內生安全中運行管理包括以下這些:
安全策略管理:實現網絡安全防護設備的集中策略管理,包括安全策略的采集、解析、可視化展現、裝配、審核、下發執行和備份等。同時結合網絡流量分析,統計網絡各邊界的訪問關系情況,自動與現有的策略配置進行對比,梳理安全策略有效性問題,支撐策略優化工作。
運行狀態監控:實現網絡安全防護設備運行狀態的集中監控管理。監控內容包括CPU使用率、內存使用率、CPU溫度、系統盤使用率、當前是否在線等。通過監控自動發現設備運行狀態告警、異常情況,及時進行排查修復,保障安全設備的可靠運行。
安全數據采集:將各安全防護集群的安全數據接入態勢感知平臺和內部威脅感知平臺,為安全分析提供全局網絡安全數據支撐。
運維安全管控:通過管理網絡,對網絡中的安全設備進行運維管理。基于零信任架構和ABAC模型,與身份管理及訪問控制平臺對接,實現運維管理人員的統一身份認證、授權和操作行為審計,實現特權賬號的全生命周期管理、密碼托管和使用申請審批。對運維管理操作實施動態細粒度的訪問控制,將資源的訪問權限最小化。
回答所涉及的環境:聯想天逸510S、Windows 10。
內生安全中運行管理包括以下這些:
安全策略管理:實現網絡安全防護設備的集中策略管理,包括安全策略的采集、解析、可視化展現、裝配、審核、下發執行和備份等。同時結合網絡流量分析,統計網絡各邊界的訪問關系情況,自動與現有的策略配置進行對比,梳理安全策略有效性問題,支撐策略優化工作。
運行狀態監控:實現網絡安全防護設備運行狀態的集中監控管理。監控內容包括CPU使用率、內存使用率、CPU溫度、系統盤使用率、當前是否在線等。通過監控自動發現設備運行狀態告警、異常情況,及時進行排查修復,保障安全設備的可靠運行。
安全數據采集:將各安全防護集群的安全數據接入態勢感知平臺和內部威脅感知平臺,為安全分析提供全局網絡安全數據支撐。
運維安全管控:通過管理網絡,對網絡中的安全設備進行運維管理。基于零信任架構和ABAC模型,與身份管理及訪問控制平臺對接,實現運維管理人員的統一身份認證、授權和操作行為審計,實現特權賬號的全生命周期管理、密碼托管和使用申請審批。對運維管理操作實施動態細粒度的訪問控制,將資源的訪問權限最小化。
回答所涉及的環境:聯想天逸510S、Windows 10。