信息安全整體建設(shè)
參照業(yè)界國(guó)內(nèi)外信息安全標(biāo)準(zhǔn),如ISO27001、等級(jí)保護(hù),結(jié)合客戶(hù)信息化現(xiàn)狀,為客戶(hù)提供信息安全整體建設(shè)實(shí)操指引,構(gòu)建系統(tǒng)化的信息安全防護(hù)體系,保障業(yè)務(wù)應(yīng)用安全、穩(wěn)定、高效地運(yùn)行。
附件一:技術(shù)體系建設(shè)內(nèi)容示例
類(lèi)別 |
名稱(chēng) |
簡(jiǎn)介 |
|
云計(jì)算 |
服務(wù)器虛擬化 |
Citrix XenServer |
服務(wù)器虛擬化??蓪⒍嗯_(tái)物理服務(wù)器建立成服務(wù)器池,并虛擬成N個(gè)虛擬服務(wù)器,充分利用服務(wù)器資源,可動(dòng)態(tài)調(diào)整虛擬服務(wù)器資源。 |
vmware vsphere |
|||
應(yīng)用虛擬化 |
Citrix XenApp |
應(yīng)用虛擬化。作為Windows應(yīng)用交付系統(tǒng),主要負(fù)責(zé)管理和虛擬化數(shù)據(jù)中心的所有應(yīng)用,以實(shí)現(xiàn)最佳的應(yīng)用性能和靈活的應(yīng)用交付。采用XenApp,您可以將所有Windows應(yīng)用按需交付給辦公用戶(hù)、任務(wù)型用戶(hù)和移動(dòng)用戶(hù),既可以通過(guò)數(shù)據(jù)中心集中運(yùn)行應(yīng)用,也可以采用流技術(shù)將應(yīng)用交付到用戶(hù)設(shè)備。 |
|
桌面虛擬化 |
XenDesktop |
桌面虛擬化。提供端到端的桌面交付解決方案,可通過(guò)分別交付桌面操作系統(tǒng)、應(yīng)用和用戶(hù)設(shè)置,大大簡(jiǎn)化桌面生命周期管理并顯著降低擁有成本。 |
|
深信服 |
|||
私有云管理平臺(tái) |
vmware vRealize Suite |
用于構(gòu)建、管理和交付高度可擴(kuò)展而且高效的私有云、公共云和混合基礎(chǔ)架構(gòu)即服務(wù)(IaaS)云。 |
|
虛擬化優(yōu)化 |
虛擬化安全 |
趨勢(shì) deep security |
趨勢(shì)科技服務(wù)器深度安全防護(hù)系統(tǒng)是一個(gè)全面的高效自適應(yīng)服務(wù)器安全平臺(tái),可以防止企業(yè)應(yīng)用程序和數(shù)據(jù)泄漏以及業(yè)務(wù)中斷,并且無(wú)需昂貴的緊急修補(bǔ)??梢酝ㄟ^(guò)緊密集成的模塊輕松擴(kuò)展該平臺(tái),以實(shí)現(xiàn)跨物理、虛擬和云服務(wù)器以及虛擬桌面確保服務(wù)器、應(yīng)用程序和數(shù)據(jù)安全的目的。從無(wú)客戶(hù)端防護(hù)和基于客戶(hù)端的防護(hù)(包括防惡意軟件、入侵檢測(cè)和防御、防火墻、web應(yīng)用程序防護(hù)、完整性監(jiān)控和日志檢查)中進(jìn)行選擇。 |
存儲(chǔ)優(yōu)化 |
FUSION-IO應(yīng)用加速 |
Fusion io應(yīng)用加速解決方案采用企業(yè)級(jí)閃存,利用閃存讀寫(xiě)的高效和先進(jìn)的算法,解決存儲(chǔ)延遲大、I/O瓶頸的問(wèn)題。從而為應(yīng)用加速,提升用戶(hù)體驗(yàn)度。包括緩存加速,主機(jī)存儲(chǔ),共享存儲(chǔ),虛擬加速。 |
|
存儲(chǔ)備份 |
存儲(chǔ) |
HDS 、NetApp存儲(chǔ) |
為用戶(hù)集中數(shù)據(jù)存放管理,利用存儲(chǔ)虛擬化可實(shí)現(xiàn)不同品牌存儲(chǔ)的集中支管理。利用存儲(chǔ)復(fù)制功能可實(shí)現(xiàn)數(shù)據(jù)級(jí)容災(zāi)。 |
華為、曙光 |
|||
數(shù)據(jù)備份 |
symantec NBU |
對(duì)數(shù)據(jù)備份,歸檔,去重,恢復(fù)等進(jìn)行集中統(tǒng)一管理 |
|
Quantum磁帶庫(kù) |
磁帶庫(kù)I40,I80,I500 |
||
數(shù)據(jù)安全 |
文檔加密 |
億賽通 |
基于對(duì)問(wèn)文件進(jìn)行加密的方式,實(shí)現(xiàn)文件防泄密,億賽通支持自動(dòng)加密和權(quán)限加密 |
DLP |
symantec |
基于文件內(nèi)容的防泄密解決方案,能夠迅速找到數(shù)據(jù)在網(wǎng)絡(luò)系統(tǒng)中所處位置,監(jiān)測(cè)數(shù)據(jù)的詳細(xì)使用情況,并可有效防止企業(yè)內(nèi)部、外部因不慎或惡意竊取導(dǎo)致的數(shù)據(jù)泄露,以此強(qiáng)化業(yè)務(wù)流程保障、降低管理風(fēng)險(xiǎn)并協(xié)助企業(yè)遵從相關(guān)法規(guī)。 |
|
邊界安全 |
UTM/防火墻 |
SonicWall |
SonicWall是國(guó)外老牌的防火墻廠商,產(chǎn)品以性能優(yōu)越著稱(chēng)。目前的UTM產(chǎn)品從低端的SOHO產(chǎn)品到吞吐量達(dá)40G的高端產(chǎn)品一應(yīng)俱全。 |
山石、深信服、華為 |
國(guó)內(nèi)主流下一代防火墻,實(shí)現(xiàn)企業(yè)邊界安全防護(hù)。 |
||
廣域網(wǎng)加速 |
廣域網(wǎng)加速深信服 |
深信服廣域網(wǎng)加速產(chǎn)品提供了多層次的廣域網(wǎng)傳輸優(yōu)化手段,改善了數(shù)據(jù)在物理鏈路上的傳輸質(zhì)量,大幅度提高了應(yīng)用系統(tǒng)的響應(yīng)速度,尤其在高時(shí)延、高掉包的惡劣傳輸環(huán)境中,以及在網(wǎng)絡(luò)中響應(yīng)速度較慢的應(yīng)用系統(tǒng)(如Exchange郵件系統(tǒng))效果更為顯著。 |
|
RiverBed |
提供廣域網(wǎng)優(yōu)化、應(yīng)用加速、廣域文件服務(wù) (WAFS) 、廣域應(yīng)用服務(wù) (WAAS)等解決方案 |
||
入侵防護(hù)類(lèi) |
綠盟IDS/IPS |
IDS為入侵防護(hù),通常為旁路部署,檢測(cè)網(wǎng)絡(luò)攻擊行為。IPS通常串聯(lián)在網(wǎng)絡(luò)上,檢測(cè)到網(wǎng)絡(luò)攻擊行為后,可直接阻止攻擊。 |
|
綠盟Anti-DDoS System |
綠盟抗拒絕服務(wù)攻擊系統(tǒng)能夠及時(shí)發(fā)現(xiàn)背景流量中各種類(lèi)型的攻擊流量,針對(duì)攻擊類(lèi)型迅速對(duì)攻擊流量進(jìn)行攔截,保證正常流量的通過(guò)。 |
||
綠盟極光漏洞掃描 |
綠盟極光是國(guó)內(nèi)專(zhuān)業(yè)的漏洞掃描產(chǎn)品。通過(guò)掃描方式,發(fā)現(xiàn)主機(jī)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)存在的漏洞,還經(jīng)常被用在風(fēng)險(xiǎn)評(píng)估等服務(wù)工作中。 |
||
綠盟基線核查 |
對(duì)影響系統(tǒng)安全的脆弱性因素進(jìn)行全面檢查,采用統(tǒng)一的脆弱性度量標(biāo)準(zhǔn),參照安全基線,自動(dòng)多維度對(duì)比分析,幫助管理人員及時(shí)發(fā)現(xiàn)安全風(fēng)險(xiǎn),全面洞察安全隱患。 |
||
網(wǎng)站防護(hù) |
安恒WAF應(yīng)用防火墻 |
Web應(yīng)用防火墻,又稱(chēng)WAF。提供HTTP/S雙向內(nèi)容清洗:緩解來(lái)自Internet的各類(lèi)安全威脅,如SQL注入、XSS、跨站偽造(CSRF)、Cookie篡改以及應(yīng)用層DDoS等,降低網(wǎng)頁(yè)篡改及網(wǎng)頁(yè)掛馬等安全事件發(fā)生的概率,充分保障WEB應(yīng)用的高可用性和業(yè)務(wù)的連續(xù)性。同時(shí),針對(duì)WEB服務(wù)器側(cè)響應(yīng)的出錯(cuò)信息、惡意內(nèi)容及不合規(guī)內(nèi)容進(jìn)行在線清洗,避免敏感信息泄露,確保網(wǎng)站的公信度。 |
|
安恒網(wǎng)頁(yè)防篡改 |
實(shí)時(shí)監(jiān)控用的Web站點(diǎn),洞察黑客、病毒等對(duì)網(wǎng)站的網(wǎng)頁(yè)、電子文檔、圖片等文件進(jìn)行破環(huán)或非法修改。一旦文件遭到破壞,系統(tǒng)會(huì)立即恢復(fù)被破壞的文件,并通知管理員。 |
||
上網(wǎng)行為管理 |
深信服AC |
深信服是深圳本地公司,AC是屬于上網(wǎng)行為管理類(lèi)產(chǎn)品。實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)訪問(wèn)行為的全面管理,產(chǎn)品主要功能包括網(wǎng)絡(luò)帶寬管理、網(wǎng)站分類(lèi)管理、網(wǎng)絡(luò)應(yīng)用協(xié)議管理等方面。 |
|
SSL VPN |
深信服 |
國(guó)內(nèi)知名的SSL VPN產(chǎn)品,通過(guò)SSL加密技術(shù),主要解決遠(yuǎn)程接入企業(yè)內(nèi)網(wǎng)的問(wèn)題。 |
|
Array SPX |
國(guó)外知名SSL VPN產(chǎn)品 |
||
負(fù)載均衡 |
F5、Citrix NetScaler |
國(guó)際知名的鏈路均衡產(chǎn)品。鏈路均衡產(chǎn)品是在多條廣域網(wǎng)鏈路環(huán)境中,實(shí)現(xiàn)入向和出向的流量負(fù)載。通??山鉀Q多條鏈路聚合和南北互通問(wèn)題。 |
|
深信服 |
國(guó)內(nèi)負(fù)載均衡產(chǎn)品。 |
||
防毒墻 |
山石防毒墻 |
防毒墻產(chǎn)品通常透明方式部署在廣域網(wǎng)出口,對(duì)進(jìn)出流量進(jìn)行過(guò)濾,發(fā)現(xiàn)和阻擋病毒流量。 |
|
趨勢(shì)防病毒網(wǎng)關(guān)、Web安全網(wǎng)關(guān)IWSA |
趨勢(shì)科技 web 安全網(wǎng)關(guān)是一款硬件設(shè)備,集應(yīng)用程序控制和高級(jí)防惡意軟件掃描、實(shí)時(shí) web 信譽(yù)和靈活的 URL 過(guò)濾于一身,能夠提供超強(qiáng)的 Internet 威脅防護(hù) |
||
威脅發(fā)現(xiàn) |
趨勢(shì)威脅發(fā)現(xiàn)設(shè)備TDA |
趨勢(shì)科技威脅發(fā)現(xiàn)設(shè)備TDA為企業(yè)和政府組織提供了降低高級(jí)持續(xù)性威脅 (APT) 和針對(duì)性攻擊風(fēng)險(xiǎn)所需的全網(wǎng)范圍的可見(jiàn)性、洞察力和控制。威脅發(fā)現(xiàn)設(shè)備TDA以獨(dú)特方式實(shí)時(shí)檢測(cè)和識(shí)別逃避性威脅,并提供防止、發(fā)現(xiàn)和抑制針對(duì)公司數(shù)據(jù)的攻擊所需的深入分析和行動(dòng)情報(bào)。 |
|
審計(jì) |
運(yùn)維審計(jì) |
奇智 |
為組織 IT 系統(tǒng)核心服務(wù)器的運(yùn)維操作提供強(qiáng)有力的監(jiān)控、審計(jì)手段,使其切實(shí)滿足內(nèi)控管理中的合規(guī)性要求。 |
數(shù)據(jù)庫(kù)審計(jì) |
安恒 |
國(guó)內(nèi)知名的數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品,該產(chǎn)品采用旁路監(jiān)聽(tīng)的方式,收集對(duì)數(shù)據(jù)庫(kù)的訪問(wèn),并形成審計(jì)報(bào)表。通常支持常見(jiàn)數(shù)據(jù)庫(kù),如:MS SQL、Oracle等。 |
|
日志審計(jì)管理 |
安恒 |
安恒日志安全審計(jì)系統(tǒng)作為一個(gè)統(tǒng)一日志監(jiān)控與審計(jì)平臺(tái),能夠?qū)崟r(shí)不間斷地將企業(yè)和組織中來(lái)自不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、用戶(hù)業(yè)務(wù)系統(tǒng)的日志、警報(bào)等信息匯集到審計(jì)中心,實(shí)現(xiàn)全網(wǎng)綜合安全審計(jì)。并能夠?qū)崟r(shí)地對(duì)采集到的不同類(lèi)型的信息進(jìn)行歸一化和實(shí)時(shí)關(guān)聯(lián)分析,通過(guò)統(tǒng)一的制臺(tái)界面進(jìn)行實(shí)時(shí)、可視化的呈現(xiàn),協(xié)助安全管理人員迅速準(zhǔn)確地識(shí)別安全事故,消除了管理員在多個(gè)控制臺(tái)之間來(lái)回切換的煩惱,同時(shí)提高工作效率。 |
|
防火墻策略審計(jì) |
Firemon |
幫助企業(yè)解決防火墻的下列問(wèn)題: |
|
網(wǎng)絡(luò)監(jiān)控 |
網(wǎng)強(qiáng) |
IT綜合管理軟件 |
|
身份認(rèn)證 |
雙因素認(rèn)證 |
RSA SecurID |
RSA是第一個(gè)將動(dòng)態(tài)口令技術(shù)產(chǎn)品化的廠商。動(dòng)態(tài)口令是一次性口令的一種,動(dòng)態(tài)口令通常只在一份鐘內(nèi)有效,即使口令被破解,也無(wú)法再次使用。目前動(dòng)態(tài)口令技術(shù)可廣泛與各種應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的訪問(wèn)認(rèn)證進(jìn)行結(jié)合,已成為事實(shí)上標(biāo)準(zhǔn)。 |
動(dòng)聯(lián) |
國(guó)產(chǎn)雙因素認(rèn)證,支持短信、手機(jī)、硬件動(dòng)態(tài)密碼。 |
||
統(tǒng)一身份認(rèn)證 |
oracle IDM |
統(tǒng)一身份認(rèn)證平臺(tái) |
|
郵件安全 |
防垃圾郵件 |
Softnext SPAM SQR |
Softnext公司專(zhuān)注于郵件安全,防垃圾郵件產(chǎn)品通常部署在郵件服務(wù)器前端,可以對(duì)接收和外發(fā)的郵件進(jìn)行過(guò)濾,阻止垃圾郵件。 |
郵件審計(jì) |
Softnext MSE |
郵件審計(jì)產(chǎn)品通常部署在郵件的出入口,主要對(duì)接收和外發(fā)的郵件進(jìn)行保存,可實(shí)時(shí)過(guò)濾某些郵件、延遲發(fā)送(有制定的人審批后才發(fā)出去)、強(qiáng)制抄送等。 |
|
郵件歸檔 |
Softnext MAE |
郵件歸檔產(chǎn)品通常需要與郵件服務(wù)器配合,可將所有通過(guò)郵件服務(wù)器接收和發(fā)送的郵件全部歸檔保存,便于用戶(hù)和審計(jì)人員日后查詢(xún)和審計(jì)。 |
|
數(shù)據(jù)庫(kù)安全 |
生產(chǎn)數(shù)據(jù)庫(kù)保護(hù) |
Infomatica |
提供生產(chǎn)數(shù)據(jù)庫(kù)敏感數(shù)據(jù)訪問(wèn)防護(hù)管理,非業(yè)務(wù)訪問(wèn)授權(quán)用戶(hù)(如:運(yùn)維人員、系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員)訪問(wèn)生產(chǎn)數(shù)據(jù)庫(kù)時(shí),對(duì)敏感數(shù)據(jù)訪問(wèn)提供有脫敏、遮蓋、拒絕、監(jiān)控等多種形式安全防護(hù)管理手段。 |
測(cè)試數(shù)據(jù)管理 |
Informatica |
為生產(chǎn)數(shù)據(jù)提供給開(kāi)發(fā)、測(cè)試、培訓(xùn)等用途時(shí)進(jìn)行敏感數(shù)據(jù)漂白,保護(hù)生產(chǎn)數(shù)據(jù)在二次使用過(guò)程中不出現(xiàn)泄露,同時(shí)能夠確保生產(chǎn)數(shù)據(jù)被脫敏后的高度仿真效果。 |
|
數(shù)據(jù)庫(kù)歸檔 |
Informatica |
對(duì)生產(chǎn)數(shù)據(jù)庫(kù)存儲(chǔ)進(jìn)行減負(fù)、瘦身,提高訪問(wèn)效率,快速轉(zhuǎn)移生產(chǎn)系統(tǒng)性能壓力,對(duì)轉(zhuǎn)儲(chǔ)的數(shù)據(jù)進(jìn)行高度壓縮儲(chǔ)存管理,并且可在無(wú)需恢復(fù)的情況下進(jìn)行直接任意訪問(wèn)。 |
|
應(yīng)用性能監(jiān)控 |
應(yīng)用性能監(jiān)控 |
深信服 |
端到端應(yīng)用性能管理(End-to-end Application Performance Management,簡(jiǎn)稱(chēng)APM)指的是一種IT服務(wù)方法,包括識(shí)別、區(qū)分優(yōu)先次序以及解決影響業(yè)務(wù)應(yīng)用的性能和可用性問(wèn)題。 |
opennet |
附件二:信息安全整體建設(shè)案例
下一篇:上網(wǎng)行為管理