天融信TopDesk助江蘇地稅建終端防護體系
天融信 發(fā)表于:12年07月27日 15:00 [來稿] DOIT.com.cn
會議介紹了鹽城市地稅局在業(yè)務內(nèi)網(wǎng)管理系統(tǒng)項目中試點單位的成功經(jīng)驗,演示了終端安全防護平臺(基于天融信公司的TopDesk終端管理系統(tǒng))和終端安全管理平臺(基于天融信公司的TopAnalyzer安全運營管理中心),在對終端安全風險的發(fā)現(xiàn)、防護、分析和處理等方面的效果。近期,試點項目將啟動全省推廣,在江蘇省地稅地稅系統(tǒng)范圍內(nèi)全方位部署終端安全防護平臺和終端安全管理平臺。
江蘇省地稅全省有兩萬余臺終端計算機,加之地稅部門安全管理技術(shù)人員相對不足,終端安全管理一直存在風險種類多、事件多、處理和管理復雜的狀況。在江蘇全省地稅管理大集中已經(jīng)完成的形勢下,建立基于安全等級保護要求的終端安全防護和管理體系的需求十分迫切。江蘇省地稅領(lǐng)導對此項目工作十分重視,此前已多次組織業(yè)內(nèi)專家對項目進行了評估,最終選擇天融信公司的研發(fā)團隊做為項目合作伙伴,在天融信公司的產(chǎn)品(TopDesk和TopAnalyzer)基礎上進行二次開發(fā),與江蘇地稅共同打造終端安全風險的解決方案。該項目以風險管控為主線,以信息技術(shù)為支撐,以信息化和自動化為手段,采用理論與實踐相結(jié)合的方式,構(gòu)建了“終端安全風險體系”和“終端安全風險管理體系”兩個體系,研發(fā)了“終端安全防護平臺”和“終端安全管理平臺”兩個平臺。
終端安全風險體系主要體現(xiàn):一是創(chuàng)造性提出了資產(chǎn)全生命周期和全景法的概念。在嚴格遵循風險評估理論中的識別資產(chǎn)、識別威脅、識別風險過程的基礎上,詳細分析了資產(chǎn)生命周期、資產(chǎn)使用生命周期和資產(chǎn)網(wǎng)絡生命周期三個資產(chǎn)相關(guān)生命周期概念,基于此識別終端資產(chǎn)各個生命周期階段,利用全景法構(gòu)建安全威脅場景,全面準確的識別終端安全風險點。二是面向風險管理目標。從風險來源、風險屬性、風險管理對象、風險管控方式和風險之間的關(guān)系五個視角對風險進行分解,構(gòu)建覆蓋了3個大類、7個子類、31個細類,402個風險點的終端安全風險圖譜,用于支撐防護平臺和管理平臺實現(xiàn),便于對風險進行多維分析和管控。三是根據(jù)對業(yè)務系統(tǒng)、單位聲譽、社會輿論等造成的影響和損失,將風險分為高、中、低三個級別。在風險管控實現(xiàn)高級別的重要風險重點關(guān)注、中級別風險可帶病運行持續(xù)監(jiān)控、低級別風險可帶病運行的分級處理。日常運維中只需重點關(guān)注信息安全類風險、引起大面積終端無法正常使用等135個高級別重要風險,聚焦安全管理人員的工作內(nèi)容,使終端安全管控工作更為有效。