李景龙 肖雪葵 孙丹
摘 要:随着时代的发展,我国综合实力与社会经济水平的提高,带动着我国信息化建设水平的提高,而相关行业的企业为了加强自身的发展,在一定程度上忽略了安全方面的建设。随着时间的推移,我国科技水平的提高,导致现代网络安全问题在时刻威胁着相关企业网络系统的运转,为了解决这些问题,有关工作人员需要加强安全运维平台的建立,避免由于不良因素对企业设备运转与后期发展造成影响。下面主要对我国相关企业在建立安全运维平台过程中所使用的关键技术进行深入的分析研究,确保企业内部设备得以正常高效的运转。
关键词:安全运维平台 关键技术 研究探析
中圖分类号:TP309 文献标识码:A 文章编号:1674-098X(2019)10(b)-0115-02
1 对安全运维平台的相关数据进行采集并实现标准化
1.1 数据采集
通常情况下,相关的工作人员在对安全运维平台的相关数据进行采集之前,需要先将telnet或snmp等网管协议或部分的日志文件作为数据采集工作的基础与前提,之后根据前提来对安全运维平台的安全、网络监控与风险评估以及运行故障分析等方面的数据信息进行收集。研究表明,数据采集工作主要是为了实现某种目标通过信息网络来获取到自己所需要的信息,而对所采集信息的具体内容或形式等方面没有具体的标准与规范。相关人员在对企业内部安全运维平台的相关数据进行采集时,大多是根据系统防火墙运行日志、服务器运行过程中的数据转发、状态信息以及网络流量等方面进行的[1]。
研究表明,现阶段,我国大量企业在对安全运维平台的相关数据进行采集的过程中会出现大量的问题,例如:相关设备部署设置的位置较为悬殊、相关产品的类型众多且较为繁杂等问题。这些问题的存在会在很大程度上提高数据采集工作的困难。为了解决这些问题,相关的工作人员需要在日常的工作过程中加强多元化技术的使用,强化提高相关数据的适用性及兼容性,以确保更加顺利高效的完成数据采集的后续工作。
1.2 事件标准化
所谓的事件标准化主要是将企业内部不同设备中所采集到的事件信息通过标准化、规范化的方式进行处理,保障处理之后的信息能够有效的被相关系统所识别。通常情况下,相关的工作人员需要严格遵循有关原则,以此来实现安全事件有关信息与格式的统一,而相关原则的内容具体如下:(1)加强实践标准化的过程中需要保留一定空间的字段,以此来对后期的信息扩展进行准备。其中主要包含了有关设备的名称、类型,相关事件的名称、内容、编号,原始的时间、级别以及目的子网掩码等内容。(2)相关人员还需要对数据的完整性进行保障,以此为基础来确保在最大程度上加强相关数据在服务器中的适用性。
同时,相关人员在加强有关数据的标准化之后,需要强化提升关联分析精确度的水平与高度,以此来对时间信息进行补全,进而加强安全运维平台的运转,促进相关企业的进一步发展[2]。
2 不同安全域情境下的动态地图报警技术
2.1 对安全域进行划分
由于安全运维平台运行过程中会涉及到极为庞大与复杂的信息网络,因此,为了加强对企业资产进行高效的管理,相关的工作人员采用了一种较为精细化的管理方式;不过,随着时间的推移,相关人员发现,精细化管理方式会在另一方面提高管理工作的复杂性与成本,由此增加了安全漏洞或系统错误现象的出现。因此,为了解决这些问题,相关的工作人员需要选择合适的方式来对安全域进行划分,也就是对网络结构与物理区域进行划分来进行管理,确保每一个单独的安全域在安全级别、威胁与防护等方面的内容具有统一性与一致性,进而将企业内部资产根据不同的安全域进行分配。通常情况下,相关的工作人员在对安全域进行划分主要是根据较为复杂的环境进行分解,之后对其进行组合,以此来实现将庞大复杂的网络信息整体进行分解,进而实现从多个方面与角度对其进行保护。
此外,所谓的安全域经过对企业业务系统的分析,大致可以分为基础保障域、安全网络域、安全用户域以及业务服务域等;而其中基础保障主要是为相关人员提供基础的安全服务,例如访问控制、策略管理以及身份认证等内容;而安全网络域主要是指网络拓补及设备等方面的安全域,它主要是加强各个域之间的便捷保护与安全隔离,进而对系统整体的可用性以及网络安全性进行保障;安全用户域主要是对相关企业内部的用户终端与维护终端等进行管理;业务服务域主要是指业务数据库以及服务器等系统,该域在安全域的整体中占据着关键核心的位置,发挥着至关重要的作用;因此,相关的工作人员需要加强安全措施的应用,确保在最大程度上降低木马病毒对系统的危害,同时避免有关数据的丢失、篡改以及盗取等。
2.2 动态地图报警技术
通常情况下,安全运维平台在进行报警时间的管理过程中大多是以文字记录的方式进行实现的,不过,这一过程却会在很大程度上导致管理人员查看相关记录的难度加大,在日后再次出现类似事件的过程中,难以快速有效的定位寻找相关记录。为了改变这一现状,相关的工作人员需要在日常的工作过程中加强地图技术与报警事件之间进行结合,以此来实现当安全运维平台再出现安全事件的过程中,相关的工作人员可以通过地图实时的动态监控来对报警信息进行显示,同时令管理人员具有查看相关信息的权限。
此外,相关的工作人员为了强化动态地图报警技术的使用,需要加强配置工作与监控工作的开展与运行,其中,首先,相关人员需要明确在不同安全域情境下的动态地图报警工作流程,具体是:(1)对安全域进行划分。(2)强化地图配置。(3)加强企业资产的创建。(4)位置标识。(5)对划分完的安全域进行分配。其次,相关人员需要加强监控工作的开展,令相关人员出现报警信息的同时对相关信息进行查看。最终,相关人员需要加强对警报的管理,确保在最大程度上提高安全运维平台的运转效率与质量[3]。
3 结语
综上所述,随着时代的发展,我国综合实力与社会经济水平的提高,带动着我国信息化建设水平的提高,而在我国部分企业发展的过程中,为了提高自身的经济效益,忽略了安全方面的建设,在很大程度上影响着企业运转的效率与质量。为了改变这一现状,相关的工作人员需要加强安全运维平台的建立,并加强相关技术的管理,促进安全运维平台中相关流程、人员以及技术之间的充分结合,对相关企业生产运营的业务进行充分保障,进而促进相关企业的进一步发展。
参考文献
[1] 杨庆明,蒋江飞,潘爱龙,等.关于大庆油田信息系统运维平台关键技术的研究[J].信息系统工程,2018(69):25.
[2] 谭笑,陈杰,李陈莹,等.高压电力电缆增加段长关键技术研究展望及应用[J].电力工程技术,2018,179(3):97-102.
[3] 丁德云,邵斌,张厚贵.大数据在城市轨道交通轨道运维安全管理中的应用[A].第五届全国智慧城市与轨道交通科技创新学术年会[C].