编辑: 笔墨随风 | 2019-07-04 |
同时接入各业务部门的安全信息报表,实现统一接入和集中存储,通过数据日志的关联分析,根据信息安全关 键指标要求,进行直观的图形展示,体现关键安全隐患、安全风险,对比量化各网络的安全级别. ? 建立公司层面的信息安全感知预警平台,实现各业务部门安全指标汇总、报表展示, ? 结合漏洞主动检测、KRI 安全指标体系建立,形成整体的安全态势感知能力, ? 实现各类平台、业务系统、设备的安全日志集中化存储, ? 结合关联分析和安全整改等流程建立安全事件应急响应体系,实现公司层面的安全事件收集、分析、告警、响应和 处理的闭环处理流程. 建设成效 利用关联分析规则,提取关键风险事件,根据系统预定义规则对每天上万条原始事件进行关联分析,提取关键风险事件, 将每天需要处理的安全事件有效缩减到平均
30 条/天. 利用安全事件闭环处理流程有效提高工作效率,原本需要近一个月才能完成的移动集团安全事件应急处理流........