隨著企業(yè)信息化建設(shè)的深入,企業(yè)內(nèi)部IT架構(gòu)日益復(fù)雜,業(yè)務(wù)系統(tǒng)多樣,安全威脅的暴露面逐步增大。因此,如何對威脅進行快速、持續(xù)的響應(yīng),就成為了企業(yè)安全管理中關(guān)注的重點。企業(yè)不僅需要搭建以數(shù)據(jù)為驅(qū)動的安全分析、檢測系統(tǒng)外,還需借助安全事件響應(yīng)處置平臺提升安全運營的速度以及效率。
作為國內(nèi)新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達基于對數(shù)據(jù)安全的深入研究和探索,結(jié)合企業(yè)安全管理過程中實際需求,自主研發(fā)了Chinasec(安元)安全集中監(jiān)控與審計系統(tǒng)。
傳統(tǒng)安全管理重防御、輕響應(yīng),面對越來越復(fù)雜多樣的業(yè)務(wù)系統(tǒng),安全管理員即使借助成熟的安全信息與事件管理系統(tǒng)(SIEM),也無法應(yīng)對海量、多樣且復(fù)雜的安全事件,尤其當(dāng)事件涉及到多個安全設(shè)備時,無法進行有效快速的響應(yīng)處置。
支持對收集的安全事件進行歸并、聚類,以及使用告警溯源、調(diào)查機制去除誤報、模糊的安全事件,提升安全管理員處理告警的效率。將安全管理員從枯燥、繁重的告警鑒別工作中釋放出來,從而減少企業(yè)在安全運維上的成本。
為處理企業(yè)內(nèi)部多樣化的安全事件,在事件處理模板中組合關(guān)聯(lián)業(yè)務(wù)系統(tǒng)、安全設(shè)備以及安全運維人員,實現(xiàn)技術(shù)、流程與人員之間的無縫整合。并通過建模的方式,事件可在統(tǒng)一標(biāo)準(zhǔn)、步驟下進行流程化的管理。提升安全事件處理效率的同時,進一步縮短事件響應(yīng)時間,解決了安全事件完全依賴人工處理的問題。同時系統(tǒng)支持安全事件的全生命周期管理,對事件進行持續(xù)性的分析以及跟蹤處理。
在企業(yè)的安全運營的過程中,隨著事件處理模板以及聯(lián)動響應(yīng)的安全策略不斷積累, 可依據(jù)歷史的處理經(jīng)驗,為后續(xù)發(fā)生的安全事件提供處置建議,進一步降低運營的難度。