合理信息安全设备的选择 选型依据分析

目前,信息安全产品不仅解决了信息安全难以控制的局面,而且可以实现对违规操作进行控制和记录,得到了广泛的应用。但是信息安全产品因其部署位置与应用场景不同,也非常复杂。安全产品被部署在内网中的服务器和网络设备等核心资源的前面,产品的性能直接决定了运维安全审计的效果。那么如何选择一款好的信息安全产品呢?山东省软件评测中心根据信息安全面临的诸多挑战,给出了以下几点建议。

一个好的信息安全产品,应实现对服务器、网络设备、安全设备等核心资产的集中管控,通过基于唯一身份标识的审计,提供对操作行为的管理和监控,以达到信息管理安全、简单、灵活的目的。具体可以描述如下:

拥有集中的信息安全操作管控平台:以实现对服务器、网络设备、数据库、安全设备的管理账号集中管理,通过基于唯一身份标识的管理,提供对操作行为的精准管理和监控。

拥有强大丰富的管理能力:针对传统网络安全产品无法对通过加密、图形运维操作协议进行为控制的缺陷,应能实现对RDP、VNC、X-Window、SSH、SFTP等协议进行集中管理,提供对各种操作的精细授权管理和实时监控。

实现全程运维行为监控:可以实时监控和记录所有维护人员的操作行为,并能根据需求,方便快速地查找到用户的操作行为日志,以便追查取证。

具备高可靠的自身安全性:产品须有冗余、备份措施,包括双机热备、负载均衡、异地数据备份等。

达到一站式管理:产品应提供一套简单的管理策略,管理员可快速方便地查找用户,查询修改访问权限,同时用户能够方便的通过登录系统对自己的基本信息进行管理。以实现多维度访问控制与授权和跨平台的无缝管理。

实现方便灵活的可扩展性:当进行新系统建设或扩容时,需要增加新的设备时,系统应能方便的增加设备数量和设备种类。

部署简单方便:产品要采用物理旁路,逻辑串联的模式,不需要改变网络拓扑结构,不需要在终端安装客户端软件,不改变管理员、运维人员的操作习惯。

国内最早应用信息安全产品的是金融、运营商等高端行业的用户。这主要是因为这些用户的信息化水平相对较高,随着信息系统安全建设,其对安全操作的需求表现也更为强烈。同时这些用户更容易受到“信息系统等级保护”、“萨班斯法案”等法规政策的约束,因此基于安全产品的上述功能特点,这些高端行业用户率先将安全审计产品应用于操作当中。

你可能感兴趣的:(数据库,服务器,网络安全,信息安全,山东省)