《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于全生命周期的運(yùn)營商安全管理平臺安全策略模型分析
基于全生命周期的運(yùn)營商安全管理平臺安全策略模型分析
2016年微型機(jī)與應(yīng)用第08期
張愛玲1,徐杰2
(1. 西安理工大學(xué), 陜西 西安 710082;2. 陜西尚進(jìn)電子科技有限公司,陜西 西安 710075)
摘要: 隨著互聯(lián)網(wǎng)的全球化,網(wǎng)絡(luò)安全隱患呈專業(yè)化態(tài)勢。為強(qiáng)化運(yùn)營商網(wǎng)絡(luò)安全領(lǐng)域管控力度,針對運(yùn)營商安全管理平臺提出一種基于PDCA及全生命周期的策略模型。通過深度剖析模型的功能架構(gòu)、層次結(jié)構(gòu)及業(yè)務(wù)數(shù)據(jù)流以探索最優(yōu)模型設(shè)計(jì),最終達(dá)到安全管理平臺安全事件可發(fā)現(xiàn)、可管控、可運(yùn)維、可測量的建設(shè)目標(biāo)。實(shí)踐表明,基于全生命周期的安全管理平臺策略模型很好地實(shí)現(xiàn)了針對危險(xiǎn)的主動發(fā)現(xiàn)、主動告知及主動防護(hù)。
Abstract:
Key words :

  張愛玲1,徐杰2

  (1. 西安理工大學(xué), 陜西 西安 710082;2. 陜西尚進(jìn)電子科技有限公司,陜西 西安 710075)

  摘要:隨著互聯(lián)網(wǎng)的全球化,網(wǎng)絡(luò)安全隱患呈專業(yè)化態(tài)勢。為強(qiáng)化運(yùn)營商網(wǎng)絡(luò)安全領(lǐng)域管控力度,針對運(yùn)營商安全管理平臺提出一種基于PDCA及全生命周期的策略模型。通過深度剖析模型的功能架構(gòu)、層次結(jié)構(gòu)及業(yè)務(wù)數(shù)據(jù)流以探索最優(yōu)模型設(shè)計(jì),最終達(dá)到安全管理平臺安全事件可發(fā)現(xiàn)、可管控、可運(yùn)維、可測量的建設(shè)目標(biāo)。實(shí)踐表明,基于全生命周期的安全管理平臺策略模型很好地實(shí)現(xiàn)了針對危險(xiǎn)的主動發(fā)現(xiàn)、主動告知及主動防護(hù)。

  關(guān)鍵詞PDCA模型;全生命周期;安全管理平臺;安全策略模型

0引言

  隨著互聯(lián)網(wǎng)全球化的信息互通,網(wǎng)絡(luò)攻擊與信息安全事件日益凸顯。作為全球互聯(lián)網(wǎng)的神經(jīng)中樞的運(yùn)營者,為加強(qiáng)內(nèi)部安全管理,提升安全防護(hù)能力,有必要建設(shè)針對業(yè)務(wù)支撐網(wǎng)的安全管理平臺,以實(shí)現(xiàn)對所有管轄范圍內(nèi)的軟硬件安全事件可發(fā)現(xiàn)、可管理、可控制、可運(yùn)維、可測量等具體目標(biāo)[1]。

1基于全生命周期的安全管理平臺安全策略模型

  安全管理平臺的安全策略是對各種安全管理制度、技術(shù)規(guī)范中抽取的論述、規(guī)則和準(zhǔn)則的集合。安全策略模型,即是將各類安全策略以模型化的形式具體到安全管理平臺之中,使其理論與實(shí)踐相結(jié)合,遵循“有法可依,有法必依”的設(shè)計(jì)原則。

  生命周期理論是基于生物體從出生、成長到老化、死亡的生命歷程的“生命周期”現(xiàn)象而提出來的[2]。PDCA模型又稱PDCA循環(huán)、質(zhì)量環(huán),是管理學(xué)中的一個通用模型[3]。PDCA是Plan(計(jì)劃)、Do(執(zhí)行)、Check(檢查)和Action(行動)的縮寫,PDCA模型就是按照這樣的順序進(jìn)行質(zhì)量管理,并且循環(huán)不止地進(jìn)行下去的科學(xué)程序。安全管理平臺安全策略的全生命周期主要包含策略待批準(zhǔn)、已批準(zhǔn)、已發(fā)布、運(yùn)行、注銷和歸檔等階段,其具備PDCA模型循序漸進(jìn)的特點(diǎn),通過安全策略模型對生命周期不同階段的管理和控制,全面反映當(dāng)前系統(tǒng)中策略運(yùn)行效果,集中體現(xiàn)以“安全策略為核心”的管理思想。

  通過對安全管理平臺設(shè)計(jì)構(gòu)造的研究,本文從安全策略的核心[4]設(shè)計(jì)出發(fā),提出了一種基于全生命周期的安全管理平臺安全策略模型[5],如圖1所示。

  

001.jpg

2安全策略模型技術(shù)框架

  2.1業(yè)務(wù)支撐網(wǎng)安全管理平臺體系框架

  安全管理平臺是運(yùn)營商內(nèi)部業(yè)務(wù)支撐網(wǎng)安全管理工作的集中化支撐平臺,整個平臺體系框架如圖2所示。

  

002.jpg

  安全管理平臺體系框架以安全策略為核心,從上至下依次包含展現(xiàn)層、策略層、功能層、采控層。如圖2所示,處于策略層的安全策略模型,向下負(fù)責(zé)將各類政策法規(guī)轉(zhuǎn)換成可執(zhí)行的策略任務(wù),并傳遞給功能層;向上負(fù)責(zé)通過展示層反映給用戶,起到整個安全管理平臺上下銜接的重要位置。

  2.2安全策略模型功能框架

  基于全生命周期的安全策略模型其功能框架如圖3所示。

  

003.jpg

  2.2.1全生命周期安全策略

  安全策略模型遵循PDCA模型作為安全策略生命周期管理方法,通過安全策略新建、審批、發(fā)布、變更、歸檔、注銷等一系列功能來實(shí)現(xiàn)對安全策略的持續(xù)改進(jìn)。具體描述如下。

  策略新建:新建的安全策略可以包括系統(tǒng)安全策略、網(wǎng)絡(luò)安全策略及事件安全等策略。系統(tǒng)安全策略創(chuàng)建主要包含配置核查、漏洞核查和補(bǔ)丁核查的定義;網(wǎng)絡(luò)安全策略創(chuàng)建主要包含網(wǎng)絡(luò)訪問控制規(guī)則、入侵檢測規(guī)則的定義;事件安全策略創(chuàng)建主要包含事件采集、解析、標(biāo)準(zhǔn)化、預(yù)處理、分析、響應(yīng)策略的定義。

  策略審批:安全策略必須通過管理流程才能保證其有效應(yīng)用,并降低由于策略應(yīng)用給業(yè)務(wù)系統(tǒng)運(yùn)行帶來的風(fēng)險(xiǎn)。策略審批發(fā)布是指創(chuàng)建或變更后的安全策略經(jīng)過安全管理人員審批、發(fā)布的過程,發(fā)布后的策略稱為基礎(chǔ)安全策略。

  策略發(fā)布:安全管理員對審核通過的策略執(zhí)行發(fā)布操作,系統(tǒng)應(yīng)記錄策略的發(fā)布時間、發(fā)布人。

  策略變更:因安全管理對象和內(nèi)容發(fā)生變化,對相關(guān)安全策略進(jìn)行變更。修訂后的策略內(nèi)容必須經(jīng)過重新審批、發(fā)布后才能被其他管理模塊應(yīng)用,已歸檔、已注銷的策略不允許修訂。

  策略歸檔:策略歸檔可以按照日期、資產(chǎn)類型、策略類型和策略狀態(tài)組合條件進(jìn)行選擇性歸檔,通常會在策略數(shù)據(jù)快照備份以及已注銷策略過期前進(jìn)行策略歸檔。

  策略注銷:策略注銷僅允許改變策略的狀態(tài)標(biāo)識,注銷后的策略不允許被引用。

  2.2.2策略庫

  所有生命周期內(nèi)形成的安全策略通過策略庫進(jìn)行存儲。安全策略庫存儲內(nèi)容包括制度、規(guī)范、量化指標(biāo)、安全作業(yè)內(nèi)容、合規(guī)基線要求等,指導(dǎo)各模塊的功能與使用方式。策略內(nèi)容會包含一些策略名稱、類型、來源以及一些策略的合規(guī)標(biāo)準(zhǔn)等。

  2.2.3策略執(zhí)行

004.jpg

  圖4安全策略模型層次結(jié)構(gòu)圖為了滿足安全策略所要求的實(shí)際工作而進(jìn)行的實(shí)施,執(zhí)行形式包括規(guī)則配置、項(xiàng)目實(shí)施、信息收集、發(fā)布信息、召開會議、組織培訓(xùn)等。策略執(zhí)行過程可通過安全管理平臺的各個業(yè)務(wù)功能模塊實(shí)現(xiàn)相應(yīng)類型功能的自動調(diào)用或線下手工執(zhí)行,從而達(dá)到策略執(zhí)行。

  安全策略模型從層次結(jié)構(gòu)角度,可劃分為三層,從上到下,安全法規(guī)和策略模板作為第一層,第二層是基礎(chǔ)策略模型,第三層是執(zhí)行策略模型,如圖4所示。

  第一層為政策模型模板,由政策法規(guī)和策略模板兩部分組成。

  安全策略模型需要以安全管理制度、組織職責(zé)和技術(shù)規(guī)范為指導(dǎo),使安全策略的制定、執(zhí)行有理有據(jù),也能更好地指導(dǎo)信息安全管理工作。此外,為便于集中管圖5安全策略模型的業(yè)務(wù)數(shù)據(jù)流圖

  理與增強(qiáng)可擴(kuò)展性,抽象出策略模板功能。策略模板用于集中管理各種安全管理涉及的管理范疇,各模板相對獨(dú)立,規(guī)定了具體的檢查項(xiàng),包括檢查對象、檢查內(nèi)容等信息。

  第二層為基礎(chǔ)策略模型,安全策略模型需要以安全法規(guī)為指導(dǎo)原則,結(jié)合業(yè)務(wù)支撐網(wǎng)信息安全管理的實(shí)際需要,明確信息安全策略內(nèi)容和管理要求。基礎(chǔ)策略將安全法規(guī)與安全管理的實(shí)際需要緊密聯(lián)系起來,通過引用具體的安全法規(guī),綁定具體的策略模板,規(guī)范安全管理工作的理論依據(jù)和管理范疇。

  第三層為執(zhí)行策略模型,安全策略模型為實(shí)現(xiàn)安全作業(yè)計(jì)劃、符合性檢查及其他安全管理工作的自動化提供了依據(jù)與保障。執(zhí)行策略以基礎(chǔ)策略為指導(dǎo),根據(jù)安全管理工作的具體需求,在基礎(chǔ)策略規(guī)定的安全管理范疇內(nèi),針對策略模板涉及的檢查項(xiàng),配置檢查所需參數(shù)。

3安全策略模型的業(yè)務(wù)數(shù)據(jù)流

  基于全生命周期的安全策略模型,其在整個安全管理平臺與其他業(yè)務(wù)功能模塊之間的業(yè)務(wù)數(shù)據(jù)流向具體描述如圖5所示。

005.jpg

  安全策略創(chuàng)建、審批發(fā)布數(shù)據(jù)流:安全策略通過手動或文件導(dǎo)入方式創(chuàng)建,經(jīng)過審批、發(fā)布形成安全基礎(chǔ)策略,并按類別進(jìn)入安全基礎(chǔ)策略庫。

  安全策略審批發(fā)布數(shù)據(jù)流:基礎(chǔ)安全策略和可執(zhí)行策略均須經(jīng)過審批、發(fā)布。

  策略執(zhí)行配置數(shù)據(jù)流:通過引用安全基礎(chǔ)策略,并將安全基礎(chǔ)策略轉(zhuǎn)化為具有可操作性、可技術(shù)實(shí)現(xiàn)的可執(zhí)行安全策略,并選擇策略執(zhí)行的資產(chǎn)范圍,生成待執(zhí)行策略,并進(jìn)入執(zhí)行策略庫;由作業(yè)管理、合規(guī)管理和事件管理引用執(zhí)行策略進(jìn)行執(zhí)行。

  策略結(jié)果分析數(shù)據(jù)流:執(zhí)行策略和該策略上指定的具體資產(chǎn)對象,并結(jié)合每個資產(chǎn)對象上的策略執(zhí)行結(jié)果信息進(jìn)行分析,得出是否優(yōu)化的結(jié)論。

  策略變更數(shù)據(jù)流:由于安全管理需求變更引起或經(jīng)過策略執(zhí)行結(jié)果分析得出變更結(jié)論的安全策略變更,需重新審批發(fā)布。

4結(jié)論

  本文所研究的基于全生命周期的安全策略模型已應(yīng)用在中國移動業(yè)務(wù)支撐網(wǎng)安全管理平臺上,通過應(yīng)用實(shí)踐,達(dá)到了如下幾項(xiàng)比較顯著的效果:(1)落實(shí)了基于等級化保護(hù)要求和信息安全管理體系要求的安全策略,加強(qiáng)制度化和常態(tài)化的安全檢查能力;(2)針對重點(diǎn)防護(hù)業(yè)務(wù)支撐網(wǎng)的網(wǎng)絡(luò)、系統(tǒng)等安全數(shù)據(jù),基于安全策略模型實(shí)施了安全管控策略及配套技術(shù)措施;(3)在基礎(chǔ)功能層面,實(shí)現(xiàn)基于安全策略模型的資產(chǎn)維護(hù)。但從長遠(yuǎn)來看,從防護(hù)的預(yù)見性角度出發(fā),除了采用以上的安全策略達(dá)到基于互聯(lián)網(wǎng)的安全策略外,還可以考慮采用數(shù)據(jù)挖掘技術(shù),通過對海量數(shù)據(jù)的分析,利用大數(shù)據(jù)技術(shù)做到防患于未然。

參考文獻(xiàn)

  [1] 中國移動業(yè)務(wù)支撐網(wǎng)安全管理平臺技術(shù)規(guī)范(V3.0)總冊.doc[S]. QBYXXXXXXX, 3.0.0, 9.

  [2] (美)伊查克.企業(yè)生命周期[M].趙壑,譯.北京:華夏出版社,2004.

  [3] 張芳琴. PDCA在建筑安全管理中的應(yīng)用[J].現(xiàn)代職業(yè)安全,2015(5):8890.

  [4] 13Y049中國移動業(yè)務(wù)支撐網(wǎng)安全管理平臺技術(shù)規(guī)范V2.0.0.doc[S].QBY0492013,2.0.0,13.

  [5] 11Y001中國移動業(yè)務(wù)支撐系統(tǒng)安全管理平臺技術(shù)規(guī)范V1.0.0.doc[S].QBY0012011, 1.0.0, 12.


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区三区丝袜 | 国产色产综合产在线视频| 欧美国产日韩在线观看| 久久伊伊香蕉| 久热国产精品| 麻豆九一精品爱看视频在线观看免费| 在线观看精品一区| 黄色亚洲网站| 国产久一道中文一区| 国产精品伦理| 国产精品日本| 国产视频一区在线观看| 国产嫩草一区二区三区在线观看 | 久久一区中文字幕| 久久一二三四| 久久在线观看视频| 欧美xxx在线观看| 欧美a一区二区| 欧美精品久久久久久久免费观看 | 欧美一级黄色录像| 欧美在线亚洲| 91久久精品一区二区别| 最新日韩欧美| 日韩小视频在线观看专区| 一区二区成人精品 | 中文在线一区| 亚洲免费在线| 欧美在线免费| 亚洲欧洲日本在线| 99综合精品| 午夜精品一区二区三区在线视 | 亚洲精品中文在线| 日韩亚洲不卡在线| 亚洲视频中文字幕| 欧美一区不卡| 久久在线播放| 欧美日韩国产成人高清视频| 国产精品久久999| 国产日韩欧美不卡在线| 一区二区三区在线观看欧美 | 欧美一区二区三区在线播放| 亚洲国产精品激情在线观看| 99riav久久精品riav| 亚洲一区区二区| 欧美自拍丝袜亚洲| 欧美成人视屏| 国产精品国产三级国产aⅴ浪潮 | 亚洲一区二区免费| 久久av在线看| 日韩视频一区| 性欧美8khd高清极品| 久久综合一区二区| 欧美色网在线| 狠狠综合久久av一区二区老牛| 亚洲高清毛片| 在线综合亚洲欧美在线视频| 久久国产一二区| 一区二区三区导航| 久久久国产精品一区| 欧美日韩91| 国产一区二区精品久久91| 亚洲精华国产欧美| 亚洲欧美怡红院| 99re热这里只有精品免费视频| 欧美亚洲一区三区| 欧美插天视频在线播放| 国产精品黄视频| 激情综合网址| 亚洲一卡久久| 亚洲麻豆av| 久久久久九九视频| 欧美体内she精视频在线观看| 国产在线成人| 亚洲图片欧美午夜| 亚洲精品久久| 久久国产一区二区| 欧美日韩在线视频首页| 一色屋精品视频在线看| 亚洲综合首页| 亚洲图片欧美一区| 欧美 日韩 国产 一区| 国产噜噜噜噜噜久久久久久久久| 亚洲国内精品在线| 久久9热精品视频| 欧美一区二区啪啪| 欧美日韩亚洲一区二区三区在线| 狠狠色香婷婷久久亚洲精品| 亚洲一区高清| 中文欧美字幕免费| 欧美激情第三页| 在线观看欧美精品| 欧美一区二区高清在线观看| 亚洲欧美激情一区| 欧美日韩一区二区三区高清| 亚洲二区在线| 亚洲第一中文字幕在线观看| 欧美影院精品一区| 国产精品久久久久久久免费软件 | 久久激情视频| 欧美在线免费看| 国产女优一区| 亚洲一级一区| 亚洲女同同性videoxma| 欧美日韩精品久久| 亚洲级视频在线观看免费1级| 亚洲国产精品成人综合| 久久精品亚洲乱码伦伦中文| 国产女优一区| 亚洲欧美国产日韩中文字幕| 亚洲一区二区三区涩| 欧美日韩亚洲天堂| 亚洲精品国偷自产在线99热| 最新中文字幕亚洲| 欧美插天视频在线播放| 亚洲观看高清完整版在线观看| 亚洲国产一区二区在线| 久久综合久久综合久久综合| 国产主播一区| 久久精品国产精品亚洲| 免费不卡在线观看| 在线观看91精品国产入口| 亚洲国产精品久久91精品| 免费日韩成人| 亚洲人久久久| 99热在线精品观看| 欧美日韩一区视频| 亚洲视屏在线播放| 午夜视频久久久久久| 国产欧美日本一区二区三区| 香港成人在线视频| 久久久久久久综合狠狠综合| 国产曰批免费观看久久久| 亚洲二区三区四区| 欧美91精品| 日韩网站在线| 亚洲午夜精品一区二区| 国产精品久久久久久一区二区三区 | 欧美日韩免费在线视频| 在线视频日本亚洲性| 欧美一级大片在线观看| 国产亚洲免费的视频看| 久久福利资源站| 免费在线观看一区二区| 亚洲精品乱码久久久久久按摩观| 99国产精品国产精品久久| 欧美午夜一区| 性色av一区二区三区在线观看| 久久精品国产清高在天天线| 在线看国产一区| 亚洲一区二区av电影| 国产精品丝袜久久久久久app| 欧美在线一级视频| 欧美紧缚bdsm在线视频| 亚洲视频在线二区| 久久免费精品日本久久中文字幕| 亚洲国产成人不卡| 亚洲欧美激情精品一区二区| 国产真实乱子伦精品视频| 亚洲精品你懂的| 国产精品国产三级国产a| 欧美在线视频免费观看| 欧美黑人国产人伦爽爽爽| 一区二区精品在线| 久久精品一二三| 亚洲精选一区| 欧美中在线观看| 亚洲黄色成人网| 校园春色综合网| 亚洲国产成人av在线| 午夜视频一区二区| 亚洲电影免费在线| 亚洲男人第一网站| 尤物yw午夜国产精品视频明星| 99ri日韩精品视频| 国产亚洲精品bt天堂精选| aa成人免费视频| 国产亚洲一区二区三区在线播放| 亚洲精选久久| 国产一区二区久久| 亚洲视频在线二区| 永久555www成人免费| 亚洲欧美日韩人成在线播放| 一区精品在线播放| 亚洲欧美区自拍先锋| 亚洲丰满在线| 欧美亚洲综合久久| 日韩午夜免费视频| 美女日韩在线中文字幕| 亚洲视频在线视频| 欧美激情在线狂野欧美精品| 午夜精品久久久久久久久久久久| 欧美激情亚洲一区| 久久av免费一区| 国产精品色网| 日韩亚洲视频在线| 一色屋精品亚洲香蕉网站| 香蕉国产精品偷在线观看不卡| 亚洲国产精品久久久久婷婷老年| 欧美诱惑福利视频| 中文国产成人精品久久一|