内蒙古移动安全监控体系设计方案
摘要 | 第4-5页 |
Abstract | 第5页 |
第一篇 绪论 | 第9-11页 |
1.1 内蒙古移动安全监控体系产生的背景 | 第9-10页 |
1.2 论文主要内容 | 第10-11页 |
第二篇 安全监控体系设计的意义 | 第11-23页 |
2.1 安全监控工作的意义和需求分析 | 第11-15页 |
2.1.1 安全监控工作的意义 | 第11-12页 |
2.1.2 安全监控工作的需求分析 | 第12-13页 |
2.1.3 在中国移动安全管理框架中的地位 | 第13-14页 |
2.1.4 集团安全监控工作的落实情况 | 第14-15页 |
2.2 安全监控的内容要求 | 第15-19页 |
2.2.1 网元自身安全监控 | 第15-17页 |
2.2.2 安全事件威胁监控 | 第17-19页 |
2.3 安全监控工作落实建议 | 第19-23页 |
2.3.1 针对巨量安全事件的过滤 | 第20-22页 |
2.3.2 针对主要安全事件的梳理及预处理手册 | 第22-23页 |
第三篇 系统总体设计 | 第23-30页 |
3.1 总体模型 | 第23-24页 |
3.2 系统定位 | 第24-25页 |
3.3 体系结构设计 | 第25-26页 |
3.4 配置分析 | 第26-30页 |
3.4.1 存储容量分析 | 第26-28页 |
3.4.2 服务器性能分析 | 第28-30页 |
第四篇 系统功能设计 | 第30-61页 |
4.1 系统总体设计 | 第30-33页 |
4.1.1 体系结构设计 | 第30-32页 |
4.1.2 系统数据结构流程设计 | 第32-33页 |
4.2 系统功能设计 | 第33-57页 |
4.2.1 设备管理 | 第33-47页 |
4.2.2 风险管理 | 第47-48页 |
4.2.3 脆弱性管理 | 第48-52页 |
4.2.4 工单管理 | 第52-54页 |
4.2.5 统计分析 | 第54-55页 |
4.2.6 统一界面管理(Portal) | 第55-56页 |
4.2.7 知识库管理 | 第56页 |
4.2.8 安全监控平台自身管理 | 第56-57页 |
4.2.9 安全监控平台日志管理 | 第57页 |
4.3 接口定制开发 | 第57-61页 |
4.3.1 安全产品接入定制 | 第57-59页 |
4.3.2 综合告警系统接口开发 | 第59页 |
4.3.3 4A系统接口开发 | 第59页 |
4.3.4 日志审计系统接口开发 | 第59页 |
4.3.5 工单系统接口开发 | 第59-61页 |
第五篇 系统部署方案和测试环境 | 第61-71页 |
5.1 安全监控平台部署方案 | 第61-65页 |
5.1.1 方案概述 | 第61-62页 |
5.1.2 部署方式建议 | 第62-64页 |
5.1.3 详细网络部署及拓补 | 第64-65页 |
5.2 业务系统防护方案 | 第65页 |
5.3 系统自身安全设计 | 第65-69页 |
5.3.1 网络层安全 | 第66页 |
5.3.2 安全监控平台自身系统安全 | 第66-67页 |
5.3.3 安全监控平台自身的应用安全 | 第67-68页 |
5.3.4 安全监控平台自身的数据安全 | 第68-69页 |
5.4 测试环境描述 | 第69-71页 |
5.4.1 产品部署 | 第69页 |
5.4.2 测试拓扑 | 第69-70页 |
5.4.3 测试相关的文档 | 第70-71页 |
第六篇 方案优势及特色 | 第71-79页 |
6.1 规范的事件采集范围 | 第71页 |
6.2 强大的关联分析引擎 | 第71-74页 |
6.2.1 关联引擎特点 | 第71-72页 |
6.2.2 关联分析引擎原理 | 第72-74页 |
6.3 已有关联规则分解 | 第74页 |
6.4 实用KPI指标管理体系 | 第74-76页 |
6.4.1 KPI指标原理 | 第74-75页 |
6.4.2 KPI安全指标体系 | 第75页 |
6.4.3 KPI安全指标特性 | 第75-76页 |
6.5 更加安全的数据传输解决方案 | 第76-77页 |
6.6 适应业务需求的模块化系统结构 | 第77-79页 |
6.6.1 基于SOA框架的系统模型构建 | 第77页 |
6.6.2 基于AOP框架的软件实现 | 第77-78页 |
6.6.3 系统结构特点 | 第78-79页 |
参考文献 | 第79-81页 |
致谢 | 第81页 |