第1章 概述 | 第1-9页 |
1.1 工商网络现状 | 第7页 |
1.2 本项目的可行性 | 第7-8页 |
1.3 本项目的意义 | 第8-9页 |
1.3.1 统一管理平台 | 第8页 |
1.3.2 汇集安全手段 | 第8页 |
1.3.3 结合联动技术 | 第8页 |
1.3.4 整合相关功能 | 第8-9页 |
1.3.5 综合事件分析 | 第9页 |
1.3.6 提高管理效率 | 第9页 |
第2章 工商网络安全资源集中监控管理的要求 | 第9-16页 |
2.1 已部署的网络安全资源和使用情况 | 第9-14页 |
2.1.1 防火墙 | 第10-11页 |
2.1.2 抗拒绝服务攻击系统 | 第11页 |
2.1.3 入侵检测系统 | 第11页 |
2.1.4 漏洞扫描 | 第11-12页 |
2.1.5 防病毒系统 | 第12页 |
2.1.6 Web信息防篡改系统 | 第12页 |
2.1.7 安全审计 | 第12-13页 |
2.1.8 内部信息防泄漏 | 第13页 |
2.1.9 非法外连监控 | 第13页 |
2.1.10 内容过滤控制 | 第13-14页 |
2.1.11 网络隔离 | 第14页 |
2.1.12 数据库审计系统 | 第14页 |
2.2 安全资源集中监控管理的要求 | 第14-15页 |
2.3 安全资源集中监控管理的目标 | 第15-16页 |
2.3.1 统一管理 | 第15-16页 |
2.3.2 统一监控 | 第16页 |
2.3.3 协同处理 | 第16页 |
第3章 安全资源监控管理平台设计 | 第16-25页 |
3.1 技术路线 | 第16-17页 |
3.2 安全资源监控管理平台的必要条件 | 第17-19页 |
3.2.1 安全产品运行状态信息采集构件 | 第17-18页 |
3.2.2 安全产品报警、日志信息采集构件 | 第18页 |
3.2.3 提供安全产品运行状态远程控制功能 | 第18页 |
3.2.4 用警报编号的方式发布信息的情况 | 第18-19页 |
3.2.5 关于“采集”的说明 | 第19页 |
3.3 安全资源监控管理平台体系结构 | 第19-22页 |
3.3.1 探测器 | 第20-21页 |
3.3.2 资源管理服务端 | 第21页 |
3.3.3 控制台 | 第21-22页 |
3.4 安全资源监控管理平台工作原理 | 第22-24页 |
3.5 安全资源综合管理平台的设计准则 | 第24页 |
3.6 安全资源监控管理平台的系统特性 | 第24-25页 |
第4章 安全资源监控管理平台技术要点 | 第25-50页 |
4.1 技术基础 | 第25-36页 |
4.1.1 探测器子系统 | 第27-28页 |
4.1.2 管理器系统 | 第28-30页 |
4.1.3 控制台系统 | 第30-32页 |
4.1.4 典型应用结构 | 第32-33页 |
4.1.5 分布式多级应用结构 | 第33-34页 |
4.1.6 对外接口描述 | 第34页 |
4.1.7 接口的划分 | 第34-35页 |
4.1.8 接口的要求 | 第35-36页 |
4.2 关键技术 | 第36-43页 |
4.2.1 网络信息安全资源综合管理平台的协议与通信技术 | 第36-38页 |
4.2.2 网络安全可视化管理实现技术 | 第38-39页 |
4.2.3 事件关联处理技术 | 第39页 |
4.2.4 事件过滤技术 | 第39页 |
4.2.5 安全事件快速响应技术分析 | 第39-40页 |
4.2.6 分布式网络预警技术 | 第40-43页 |
4.2.7 网络服务质量的保障技术 | 第43页 |
4.3 技术创新点 | 第43-45页 |
4.3.1 安全资源综合管理平台采用开放式接口技术实现 | 第43-44页 |
4.3.2 综合管理平台实现了设备融合和信息融合 | 第44页 |
4.3.3 综合管理平台具有分级、树状的层次结构 | 第44页 |
4.3.4 综合管理平台实现了自身的结构设计的模块化 | 第44-45页 |
4.3.5 综合管理平台实现了可视化管理功能 | 第45页 |
4.5 系统功能 | 第45-47页 |
4.5.1 具有数据采集、数据分析处理等功能 | 第45页 |
4.5.2 采用分布式、基于数字证书的身份认证机制 | 第45页 |
4.5.3 支持多级管理 | 第45-46页 |
4.5.4 提供基于网络、基于主机、基于设备和应用的探测器 | 第46页 |
4.5.5 具有安全时间报表分析能力 | 第46页 |
4.5.6 控制台提供可视化操作界面 | 第46页 |
4.5.7 具有自我升级能力 | 第46页 |
4.5.8 硬件资源管理功能 | 第46-47页 |
4.5.9 软件资源管理功能 | 第47页 |
4.5.10 网络资源管理功能 | 第47页 |
4.6 系统接口 | 第47-48页 |
4.7 安全资源监控管理平台与以系统的集成 | 第48-50页 |
4.7.1 实现的功能 | 第48页 |
4.7.2 实现的办法 | 第48-50页 |
结束语 | 第50-51页 |
致谢 | 第51-52页 |
参考文献 | 第52-54页 |