从整合管理开始
安全是三分技术,七分管理。
良好的安全机制和策略能帮助我们提供一定的安全保障,但面对网络中数目日益庞大的不同品牌和功能的安全产品时,我们更需要一个能够对所有安全产品进行统筹规划,对来自不同产品的信息进行关联分析与合理建议的综合立体的防御策略。
当前,人们对网络安全已经有一个共识,即网络安全不只是技术问题,更是管理问题。尤
其是对于电信、金融、电力等大型网络,大量的网络安全在设备运行其间,分布在不同的位置,甚至跨越城市。如何管理好这些网络安全设备,实现网络安全运行的目标?人工管理是不可行、不可靠的,必须有一套技术机制加以保障。思科智能安全管理中心(Security Information Management Solution, SIMS)就是专门为大型网络的安全而设计的,它能帮助大型网络实现一套安全运行机制。
信息安全无处不在
现在的防病毒软件有自己的管理系统,防火墙有自身的管理系统,不同的系统有不同的网络管理软件,所以网络管理人员要保持对不同产品管理系统信息的检查。但是这些不同安全产品的信息之间存在很大的相关性,如果分开独立地看待这些来自单一设备的信息,很有可能会使我们忽略一些重要的细节,致使网络遭受重大的打击。
设想当一个攻击发生时,防病毒、防火墙、IDS产品都发出了自身的报警信息,由于缺乏事件的关联性,单一产品会产生大量的安全信息,使网络管理人员无法进行处理,往往顾此失彼,手足无措,无法针对事件及时响应,迅速及时地给出一个有效的解决办法。而不同安全产品的管理人员处理问题时,往往只能针对这些产品本身,而没有统一调整整个网络的防御策略,这样往往会错过非常好的时机,而无法使企业网络在遭受病毒或攻击的时候最大限度地减少所遭受的损失。
这样,所看到的永远只是一个相对独立的安全信息,就如那个“盲人摸象”的故事,我们看问题只是看到了一角,而没有看到问题的全部,而那些细节和隐藏在外表下的真相可能恰恰被我们所忽略,但这些往往才是问题的关键所在。像电信运营商这样拥有庞大的全国性网络、网络安全产品成千上万的大型企业,这类问题就尤为突出。
不断叠加的网络设备,成几何级数增长的数据往往降低了我们对事故的响应速度,如果在加上一些莫名其妙的虚假警报,公司的网络运维人员数量将急剧增长,但这依然无法保证我们的安全。有的时候,我们不得不因为某一两个人的一个微小的错误或疏忽而付出高昂的代价。图1所示的就是现有分散独立的安全信息管理体系。
这就是为什么我们在部署了众多安全设备后依然无法有效进行安全防范的原因。而IT管理者们更希望在问题发生的时候,得到一个综合全面的安全报告,以了解企业网络到底处于什么样的状态,遭受过什么样的攻击,正面临着什么样的危险,而不是每一个产品处信息的简单罗列。我们需要一个能集中管理所有产品信息的智能化的安全管理中心。
思科智能安全管理中心
正是意识到以上这些问题,思科推出了最新的智能安全管理中心——Cisco Intelligent Security Management Solution。作为一家网络公司,思科一贯从网络的角度全面去看待安全问题,从整体入手,在整个网络框架中加入管理系统,将网络各个层面的信息进行有效整合,然后再根据收集到的信息调整网络策略,形成一个不断循环的、动态的网络维护过程,这也是思科安全解决方案在向自我防御进行转变和发展的一个体现。
思科的网络安全解决方案大体经历了三个阶段,从最初的在路由器等网络基础设施中加入安全模块,到具备独立的管理功能模块的增强型路由器的出现,再到实行全网安全,构筑SDN自防御网络系统,可以提供端到端的解决方案。Cisco Intelligent Security Management Solution的出现可以实现网络安全一个质的飞跃,可以有效改变我们在安全防御中所处的被动挨打的不利局面,使IT管理者有可能从浩如烟海的安全数据中解救了出来。也许,以后的IT经理再也不必要面对为数众多的安全设备了。Cisco Intelligent Security Management Solution完备的分析、审计和自动策略下发功能,可以帮助大型企业轻松管理网络中众多型号各异的安全设备,极大减低了网络管理人员的工作量,节省成本,减少错漏。清晰明了的报告为管理层决策提供了完整的依据,定期形成的风险评估报告更让企业对自身网络的状况了然于胸。
智能安全管理中心工作
Cisco Intelligent Security Management Solution勾画出一个完整的网络防御的闭环流程,图2就是思科智能安全管理中心的工作示意图。
所有从路由器、IDS、防火墙等安全产品收集流出的信息被集中到一个称为Cisco Security Information Management Solution的管理中心里。这是一个大型的网络管理软件,可以将所有的安全产品信息收集起来,转换成统一的数据格式。值得说明的是,该安全管理中心对思科以外的其他不同厂商的安全产品同样可以进行有效交互,这也是一般厂商无法做到的,只有网络设备提供商从网络整体角度出发,才能全面给出完整的网络安全信息。
具有创新技术的SIMS不但可以将所有安全信息进行分析和判断,利用专家知识系统和网络管理人员进行判断,第一时间发现网络中的不良信息和流量,并对攻击进行回溯追踪,更为重要的是,SIMS管理软件具有强大的事件关联分析功能,从各产品处收集到的信息都将在这里进行事件的关联分析,这样避免了只看单一产品信息的片面性,有利于及时发现那些伪装巧妙、深藏不露的不速之客,将隐患消灭在萌芽状态。
所有信息整合后形成的报告将发送给前台的审计系统,经过决策者的确认后,通过自动分发工具发送到各个安全产品部位,然后再不断循环往复,重复这一过程,形成一个闭环的安全流程。这一过程清晰明了,非常符合电信运营商等大型企业内部的业务流程,而且和安全的动态特性也非常吻合。另外,由于Cisco Intelligent Security Management Solution采用了分级结构,具有良好的扩展性,非常适用于像电信企业这样网络结构复杂、产品多样的大型企业。
Cisco Intelligent Security Management Solution建立在思科智能网络应用的基础之上,可以无缝集成现有IP网络的语音、视频、无线、存储等应用,并且可以灵活、可定制地进行部署。结合思科的自防御网络概念,它可兼容VPN、防火墙、威胁防范、AAA认证、URL过滤、802.1x等多种技术,可以和众多厂商的安全产品形成互动,这样就能够使用户更为充分地利用现有的设备和投资。并且Cisco Intelligent Security Management Solution已经得到了众多本地化用户的支持。这一点非常重要,在安全领域,一些好的管理理念由于得不到业界厂商的支持和响应往往无法实施,而思科已经和本地厂商达成了良好的默契和共识,并已着手进行一些用户需求定制的开发工作。
安全管理要群策群力
安全是三分技术,七分管理,这点大家已经广泛熟知,但是怎么管理、怎么进行有效的管理却始终困扰着我们,让众多CIO头疼。诚然,一个良好的安全机制和策略能帮助我们提供一定的安全保障,但面对网络中数目日益庞大的不同品牌和功能的安全产品,我们的网络管理人员愈发捉襟见肘,单纯依靠人力的管理和维护不但效率低下,而且还面临很多不确定的因素和风险。
我们需要一个能够对所有安全产品进行统筹规划,可对来自不同产品的信息进行关联分析、给出合理建议、帮助我们制定综合立体的防御策略,并可以统一将策略下发到不同品牌的安全产品中。Cisco Intelligent Security Management Solution正是这样一款产品,它可使我们从纷乱繁杂的安全设备和数据中快速有效地找到解决办法,协同整个网络中的不同安全设备共同抵御外来攻击。群策群力的效果远非孤军奋战可比,它大大提高了企业在面对网络不良事件时的反应速度,极大提升了网络的可靠性,将遭受攻击时的损失控制在最小范围之内。
图1 现有分散独立的安全信息管理示意图
图2 思科智能管理中心示意图
转载地址:http://www.net130.com/CMS/Pub/network/network_manage/94736.htm