999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析信息安全管理平臺需求

2021-01-28 08:09:11
探索科學(學術版) 2020年2期
關鍵詞:用戶功能信息

河南大學歐亞國際學院 河南 開封 475001

1 系統功能性需求

基于多維度風險分析和評估的信息安全管理系統的功能性需求主要包括:數據采集、數據存儲、數據分析、業務管理、業務展示、接口需求等等。

(1)數據采集。系統通過 Web Service、Syslog、SNMP、FTP、ODBC、Shell腳本、Json、XML等多種協議方式進行數據采集,以最大程度實現對網絡環境中各類型安全數據的采集。

(2)數據存儲。采用最先進、性能最好、功能最全的面向對象的ES(Elasticserch)文本式搜 索存儲引擎進行系統數據存儲,以滿足如下主要需求:1)基于分布式的實時信息存儲。2)基于分布式的實時分析搜索。3)支持服務器動態擴展。4)支持對PB級的結構化、非結構化數據進行處理。

(3)數據分析。數據分析方法包括歸一化計算、智能化分析、多維密級矩陣、實時分析評估、離線分析評估、行為路徑分析、風險分析評估等。系統還提供終端自助記憶感知模型、地址熵態勢感知、威脅態勢分析三種安全事件感知模型,通過對終端設備服務和進程信息的采集,描繪出設備的運行環境,并感知一段時間內設備是否出現較大波動或運行非安全服務,進而預測該區域后期的安全走勢。

(4)業務管理。業務管理包括安全保密檢測、漏洞掃描檢測、安全事件管理、安全知識管理、安全報表管理、系統基礎管理等。系統通過外部集成接口組件實現與IT設備管理系統、安全產品的集成,采集IT設備管理系統的相關資產信息;通過外部系統集成接口組件實現與漏洞掃描系統的集成,實現對其系統檢測任務的調度、數據采集、數據分析;提供靈活的報表生成和管理功能,通過報表服務組件將用戶的業務報表轉換成PDF、Excel等常用格式;基于BPMN2.0的事務流程組件,定義和實現了可視化的事務流程配置管理;安全知識庫管理流程適用于將安全事件處理經驗添加進知識庫的過程。

(5)業務展示。系統提供了一體化安全保障綜合功能展示界面,為不同用戶提供了多視角、多層次的功能視圖。領導層可通過系統視圖掌握全網安全態勢;各業務部門領導可通過系統視圖掌握所管轄業務信息系統的安全態勢;業務主管人員可通過系統分解落實工作目標;各類安全分析人員可借助系統的安全管控視圖持續對信息系統進行運行監測、任務處理與安全審計。

(6)接口需求。統一用戶管理中心接口主要是業務組織信息同步接口、業務人員信息同步接口、用戶授權信息變更接口、授權標準信息同步接口。IT信息設備管控系統接口主要是IP地址池信息同步接口、主機外設關聯信息同步接口。提供可視化信息安全風險指標、安全事件告警指標、安全事件事務指標等可視化數據接口。

2 系統非功能性需求

(1)安全性采用統一身份認證技術,支持賬戶的登錄失敗鎖定和超時退出等功能[27]。同時,依據秘密級系統安全管理規范,建立系統登錄日志審計、模塊操作審計、數據操作審計、賬戶權限管理等機制。后端數據庫的訪問以及對系統的操作必須經過身份鑒別,根據用戶角色嚴格劃分操作權限,最大程度保證數據的存儲安全。

(2)可用性 以增強用戶體驗為目標建立良好的人機交互界面。通過專業人員設計扁平化操作圖標和界面,使用戶可以根據自己的需求非常便捷迅速地定制自己的菜單和工作界面。系統便于學習,界面清晰,功能描述準確,提供大量的在線幫助,用戶通過菜單功能和界面提示向導即可迅速掌握系統的使用,準確的執行和完成自己的操作目標。

(3)擴展性 支持業內主流的安全設備、網絡設備、主機系統等的信息采集,并且可以通過定制開發,滿足對非標準設備的信息采集。可以通過部署采集器組件,來擴展信息采集范圍,滿足后續的網絡擴容需求。通過常用的HTTP REST、SOCKET等接口,實現與外部第三方系統的互聯互通和互操作。通過可擴展的模塊化設計(SMA)方式實現了技術平臺化和功能組件化,在統一平臺的基礎上提供了第三方開發組件,通過開發工具方便快捷地實現新功能的開發。

(4)可靠性通過雙機熱備實現系統的高可用,主機在連續運行7?24小時情況下平均故障間隔時間大于10000小時。對被采集對象的資源占用不超過3%,對網絡帶寬占用不超過10%。能夠進行數據安全、物理安全、通訊安全等方面的運行管理。

(5)兼容性 采用J2EE進行設計開發,支持市面流行的網絡瀏覽器,具有良好的跨平臺部署和運行能力。采用典型的B/S/D架構和五層體系架構,系統擁有多層次的分布計算能力和多級靈活的大規模部署能力,能支持現有信息系統的二次開發和新接入系統的兼容。

(6)高內聚 采用面向對象的J2EE進行設計,通過建立領域模型明確模塊的單一責任原則,每個模塊都嚴格遵循功能內聚、順序內聚、過程內聚、邏輯內聚等軟件設計開發原則,充分保障系統功能模塊的獨立性和明確性,保障系統的穩定可靠。

(7)松耦合 根據信息安全保障的特殊性,將系統嚴格進行五層分隔,在每層中實現接口定義與接口實現、服務定義與服務實現等的分離。通過這種系統架構設計盡可能的使其模塊單獨獨立存在,獨立完成特定的目標和功能,降低與其他模塊的依賴關系,保障系統的擴展性和穩定性。

3 結論

本文主要對信息安全管理平臺需求分析,重點圍繞平臺的數據采集、數據存儲、數據分析、業務管理、業務展示、接口需求等方面進行介紹。非功能需求方面,主要分析平臺的安全性、可用性、擴展性、可靠性、兼容性、高內聚以及松耦合等特性,全面分析平臺的功能性需求和非功能性需求,進一步明確平臺所需實現的功能點、平臺的運行環境以及服務性能等需要實現的目標,為信息安全管理平臺的總體設計提供依據。

猜你喜歡
用戶功能信息
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
關于非首都功能疏解的幾點思考
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
中西醫結合治療甲狀腺功能亢進癥31例
辨證施護在輕度認知功能損害中的應用
主站蜘蛛池模板: 色综合久久88色综合天天提莫| 久久福利片| 欧美国产综合视频| 欧美在线伊人| 免费看美女自慰的网站| 久久精品无码一区二区日韩免费| 老司机精品久久| 亚洲精品福利视频| 91青青在线视频| 午夜免费小视频| 国产一区自拍视频| 国产精品人莉莉成在线播放| 中文字幕无码av专区久久| 一级香蕉视频在线观看| 成人午夜视频在线| 国产在线拍偷自揄观看视频网站| 一级毛片无毒不卡直接观看| 亚洲视频二| 少妇高潮惨叫久久久久久| jizz在线免费播放| 久久亚洲中文字幕精品一区| 国产一级毛片yw| 亚洲最新网址| 亚洲欧美激情另类| 日韩视频精品在线| 国产二级毛片| 夜夜操天天摸| 国产人成在线视频| 亚洲侵犯无码网址在线观看| 99热这里只有精品久久免费| 婷婷99视频精品全部在线观看 | 国产91在线|日本| 毛片免费网址| 亚亚洲乱码一二三四区| 91破解版在线亚洲| av在线手机播放| 在线播放国产99re| 性欧美在线| 国产丝袜精品| 尤物成AV人片在线观看| 婷婷色一二三区波多野衣| 免费看久久精品99| 欧美精品色视频| 精品1区2区3区| 色窝窝免费一区二区三区| 啦啦啦网站在线观看a毛片| 日韩毛片免费| 青青草国产免费国产| 亚洲精品桃花岛av在线| 久久公开视频| 国产女人爽到高潮的免费视频| 国产免费自拍视频| 亚洲日韩精品伊甸| 四虎永久在线精品国产免费| 在线播放真实国产乱子伦| 国产精品乱偷免费视频| 天天躁日日躁狠狠躁中文字幕| 综合网天天| 久久精品中文无码资源站| 国产白丝av| 亚洲天堂网站在线| 久久国产免费观看| www.91中文字幕| 成人亚洲视频| 亚洲一区国色天香| 久久久久人妻一区精品| 波多野结衣久久高清免费| 国产a在视频线精品视频下载| 国产精品欧美亚洲韩国日本不卡| 成年片色大黄全免费网站久久| 成人伊人色一区二区三区| 欧美a网站| 日韩福利在线视频| 高清无码手机在线观看| 日韩欧美一区在线观看| 无码中字出轨中文人妻中文中| 国国产a国产片免费麻豆| 夜夜高潮夜夜爽国产伦精品| 欧美高清日韩| 91在线播放国产| 日韩无码真实干出血视频| 亚洲天堂视频在线免费观看|