【基础建设】浅谈企业网络安全运营体系建设

news2025/2/27 16:47:14

引言

在网络安全环境复杂又严峻的当前,国内各大企业已开始组建自己的网络安全团队,加强企业自身安全能力建设,朝着网络安全运营一体化迈进。但企业安全运营也已逐步从被动式转变为主动式,成为将人、管理与技术结合,全面覆盖网络安全监测、预警、防护、检测、响应和处置的一个动态过程。企业要完整实现这个过程,就必然需要将管理体系、技术体系和人员体系相结合,通过“管理与技术并重,预防与保护并举”开展企业安全运营体系建设。近年来,许多关于安全运营体系的研究多集中在安全人员保障技术平台上,这将为体系建设完成后实现安全运营管理的自动化和智能化上带来局限。本文从可信任、全场景与实战化为基础的“安全运营”理念开始,结合企业实际情况和业内安全运营的最佳实践,提出了安全运营体系总体框架,并详述了安全运营能力特点、标准化流程和支撑保障,为实现企业网络安全运营一体化提供指引。

1 安全运营体系总框架

从技术、管理及人员三个维度开展企业安全运营体系建设。利用大数据、人工智能、SOAR等技术,通过云地专家协同,提供全天候、持续化、实战化及自动化的“八类安全能力”。从常态、全局、监管与合规等多个角度出发,通过“从内到外”的方式建设安全运营中心,为企业提供“八项安全支撑”。

在这里插入图片描述
2 安全运营建设的目标

企业应从自身现状出发,针对当前安全运营技术、人员与管理存在的问题,有针对性地设计企业一体化安全运营建设方案,达到以下目标:

  1. 使企业安全运营工作符合国家、行业相关法律法规的防护要求,同时实现安全监控“动态感知、智能监控、主动响应、全景可视”的业务目标,确保网络安全事件看得见、看得准、看得深。

  2. 能够对企业各业务模块面临的网络安全风险进行持续管控,降低安全风险。构建“技术先进、安全可靠、服务完备”的安全运营体系,更好的保障网络、通讯和信息系统安全、稳定、可靠地运行。

  3. 要覆盖企业“基础运营保障、资产安全管理、威胁风险检测控制、脆弱性检测控制、安全风险通报处置、安全风险验证度量、安全检查与风险防范”全链条,形成企业安全运营全生命周期的管理闭环,使企业完全具备“威胁预警、协同对抗、可管可控、智能防御”的运营保障能力。

3 安全运营的能力特点

企业安全运营应具有以下四个方面的关键能力:

3.1 云端与本地威胁情报能力

应能及时跟踪网络空间发生的热点事件并进行威胁信誉评级,随时检索热点漏洞等安全事件并了解专家级安全趋势分析,尤其可进行深度关联和多元分析。要能针对安全事件进行追踪溯源,锁定事件元凶,最终通过可视化平台进行展示。

3.2 网络安全态势的感知能力

应能实现对企业业务系统安全的整体展示、态势感知、攻击事件溯源和对潜在威胁的预警功能。能做到感知现在,掌握当前安全态势;能调查过去,还原历史攻击过程;能预测未来,预警未来的威胁隐患。

3.3 全天候威胁监测分析能力

应具备当安全事件发生时,通过事件监测或审计及时发现安全威胁,第一时间提供操作建议,降低损失和影响;在安全事件发生后,能进行攻击溯源,确认引发安全事件的根源并采取措施消除安全隐患,避免事件重复发生。

3.4 全方位协同安全运营能力

应能通过基础安全防护和系统安全运营,实现人、云、地、机的有效结合。云端的安全团队应具备主动防御、威胁感知、漏洞分析、风险预警、情报共享和信息传递的能力,与企业本地安全团队一起实现全方位的协同安全运营。

4 安全运营标准化流程

4.1 安全运营规划

所谓“凡事预则立,不预则废”,有规划的安全运营,才能忙而不乱,事半功倍。安全运营规划既要有逻辑思维,又要虚实结合,切记堆砌。总体安全运营目标和方向上可务虚,眼光要看远,目标要定高,但具体措施和行动上必须务实,脚踏实地,分解成一项项的行动计划,才可确保最终规划的效果,保障企业安全运营的适用性。安全运营规划的整体思路可以分为需求分析、现状调研、安全成熟度评判、风险分析、蓝图描绘五个阶段:

需求分析阶段:依据不同行业和监管标准要求,在调研前期进行充分沟通,梳理需求调研表。

现状调研阶段:对企业安全运营现状进行调研分析,梳理现有安全风险和安全控制策略等。

安全成熟度评判:结合行业现状与最佳实践,对比分析评估出企业的网络安全成熟度等级。

风险分析:对企业现有风险点进行总结,优先处理高中风险点,并提出整体安全优化方案。

蓝图描绘:对企业未来发展及要求进行展望,描绘符合国家号召、行业要求、未来发展的整体安全运营规划蓝图。

4.2 安全运营方案设计

安全运营体系包括人、技术和流程三个基本要素, “人”是核心,“技术”是基础架构和载体,“流程”是导向,三个基本要素相辅相成,互相影响和制约,共同决定了安全运营体系运行的成效。基本元素“人”强调人员组织,突出了任何一个体系中人的重要作用,确立人员的职责并制订安全策略,安全规范和安全职能。“技术”覆盖了安全运营体系建设的全生命周期,以业务视角为起点,对企业资产进行归类,梳理关键业务流,确定风险控制的关键环节,最终实现具体的安全功能。“流程”是“人”和“技术”之间的桥梁,赋予每个流程特定的目标、范围和职责,可为后续安全运营管理提供有利保障。企业安全运营方案必须围绕人、技术和流程这三个基本要素展开设计。

4.3 安全运营管理

根据安全管理活动中的各类管理内容建立安全管理制度,并最终落实体现到日常的管理操作规程上,形成由安全策略、管理制度和操作规程等构成的全方位网络安全运营制度体系,从而指导并有效地规范企业内各级部门的网络安全运营管理工作。企业不仅应制订严格的管理制度规定与发布流程、方式和范围等,还需定期对安全运营管理制度进行评审和修订。

5 安全运营的运营指标

5.1 安全基线指标

结合企业安全考核、评价指标和网络安全法、数据安全法、等保2.0等法律法规要求,制定企业系统、网络及安全设备和安全管理基线规范。借助安全基线自动化工具,达到企业业务环境中的特定安全配置要求并做到闭环管理:初次评估->加固->再次评估->再次加固->审核,提升改进审核的工作流程。

5.2 漏洞管理指标

要充分利用漏洞情报信息,情报触发漏洞管理流程运转,情报参与漏洞修复响应级别分析,建立快速响应机制。能按时、按要求完成安全扫描、设备漏洞库升级、漏洞排查和补丁修复等工作,确保漏洞修复率100%。漏洞披露后,应能在规定时间内完成整改并反馈企业信息化管理部门,如,高危漏洞要求3个工作日内完成、中危漏洞要求7个工作日完成、低危漏洞要求一个月内完成,形成漏洞闭环管理。

5.3 日常安全值守

对企业所有上线运行的系统、网络及安全设备的运行状态进行定期巡检并出具报告。结合企业信息化管理部门通告、行业通告、安全厂商的安全通告等,第一时间配合业务部门开展各项安全加固工作,将漏洞、病毒和木马的影响降到最低,保证企业关键业务持续、安全稳定的运行。

5.4 设备监控与管理

制定日常巡检计划,通过安全运营管理中心关注重要设备的运行日志信息,分析设备运行状况,及时处理各类安全设备和重要业务系统的安全事件告警;配合业务部门完成各风险项的整改和复查,对于补丁管理、日志管理、策略管理等存在的常见技术问题要主动提出整改建议。

5.5 设备安全管理

定期进行企业安全设备台账梳理,明确各级管理职责。严格按照安全运营管理体系要求,每年至少进行一次安全设备管理制度更新,明细划分资产管理责任,同步更新设备责任人标签,做到谁主管谁负责。

5.6 安全风险检测

应能识别企业运行系统中潜在的安全威胁,用漏洞检测、威胁检测、可疑事件监测等多种方法对可能的威胁进行安全风险检测,并在此基础上进行威胁分析(包括安全威胁分析、安全隐患分析、重要信息系统安全状况分析等),形成威胁分析报告。对企业新上线的业务应用系统应能进行安全检测,包括主机漏洞检测、安全基线核查等,输出系统上线安全检测报告,并协助业务责任人进行整改。

5.7 安全风险控制

应能针对企业的业务要求,定期开展漏洞扫描、安全检测及安全评估工作。依据企业实际情况提供必要的升级建议和配置优化建议,以及相关加固建议的优化方案。结合企业业务模块的重要度,资产防护度等多种因素进行综合评估,快速给出漏洞修复的优先级建议,最大程度降低安全风险。

6 安全运营的支撑保障

为保障业务系统长期稳定的运行及业务数据的安全性,应提高安全运营及人员管理的安全保障机制,让信息安全管理不断完善。其中包括制定信息安全工作的总体安全方针和策略,明确安全管理工作的总体目标、范围、原则和安全框架等。根据安全管理活动中的各类管理内容建立安全管理制度,并为操作人员执行的日常管理操作建立规程。形成由安全策略、管理制度、操作规程等构成的全面的安全管理制度体系,指导和规范企业内的信息安全管理工作。安全管理制度应按照严格的管理制度规定与发布流程、方式和范围等,并定期进行评审和修订。

6.1 流程制度保障

建设一整套适用于企业环境各个层面的安全流程、制定、运行维护作业计划和检查标准,使目标环境网络安全运营工作规范化、流程化,长期稳定的保障各业务系统安全运行。安全流程保障的实现应具有相对固定的模式,即“人在安全策略指导下借助于一定的安全技术手段进行持续的运作”。如果安全管理手段不能被清晰地表达,那么安全技术手段也很难得到有效的利用。因此,必须先将安全管理思想和手段以策略文件的形式进行阐明,然后根据策略恰当制定安全流程。安全管理要坚持责任明确、分工负责、统一管理的原则,在集中指挥的管理机制下统筹协调不同层次、不同管理范围的安全管理工作。具体应包括但不限于策略管理类、管理机构和人员类、系统运营类、系统建设类等。

6.2 技术平台能力支撑

安全运营平台能力保障主要包含两类,一类是大幅度提升漏洞管理、威胁管理、事件管理的覆盖能力,另一类是提升安全运营效率的技术能力。前一类主要是指安全设备联动,通过设备实现漏洞、威胁、事件监测的自动化,提升有效监控的覆盖度。后一类是指安全运营理管理平台,主要实现漏洞、威胁、事件的自动化管理能力。

6.3 人员能力支撑

人员能力是安全运营体系的核心要素,高效的运营体系离不开高素质的运营服务团队。企业内部应具备完善的岗位设置、必要的人员配备和合理的组织架构,要培养既精通业务知识又具备解决复杂问题的综合型运营人才梯队,提升运营人员的组织管理、应急响应、沟通协调等联动能力,着力锻造一支专业化、标准化、准军事化的运营支撑队伍,为企业网络安全运营保驾护航。

7 结语

本文介绍了企业安全运营体系的总体框架,详述了安全运营体系的建设目标、安全运营能力四大特点和标准化流程。并对安全运营体系背后的运营指标和支撑保障进行了归纳总结,帮助企业有效突破建设后实现安全运营管理自动化和智能化上的局限,为企业真正构建智能化、一体化的安全运营体系提供方向。

安全运营体系是企业网络安全建设的底座,支撑并指引企业未来安全建设的需求和方向,如何将其持续完善,赋予业务更高的安全能力,为企业创造更多价值,将是网络安全运营持续思考、优化的命题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/981601.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C高级day1 shell 指令的补充学习

使用cut截取出Ubuntu用户的家目录,要求:不能使用":"作为分割 2.思维导图

【WPF C#】PorphyStruct类卟啉和类咕啉的结构分析

前言 首先,热烈祝贺家姐申请到了国家自然科学基金(8月底),找一些化学领域的程序和软件,助我姐一臂之力,顺便自己研究一下源码。 卟啉类化合物的结构分析 PorphyStruct,一种用于分析不同卟啉类非…

tlog实现链路追踪

tlog实现链路追踪 TLog通过对日志打标签完成企业级微服务的日志追踪。它不收集日志,使用简单, 产生全局唯一追踪码。除了追踪码,TLog还支持SpanId和上下游服务信息 标签的追加。你还可以自定义方法级别的标签,让日志的定位轻而易…

春秋云镜 CVE-2017-5638

春秋云镜 CVE-2017-5638 S2-045/S2-046 靶标介绍 2.3.32 之前的 Apache Struts 2 2.3.x 和 2.5.10.1 之前的 2.5.x 中的 Jakarta Multipart 解析器在文件上传尝试期间具有不正确的异常处理和错误消息生成,这允许远程攻击者通过精心制作的内容执行任意命令-Type、C…

Mysql 流程控制

简介 我们可以在存储过程和函数中实现比较复杂的业务逻辑,但是需要对应的流程控制语句来控制,就像Java中分支和循环语句一样,在MySQL中也提供了对应的语句,接下来就详细的介绍下。 1.分支结构 1.1 IF语句 IF 表达式1 THEN 操作1…

亚信科技AntDB数据库携“U8C+AntDB联合产品”亮相“2023全球商业创新大会”,开启生态合作新篇章

8月18-19日,近万人齐聚上海国家会展中心,带着对数字化、数智化趋势和热点的关注,以满腹热情投身到以“数据驱动 智能运营”为主题的“2023全球商业创新大会”,共商新技术条件下企业信息化出现的新课题、新挑战,共享数智…

【MQTT接收数据写入数据库】

MQTT接收数据写入数据库 1.搭建MQTT服务器 参考上一篇文章 2.安装数据库mysql sudo apt update sudo apt install mysql-server创建一个数据库和数据表存储mqtt消息 首先,登录到MySQL服务器: mysql -u root -p输入你的root用户密码。默认root 3.创…

Json字符串内容比较-超实用版

背景 之前有类似接口diff对比,数据对比的测试需求,涉及到json格式的数据对比,调研了几个大神们分享的代码,选了一个最符合自己需求的研究了下。 说明 这个对比方法,支持JsonObject和JsonArray类型的数据对比&#x…

攻防世界-crypto-工业协议分析2

打开附件得到 尝试直接搜索flag关键字,未果 发现存在关于ARP、UDP、SNA协议的流量包,仔细分析后发现大量的UDP包大小都一样,只有少量的是不同的,一个一个找下去,发现如下包有异常字符: 提取字符串&#xff…

MyBatis: 向oracle表中插入null字段的处理

一、可以在SQL中指定类型: Insert("insert into student values(#{name},#{age})")二、可以进行全局配置(单独使用MyBatis时可如下配置) 如果不进行配置,将报错

移动安全测试框架-MobSF WINDOWS 环境搭建

安装python python-3.11.5-amd64.exe 安装Win64OpenSSL-3_1_2.exe 安装VisualStudioSetup.exe github下载安装包 https://github.com/MobSF/Mobile-Security-Framework-MobSF/archive/refs/heads/master.zip GitHub - MobSF/Mobile-Security-Framework-MobSF: Mobile Secur…

【Apollo】自动驾驶技术的介绍

阿波罗是百度发布的名为“Apollo(阿波罗)”的向汽车行业及自动驾驶领域的合作伙伴提供的软件平台。 帮助汽车行业及自动驾驶领域的合作伙伴结合车辆和硬件系统,快速搭建一套属于自己的自动驾驶系统。 百度开放此项计划旨在建立一个以合作为中…

2023年软件测试常见面试题

测试花费的成本,要深入在那个环节上,(前提准备上,需求理解上,业务逻辑,排错上,业务名词上理解,通过什么样的方法,有谁能解决这样的问题) 软性热身题 1.自我…

Matlab图像处理-高斯低通滤波器

高通滤波 图像的边缘、细节主要位于高频部分,而图像的模糊是由于高频成分比较弱产生的。高通滤波就是为了高消除模糊,突出边缘。因此采用高通滤波器让高频成分通过,消除低频噪声成分削弱,再经傅里叶逆变换得到边缘锐化的图像。 …

C语言基础(下)

结构体 结构体类型的声明 结构体是一些值得集合,这些值称为成员变量。结构体得每个成员可以是不同类型得变量。 语法:struct tag{member-list;}variable-list;创建方法一:(普通创建) struct Stu {char name[20];char…

在Windows配置PPPoE连接

PPPoE(Point-to-Point Protocol over Ethernet)是一种常用的网络接入方式,广泛应用于家庭宽带、企业互联网等场景。本文将为您提供详细步骤和示例来指导如何在Windows操作系统上进行PPPoE连接的设置与配置。 1. 打开网络和共享中心 首先&…

关于在ts中使用最新版redux的方法记录

1.首先在react-ts项目中引入redux&react-redux npm i --save redux react-redux 2.redux文件及目录建设 3.文件说明 Store.ts:为入口文件 reducers: 为多个reducer独立文件,并且每个reducer都设置自己的类型注解文件 代码展示如下:…

zemax简单非序列光学系统

切换到非序列模式: 建立一个标准面,设置为抛物面,反射 添加灯丝光源: 陈列光线条数是图中蓝色光线的数目,分析光线条数是后续计算用到的光线条数 匝数(圈数)和长度、曲率半径决定了灯丝光源的形…

【Git】删除本地分支;报错error: Cannot delete branch ‘wangyunuo-test‘ checked out at ‘XXX‘

目录 0.环境 1.问题描述 2.解决步骤 1)使用命令切换到其他分支 2)查看当前本地所有分支 3)删除“wangyunuo-test”分支 0.环境 windows 11 64位 Git VScode跑代码 1.问题描述 在做项目过程中,想删除一个本地分支“wangyun…

下载JDK及配置环境变量

Oracle网址 Java Downloads | Oracle 环境变量的配置 1. 在系统变量中新建名 JAVA_HOME 的变量 值为你jdk按照的文件目录 2. 在系统变量里面新建一个CLASSPATH变量,其变量值如下图所示(此处需要注意:最前面有一个英文状态下的小圆点&#x…