增加。该系统的上线使得企业安全运营得到了有效的管理和保障,也提高了安全部门的运营工作效率。
其他文献
目的:探讨T淋巴细胞淋巴瘤(T-LBL)治疗的更有效化疗方案。方法:回顾性分析近4 a入院的7例T-LBL,比较用不同类型化疗方案治疗前后骨髓原始细胞比例和临床情况的变化。结果:7例
运用教学实验方法对社会体育本科专业《体育科研方法》课程教学内容与结构的优化设想进行实证研究。结果显示:任务化教学能发挥学习激励和调动积极性的作用,能提升学习动机;实
为了研究黄河三角洲湿地景观格局沿人类活动强度的梯度变化规律,该文基于土地科学和景观生态学原理,在RS、Arc GIS和FRAGSTATS软件支持下,以1989、1999、2009和2014年四期遥
随着海洋石油工程的开发,水下焊接技术的研究、开发和应用势在必行。本文简要叙述了水下焊接方法的特点及问题,结合国内外水下焊接技术的发展及应用现状,并根据当前海洋油气资源
由于钠资源丰富、价格低廉等原因,钠离子电池被认为是极具潜力的下一代大规模电化学储能器件。电极材料在整个电池体系中发挥着关键性的作用。在众多钠离子电池电极材料中,炭
<正>政治发展需要良性的社会互动模式,积极公民通过参与公共事务,能够提高自主治理能力,增强对国家的忠诚、信念与信心,是政治发展的题中之义。一、国民性、公民性与积极公民
本文以我国沪深A股2012年~2016年1932家上市公司为研究样本,运用分位数回归,实证分析了资本市场的经营预期与公司实际绩效差距对公司研发行为的影响以及股权结构对二者的调节
目前由于社会和经济的快速发展过程中对电能的需求量不断增加,中小型水电站得以快速发展起来,其为缓解电力系统供电紧张情况发挥了极为重要的作用,同时还在很大程度上降低了
目的:观察口腔种植术后炎性因子表达与种植骨整合效果的关系。方法:纳入接受口腔种植修复的86例患者为研究对象,开展前瞻性研究。术后采集血液样本,检测患者血清C-反应蛋白(C
创造性学习是一个使大学生的身心能力得到有效发挥并不断增进的过程,具体地说,创造性学习集中表现为以下四种形式:探究学习、问题意识、面向过程和因材择学.在实际的学习活动