天融信TopDesk助江蘇地稅建終端防護(hù)體系
天融信 發(fā)表于:12年07月27日 15:00 [來(lái)稿] DOIT.com.cn
會(huì)議介紹了鹽城市地稅局在業(yè)務(wù)內(nèi)網(wǎng)管理系統(tǒng)項(xiàng)目中試點(diǎn)單位的成功經(jīng)驗(yàn),演示了終端安全防護(hù)平臺(tái)(基于天融信公司的TopDesk終端管理系統(tǒng))和終端安全管理平臺(tái)(基于天融信公司的TopAnalyzer安全運(yùn)營(yíng)管理中心),在對(duì)終端安全風(fēng)險(xiǎn)的發(fā)現(xiàn)、防護(hù)、分析和處理等方面的效果。近期,試點(diǎn)項(xiàng)目將啟動(dòng)全省推廣,在江蘇省地稅地稅系統(tǒng)范圍內(nèi)全方位部署終端安全防護(hù)平臺(tái)和終端安全管理平臺(tái)。
江蘇省地稅全省有兩萬(wàn)余臺(tái)終端計(jì)算機(jī),加之地稅部門安全管理技術(shù)人員相對(duì)不足,終端安全管理一直存在風(fēng)險(xiǎn)種類多、事件多、處理和管理復(fù)雜的狀況。在江蘇全省地稅管理大集中已經(jīng)完成的形勢(shì)下,建立基于安全等級(jí)保護(hù)要求的終端安全防護(hù)和管理體系的需求十分迫切。江蘇省地稅領(lǐng)導(dǎo)對(duì)此項(xiàng)目工作十分重視,此前已多次組織業(yè)內(nèi)專家對(duì)項(xiàng)目進(jìn)行了評(píng)估,最終選擇天融信公司的研發(fā)團(tuán)隊(duì)做為項(xiàng)目合作伙伴,在天融信公司的產(chǎn)品(TopDesk和TopAnalyzer)基礎(chǔ)上進(jìn)行二次開發(fā),與江蘇地稅共同打造終端安全風(fēng)險(xiǎn)的解決方案。該項(xiàng)目以風(fēng)險(xiǎn)管控為主線,以信息技術(shù)為支撐,以信息化和自動(dòng)化為手段,采用理論與實(shí)踐相結(jié)合的方式,構(gòu)建了“終端安全風(fēng)險(xiǎn)體系”和“終端安全風(fēng)險(xiǎn)管理體系”兩個(gè)體系,研發(fā)了“終端安全防護(hù)平臺(tái)”和“終端安全管理平臺(tái)”兩個(gè)平臺(tái)。
終端安全風(fēng)險(xiǎn)體系主要體現(xiàn):一是創(chuàng)造性提出了資產(chǎn)全生命周期和全景法的概念。在嚴(yán)格遵循風(fēng)險(xiǎn)評(píng)估理論中的識(shí)別資產(chǎn)、識(shí)別威脅、識(shí)別風(fēng)險(xiǎn)過(guò)程的基礎(chǔ)上,詳細(xì)分析了資產(chǎn)生命周期、資產(chǎn)使用生命周期和資產(chǎn)網(wǎng)絡(luò)生命周期三個(gè)資產(chǎn)相關(guān)生命周期概念,基于此識(shí)別終端資產(chǎn)各個(gè)生命周期階段,利用全景法構(gòu)建安全威脅場(chǎng)景,全面準(zhǔn)確的識(shí)別終端安全風(fēng)險(xiǎn)點(diǎn)。二是面向風(fēng)險(xiǎn)管理目標(biāo)。從風(fēng)險(xiǎn)來(lái)源、風(fēng)險(xiǎn)屬性、風(fēng)險(xiǎn)管理對(duì)象、風(fēng)險(xiǎn)管控方式和風(fēng)險(xiǎn)之間的關(guān)系五個(gè)視角對(duì)風(fēng)險(xiǎn)進(jìn)行分解,構(gòu)建覆蓋了3個(gè)大類、7個(gè)子類、31個(gè)細(xì)類,402個(gè)風(fēng)險(xiǎn)點(diǎn)的終端安全風(fēng)險(xiǎn)圖譜,用于支撐防護(hù)平臺(tái)和管理平臺(tái)實(shí)現(xiàn),便于對(duì)風(fēng)險(xiǎn)進(jìn)行多維分析和管控。三是根據(jù)對(duì)業(yè)務(wù)系統(tǒng)、單位聲譽(yù)、社會(huì)輿論等造成的影響和損失,將風(fēng)險(xiǎn)分為高、中、低三個(gè)級(jí)別。在風(fēng)險(xiǎn)管控實(shí)現(xiàn)高級(jí)別的重要風(fēng)險(xiǎn)重點(diǎn)關(guān)注、中級(jí)別風(fēng)險(xiǎn)可帶病運(yùn)行持續(xù)監(jiān)控、低級(jí)別風(fēng)險(xiǎn)可帶病運(yùn)行的分級(jí)處理。日常運(yùn)維中只需重點(diǎn)關(guān)注信息安全類風(fēng)險(xiǎn)、引起大面積終端無(wú)法正常使用等135個(gè)高級(jí)別重要風(fēng)險(xiǎn),聚焦安全管理人員的工作內(nèi)容,使終端安全管控工作更為有效。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.