网络通信 频道

如何实现动态闭环安全管理

    Cisco Intelligent Security Management Center为我们勾画出一个完整的网络防御的闭环流程,下图就是Cisco智能安全管理中心的工作示意图:


    所有从路由器、IDS、防火墙等安全产品收集流出的信息被集中到一个被称为Cisco Security Information Management Solution(SIMS)管理中心里,这是一个大型的网络管理软件,可以将所有的安全产品信息收集集中,转换成统一的数据格式,值得说明的是该安全管理中心对Cisco以外的其它不同厂商的安全产品可以一样进行有效交互。这也是一般安全厂商无法比拟的,只有Cisco这样知名的网络设备提供商才具有这样的独特优势和号召力。

    作为创新技术的SIMS不但可以将所有安全信息进行分析和判断,利用专家知识系统和网络管理人员进行判断,第一时间发现网络中的不良信息和流量并对攻击进行回溯追踪,而且,更为重要的是SIMS管理软件具有强大的事件关联分析功能,从各产品处收集到的信息都将在这里进行事件的关联分析,这样避免了只看单一产品信息的片面性,有利于及时发现那些伪装巧妙,深藏不露的不速之客,将隐患消灭在萌芽状态。

    所有信息整合后形成的报告将发送给前台的审计系统,经过决策者的确认后通过自动分发工具发送到各个安全产品部位,然后在不断的循环往复,重复这一过程,形成一个闭环的安全流程。这一过程清晰明了,非常符合电信运营商等大型企业内部业务流程,而且和安全的动态特性也非常吻合。另外由于Cisco Intelligent Security Management Center采用了分级结构,具有良好的扩展性,非常适用于象电信企业这样网络结构复杂,产品多样的大型企业。

    Cisco Intelligent Security Management Center建立在Cisco智能网络应用的基础之上,可以无缝集成所有的现有IP网络的语音、视频、无线、存储等应用,并且可以灵活、可定制的进行部署,结合Cisco的自防御网络概念,兼容众多VPN、防火墙、威胁防范、AAA认证、URL过滤、802。1X等多种技术,可以和众多厂商的安全产品形成互动,这样可使用户充分利用现有设备和投资。并且Cisco Intelligent Security Management Center已经得到了众多本地化客户的支持,这一点非常重要,在安全领域,一些好的管理理念由于得不到业界厂商的支持和响应往往无法实施,而Cisco已经和本地厂商达成了良好的默契和共识并已着手进行一些客户需求定制的开发工作。

0
相关文章