在2007 年通信行业网络信息安全高峰论坛上,江苏电信介绍了他们的SOC。摘录如下:

下面简单介绍一下江苏电信在宽带互联网的安全管理方面的一些做法。分成四个方面,一是通过建章立制来建成网络安全管理体系,二是运用安全管理平台实现集中统一的安全管理,三是如何实施蠕虫病毒等异常流量的监控,四是双因素口令认证系统对宽带核心网设备的保护。

首先介绍一下在安全管理方面的做法。中国电信江苏公司一直认为网络安全是“三分靠技术、七分靠管理”的工作,虽然很多解决网络安全问题的做法都要靠一些技 术的手段,但管理方面的工作是运营商抓网络安全的一个基本保障。我们实际工作中也发现,很多的网络安全问题是由于管理上的疏忽,一些具体的制度执行不严等 原因造成的。我们认为在跟踪技术变化,采取技术手段的同时,更要注重健全各项管理的制度,并检查执行情况。
江苏公司目前在省公司以及市级公司的明确了网络安全的管理机构,明确职责,在省公司配置了两名专职的网络安全管理员,在各个分公司配置了一到两名的兼职的 网络安全管理员,就是建立起我们省市沟通的一个网络安全管理的一个渠道。网络安全管理员负责所辖区内的网络安全的整体管理工作,督促具体部门、人员,按照 既定的网络安全的规则、制度落实网络安全技术措施。同时通过定期地组织网络安全管理员的培训,跟踪技术发展的趋势,沟通网络安全防范以及网络安全工作实施 的心得、体会。随着近年来突发性的网络安全事件日益增多,我们也针对性地组织进行网络安全演练,通过制订网络安全预案,强化紧急情况下的应急处理方法。

第二部分,我介绍一下运用安全管理平台实施集中统一的安全管理。江苏电信作为中国电信集团公司安全管理平台的唯一试点省份,参与实施了SOC(安全管理平 台)项目,在实施项目之前,电信各级网络中的网络安全设备种类比较多,数量也比较多,通过这些设备采集到的大量的网络安全事件,分散在各个独立的设备上, 有的是在路由器上,日志服务器上,防火墙上,设备之间无法共享信息,只能反映局部的情况。通过实施安全管理平台,将分散在各个设备上的安全事件进行集中地 收集汇总。

SOC是一个管理安全事件的平台,是网络安全数据的处理中心和指挥中心,它具备统一的安全事件的一个收集分析的功能、统一的安全设备的管理的功能,实施一 个全面的告警和响应的管理,与电信的OSS系统进行有效地衔接,调度我们整个维护的体系。同时我们也通过门户网站以及案例,分享安全管理方面的心得。

安全管理平台体系结构分成三个层面,采集层、核心层和展现层,在采集层主要是通过各种SOC或者是数据库各类一些接口,收集我们设备的安全事件,脆弱性、系统配置的一些项目,并进行一些标准化的处理,给后期的分析提供格式化标准的一些信息。

在核心层主要是利用各种的引擎,对于标准化后的事件、漏洞、配置项,结合资产的信息展开分类的分析。将分析结果保存到专用的数据库中,用于日常的监控和问 题的排查。在展现层主要是通过监控并处理高风险的告警,结合配置数据库实现各种安全服务的管理,包括故障、预警、变更、考核、支持管理等。

SOC平台在实施的时候,是以资产管理为核心,强化的主要是风险的管理。目前已经将绝大部分符合条件的设备纳入安全管理平台统一管理,这样所有城域网的核 心路由器,所有的网络安全设备防火墙还有***监测设备,主流的应用系统主机,比如说我们像用户提供的DNS服务,邮件服务,宽带用户上网进行认证和费用的 认证计费系统等都已经纳入其中。通过SOC平台内置的扫描引擎,定期扫描设备的漏洞以及配置的脆弱性,并根据扫描结果组织各级分公司进行漏洞的修补。

在SOC平台使用中也取得了不少的效果。一是通过主动的漏洞扫描能够发现问题,因为漏洞扫描是通过一些厂商的技术手段,替代人为的检测,相对来说比较标准 化。二是大量减少了重复的告警,分散在各个设备上的告警数量很多,如果说每一个告警都需要逐一来判断、分析的话,目前的人力是远远不够的,通过进行归整以 后,我们大量地重复告警、大量的相同的,级别比较高的就归整到高风险的告警上,在我们现有的人力范围内,得到了配置的最优化。SOC平台提供统计分析功 能,可以提供各种报表。

转载于:https://blog.51cto.com/wangwt/1054997

江苏电信:SOC建设介绍相关推荐

  1. Informatica保障江苏电信规范化ETL开发

    文章讲的是 Informatica保障江苏电信规范化ETL开发, Informatica产品帮助江苏电信构建起一个统一集中管理ETL平台,管理人员不需再维护EDA中多个系统的不同ETL平台,大大节约了 ...

  2. 江苏电信欢go与省公安厅合作保无线上网安全

    伴随着目前移动互联网飞速发展,移动上网的需求日益增加,3G.4G.甚至电信的4G+层出不穷 ,这些都是为了满足日益增加的需求.虽然流量资费不断再下降,但是收费项目对于广大民众还是希望再低些.所以,无线 ...

  3. 江苏电信拥抱“互联网+”,加快混改步伐

    在"互联网+"汹涌澎湃的时代,为"互联网+"提供基础通信服务的江苏电信欢go应扮演怎样的角色? 目前我国三大运营商的固定光纤宽带接入市场占有率达90%,但提供宽 ...

  4. 中兴通讯和江苏电信携手推进SDN IPRAN创新进程

    近日,中兴通讯宣布,和江苏电信经过一年的合作,已完成SDN IPRAN从设计原型到现网试商用的进程,有力推动了SDN在IP RAN领域的应用. 近年来,随着国内外4G网络建设规模的扩大,海量基站部署, ...

  5. 江苏电信iFree卡再升级黄金版:全国无漫游,流量不清零

    2015年江苏电信针对三大基础运营商产品服务与价格趋于同质化竞争的情况,顺应"互联网+"发展趋势,推出iFree卡,该卡的推出打破了传统的套餐模式,凭借0月租.本地本网通话免费等优 ...

  6. 江苏电信用户将体验iPhone6s的极速4G+网络

    9月10日凌晨,苹果秋季新品发布会如期在美国旧金山召开,中国成为本次iPhone6s的全球首发国家之一.除手机产品外,此次苹果一口气还推出了二代Apple TV.iPad Pro在内的多款产品. 江苏 ...

  7. 江苏电信2020IT技术岗上机考试题

    2019年8月31日下午,在南京,江苏电信组织之前全省的暑期实习生进行提前批选拔,这里就总结一下机试的三道大题: 先谈一谈做题目的感受,题目都不是很难,之前也有遇到过,但让人很难受的是,从算法函数到调 ...

  8. 江苏电信欢go重新定义宽带标准

    早在今年6月,江苏电信欢go举办新闻发布会,用50M起步的全新标准定义了"新宽带":大于等于50M才是新宽带,低于50M称之为普通宽带. "互联网+"时代, 除 ...

  9. RISC-V E300 SOC架构介绍——5.电源常开域(Always on Domain)

    RISC-V E300 SOC架构介绍--5.Always on Domain Always on Domain (AON) 模块是电源常开域模块,主要包括PMU.Backup Registers.R ...

最新文章

  1. HTTPS_SSL配置的步骤以及原理说明
  2. 花了140万留学美国,回国工资仅4500?用数据来揭晓海归留学的真实性价比
  3. 对PostgreSQL的prepared statement的深入理解
  4. .net数据源控件绑定mysql_理解asp.net中DropDownList编辑数据源,绑定数据库数据。...
  5. c#中判断对象为空的几种方式(字符串等)
  6. 吉联新软件工作好累_社交小白:“如何在社交软件和陌生人打招呼”
  7. woocommerce产品选项描述修改_简历修改服务:中文修改、英文修改、中英互译、简历定制,名师一对一指导修改!...
  8. hdu1421 搬寝室 DP
  9. java多线程-慎重使用volatile关键字
  10. 5.Kong入门与实战 基于Nginx和OpenResty的云原生微服务网关 --- Kong 的配置详解
  11. 河南计算机考试照片要求,2020年河南地区国考照片处理工具使用流程详解(2)
  12. 实习成长之路:MySQL十一:为什么我的MySQL会“抖”一下?
  13. 23_Shell语言————位置变量($@、$、$#、shift)
  14. 【2019南昌邀请赛网络赛 B Greedy HOUHOU BZOJ 2957 楼房重建】线段树+二分
  15. 比特率与波特率有何差别?—Vecloud
  16. 小程序毕设作品之微信企业公司小程序毕业设计(4)开题报告
  17. 三菱FX3UFX2NFX1N PLC 模拟器模拟通信功能,模拟PLC实体,FX3U仿真器,仿真PLC服务器
  18. 3 - Error writing file 'C:\Windows\TEMP\MY18F3.tmp' (Errcode: 28)
  19. 自定义类型:结构体2.0(初阶+进阶)+位段+枚举+联合
  20. 单片机片内存储器烧写

热门文章

  1. 解决多线程同时读写一个文件的问题
  2. (Tool)Symantec Northon和eset northon哪个好?
  3. OO第四单元博客作业
  4. 机器翻译 - 日期翻译
  5. Percona XtraDB Cluster(PXC) Mysql 集群
  6. BZOJ 1051: [HAOI2006]受欢迎的牛
  7. P2176 [USACO14FEB]路障Roadblock
  8. Android-04:线程的使用
  9. springmvc简单示例
  10. React Native Android端多环境自动打包