济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

从国情出发是SOC成功发展的基础

时间:2010-08-11 19:07来源:未知 www.yunhepan.com

【51CTO.com 综合消息】一、SOC的重要发展现状

1、国外的发展方向以SIEM为主

在信息化程度较高的西方国家鲜见以SOC命名的产品,此类产品更多地是与服务捆绑供给的。最早建立SOC的ISS公司大约是在1999年收购了当时最大的独立安全服务供给商——Netrex Secure Solutions公司,建立了一个端到端的SAFEsuite(R)安全管理平台,为客户供给可管理安全服务(MSS:Managed Security Service)。他们的SOC是自建自用,用于开展MSS运营业务,并非独立销售的产品。后面CheckPoint、WatchGuard、Cyber Security等推出的SOC要么是自己以之为平台进行MSS服务,要么就是把目标客户定为开展MSS服务的ISP等。

面向普通用户的安全管理产品,目前的重要方向集中在安全信息和事件管理(SIEM:Security Information and Event Management)上,安全信息与事件管理重要解决的是用户网络中所有日志的收集、安全存储、分析、警报、审核以及合规性报告,它将大批看似无关的数据关联起来,变成可懂得的信息模式,帮助管理员控制网络状态,并在第一时间控制重大安全事件,同时帮助客户简化法规服从性。

根据Gartner 2008年关于信息安全的Hype Cycle曲线分析显示,全球安全管理平台市场趋于成熟,已逐渐成为业界主流产品,如下图所示:

图:Gartner信息安全Hyper Cycle

2、国内SOC的发展与建设困境

国内SOC的引入和发展与国外的情况有很大不同,一方面国内在提出SOC的时候,大多数用户对SOC认识含混,除了电信、民航、金融等高度信息化的个别行业和单位,大部分企业和组织,包含政府等对信息安全请求较高的单位连NOC都没有建立起来。另一方面,由于受制于国内体制、利用环境、传统认识的制约,IT服务、尤其是安全运维的外包一直没能开展起来,所以,国内的SOC一开端就是面向各类行业用户,以产品形态呈现的。

从一般定义来说,国内主流观点仅把SIEM看做是SOC产品的核心部分之一,一方面请求将不同地位、不同资产(主机、网络设备和安全设备等)中疏散且海量的安全信息进行归一(范式化)、汇总、过滤和关联分析,形成基于资产/域的统一等级的要挟与风险管理,并依托安全知识库和工作流程驱动对要挟与风险进行响应和处理,另一方面不仅针对安全设备进行管理,还要针对所有IT资源,甚至是业务系统进行集中的监控和管理。

随着用户对SOC期望值的不断进步,加上部分厂商出于竞争目标的领导,SOC平台包含的内容越来越多。国内的SOC平台所涵盖的范畴不仅包含SIEM,还有风险管理、运维管理、安全设备管理。甚至有些大型安管平台还包含了网络管理、利用管理、策略管理、配置管理、变更管理、基线管理、绩效管理等等,这些扩大利用大都属于IT运维管理范畴。

尽管SOC产品范畴越来越大,但不容讳言,从另一方面,几年来电信、民航等领先行业的SOC建设难言成功,在投入了大批的人力物力后,用户发明,SOC没有能够体现日志、告警到安全事件的提炼,报出的安全事件以误报居多,发明的风险难以懂得,更不会自行处理;主动生成的图形报表反应的是被误报严重扭曲过的统计成果;全流程的运维管理流程对自己单位却难以合适。一来二去后,用户发明进行了宏大的投资,牵扯了大批的人力,却没有换来幻想的运营管理后果。

尽管碰到了各种各样的困境,但从理论界到各大行业用户,没有人猜忌SOC的必要性。怎样建设好、用好SOC,成为一个亟需解决的难题。

二、走中国特点的SOC之路

相关阅读
  • Govware2010:绿盟科技首推信息基础防护架构
  • 启明星辰中标电子发展基金项目
  • 网络钓鱼成功的三大推手
  • 信息安全发展的难点与对策
  • 基础知识小贴士:何谓rootkit?
  • 日志管理最佳实践:成功的六要诀

  • 上一篇:年中评估14项预测 解读2010年安全趋势(1)
    下一篇:迈克菲发布第2季度要挟报告 提倡主动安全策略

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食