文章针对税务系统信息安全建设的近况与挑战提出了一个新型的面向税务业务信息系统的安全治理平台模型,具体论述了税务安全治理平台的设计思路、总体架构、价值和利用模式,给出了建设税务安全治理平台的规划建议,并通过现实案例加以注明。作为系列文章的第二篇,本文凭据税务系统的现实情况,对税务系统安全治理平台的建设模式进行了具体分析。
典型利用模式
在建设税务系统安全治理平台的过程中,不成预防的会遇到其他种类的治理系统或者平台,例如终端治理系统、数据库审计系统、网络治理系统、运维治理系统,等等。税务系统安全治理平台必须正确处置好与各个治理系统之间的关系,确保不出现新的治理孤岛,不增长治理人员的工作职守,甚至还要降低总治理成本。
这些治理系统结合各个税务单元(从总局到省局、地市局等)网络建设的现实情况,以及信息中心组织结构的分歧,会形成分歧的利用模式。
显示了税务系统安全治理平台的一种典型利用模式,体现了新型的税务系统安全治理平台在税务单元运行治理系统建设中的地位及其总体互有关系。
安全治理平台位于专门类安全防护产品和专门类系统治理产品之上,一方面能够直接采集IT基础资源节点的信息,另一方面能够获取这些专有系统的信息。专有安全防护产品着沉针对某类威胁进行布控,属于纵向安全职能组件。例如终端治理系统着沉是针对网络中的PC等桌面设备进行集中管控,数据库审计产品着沉是针对接见数据库的行为进行细粒度审计。这些信息汇同其他信息一路进入安全治理平台。
在安全治理平台中,可能实现对全网设备的集中管控,不仅是终端管控,也蕴含网络设备、主机和利用等,终端治理系统相当于安全治理平台的一个信息输入点。类似地,安全治理平台可能实现全网的综合审计,数据库审计只是综合审计的一个维度、一个信息输入点,还蕴含终端审计、网络审计等维度。同理,各门类的专有系统治理产品(网元治理、主机治理等)也都相当于安全治理平台的信息输入点。
安全治理平台并没有取代这些专门类治理产品,只是分工分歧。专门类治理产品作为纵向产品安身于细粒度管控,而以安全治理平台为代表的综合类治理产品则安身于全面信息采集分析,以期提供全局性故障分析、态势分析和宏观分析,以便治理员进行急剧决策和响应。他们二者之间是缜密共同的关系。安全治理平台发现了问题后,可能要借助这些专门类治理产品向下执行节造战术。
安全治理平台位于税务系统IT服务治理平台之下,是IT服务治理在安全治理维度的具体体现。安全治理平台的运维治理遵循与IT服务治理一样的步骤论和技术架构,并着眼于安全运维有关的流程处置。安全治理平台的运维治理中心能够无缝融合到IT服务治理中去。
最后,蕴含IT服务治理平台、税务综合行政办公系统,以及各类专有税务业务系统在内的各类系统都统一接入到税务统一内部治理门户之中。
其他利用模式
显示了另一种安全治理平台的利用模式,讲了然客户在已经构建了较美满的综合网络治理系统之后若何建设安全治理平台的思路。
若是用户已经部署了综合类网络治理系统,那么各类专门类系统治理产品不再成为安全治理平台的信息输入点,安全治理平台将能够直接与综合网管系统进行对接,获取有关的系统及网络信息。此时,安全治理平台的监控中心的大部门职能将由综合网管系统来承担。
无论选取哪种利用模式,安全治理平台在整体IT治理系统中的相对地位是固定的,即位于IT基础资源和专门类治理产品之上,位于IT服务治理平台之下。这也是安全治理平台在税务整体治理系统中的定位。
(起源:CNET科技资讯网)
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号