项目背景
1.分散的安全防线只能抵御来自单一方面的威胁,并且形成了一个个安全防御的孤岛;
2.复杂的IT资源及安全防御设施,在运行过程中会不断产生安全日志和事件;
3.有限的运维人员在数量巨大、彼此割裂的安全信息面前进行统一监控管理的难度较大,难以发现真正的安全
隐患;
4.行内日益迫切的信息系统审计和内控、等级保护要求,以及不断增强的业务持续性需求,也对安全管理提出了严峻的挑战。
解决方案
1.广泛采集总行和滨海数据中心各类设备的安全日志;
2.集中管理所有安全设备告警和IT基础架构中系统层、网络层的安全数据;
3.完成日志标准化和正规化,实现日志的全量保存;
4.实现了基于场景的安全事件分析和告警,建立了告警与第三方联动并以此辅助安全事件溯源;
5.通过接入资产及脆弱性信息,提供全方位安全运维信息;
6.完成了内部审计/外部威胁的各类安全场景的配置开发,规范了内部操作的同时,也能够精准识别外网高风险行为。
项目收益
1.实时收集行内整个网络设备、安全设备、主机系统等与信息安全相关的日志信息;
2.提升了海量事件信息、安全风险的分析及主动发现能力,并量化安全运行指标,构建了面向业务的主动化、智能化的安全管理模式;
3.对内外部攻击及违规行为,进行实时检测告警、快速定位、准确溯源,实现安全事件可发现、可管理、可运维的建设目标。









