意合巴古力·吳思滿江
【關鍵詞】網絡安全 安全管理 管理平臺
伴隨著現今時代計算機技術的不斷發展與進步,網絡科技在人們日常生活中的用途也越來越廣泛,然而隨其發展而產生的還有眾多涉及到人民利益的網絡安全隱患,其中常為人們所知的包括電腦病毒的傳播以及保密信息的泄露等。針對現今所面臨的以及未來有可能發生的網絡安全隱患進行及時的應對與避免,這就需要將當前市面上各種較為片面的網絡安全產品的功能與應對方向進行有機的整合與充分的完善,從而建立起一個具有全面性與具體性的完善網絡安全管理系統。
1 淺析網絡安全管理的各層面需求
為了能夠更好的滿足網絡安全管理對于安全服務與技術支持等方面的需求,相繼出現了多種為網絡提供安全而健康環境的互聯網產品,其中以防火墻與病毒檢測系統等廣為人們所熟知,但是在大多數情況下,上述的相關網絡安全產品并沒有在維護網絡安全的道路上得以互相協作共同克敵,而是只對相對較為片面的網絡安全隱患進行排查與處理,使網絡安全不能得以全面性的保護,使網絡安全隱患得不到無死角的徹查。當前形勢之下,對于網絡環境的安全情況進行管理的迫切需求,主要體現在統一的監察界面中對網絡安全設備的常規運行狀態進行有效的管理與控制,并對監察過程中所產生的大量安全日志數據信息進行分析總結與歸納,從而為當前所使用的安全產品提供出合理有效的改進方向。因此,在對網絡安全的綜合管理平臺進行設計的時候,應該著重考慮對其以下幾方面功能所進行的開發與研制。
首先,平臺要具備對于安全域的管理功能,平臺應用的相關系統應該能夠為相關的管理人員提供出一份以樹狀圖或者其他圖表式的報告,對于安全域內設備管理運行等情況的進行綜合呈現。其次,平臺要具備對于相關策略的部署功能,從而在平臺所運行系統檢測出平臺運行過程中所存在的漏洞之處時,能及時安排并部署出一套合理有效的解決策略,從而使安全管理平臺的運行過程更加完善;除此之外,平臺也要具備對于不同事件進行有效管理的功能,系統應當做到將有待解決的問題或者事項及時向相關管理人員進行反饋與呈現,從而使問題得以及時妥當的處理,使整個安全管理系統的工作效率得以顯著的提升。此外,平臺也需要具備對于緊急事件的妥善處理功能,從而使所運行的系統能夠在網絡出現緊急安全問題的時候能為相關的工作人員爭取出更多的后續處理時間,并未相關工作人員的處理工作指引出合理有效的工作方向。并且,平臺還應該具備對于值班任務的安排與管理功能,從而使所運行系統能夠對值班的班次進行科學合理的安排,并將相應的值班報告進行及時準備且較為全面的呈現,進而使相關工作人員的工作項目得以更加順暢的進展;然后,平臺要具備對于報表的輸出功能,從而使所運行系統能夠將所檢測網域的網絡環境的安全狀況與其自身的運行情況其實進行輸出與上報。最后,平臺更需要具備對于所監察網域內的網絡用戶進行基礎管理的功能,所運行的系統應當對不同角色的用戶提供出不同的登錄方式,從而使不同用戶之間得以拉開相對合理妥當的距離。
2 如何對網絡安全管理平臺的核心技術進行合理的設計
對于網絡安全管理平臺的核心技術所進行的科學設計,主要是通過相關安全管理環節所對應的安全管理設備,將其所發現的和偵查到的網絡問題反饋給相應的服務器來實現的。
2.1 對于相關數據進行收集與分析
對于相關數據的收集主要體現在,掃描模塊要將所運用的相關網絡安全維護產品的實時工作情況、安全檢測狀態以及事件日志等相關的數據與信息及時準確的向相應的服務器進行匯報,而后通過服務器對所接受數據與信息所進行的整合與分析,使網絡環境出現安全故障之時服務其能及時有效的對引發安全故障的危險因素進行快速的鎖定與科學的處理,從而使網絡環境得以今早恢復安全健康的狀態。
2.2 對網絡的安全狀況進行有效的評估
在接收到相關安全保護模塊所上報的數據之后,服務器應當根據所接受的數據對所管理網域的相關安全狀態進行有效的評估,并對其中可能存在而尚未被發現的安全隱患進行進一步的計算與分析,從而在對網絡安全進行管理工作的過程中做到防患于未然,從根本上扼制網絡故障的發生,從而使網絡環境的安全狀態得以良好的保障與維持。
2.3 使各功能的安全管理模塊得以協同工作
由于現今我國開發設計出的與投入使用的安全管理平臺,對于網絡安全進行管理的各個網絡安全管理模塊所針對的安全問題較為片面而缺少全面性。例如,防火墻的主要作用在于對數據的傳輸進行相應合理的控制;漏洞評估工具的主要作用,在于將所管理網域內網絡所存在的漏洞之處進行排查,從而使病毒或者黑客的傳播得以有效控制;入侵檢測系統的主要作用在于,其能夠通過對所管理網絡進行監聽,從而在網絡發生異常時能及時主動的發出相應的警告,從而使問題得以迅速的解決。因此,相關設計人員應當設計出相應的有效解決辦法,使各個功能的安全管理模塊能夠在工作過程中互相協作,共同克敵,從而使對于網絡環境中所存在安全隱患的排查與勘測能夠更加徹底全面,使對于網絡環境進行安全管理的工作效率得以顯著的提升。
3 結束語
綜上所述,隨著當前時代信息技術的不斷發展與網絡科技的飛速進步,人們的日常生活已經逐漸步入網絡化時代,因此各個領域各個層次的網絡用戶對于網絡環境的安全需求也日益增加,于是著眼于當前的網絡管理相關技術,及時設計出一個完善而科學的網絡安全技術管理平臺顯得尤為重要。因此,我們只有對當前網絡安全管理中所存在的不足之處進行透徹的分析與整合,才能為網絡安全管理平臺的設計提供出具體而科學的方向。
參考文獻
[1]邢戈,張玉清,馮登國.網絡安全管理平臺研究[J].計算機工程.2011(3):129-131.
[2]董守玲,張凌.網絡安全管理平臺的設計與實現[J].華東理工大學學報(自然科學版),2010(6):11-12.