安全和监控中心管理制度

1、总则

1.1、 目的

安全和监控中心管理制度的建立旨在实现XXXXX单位以资产和风险为核心的安全风险监控管理,并将之规范化、常态化。

1.2 范围

本规范适用于XXXXX单位对于信息系统的综合安全管理、风险监控管理,主要适用于XXXXX单位员的日常综合管理。

1.3、 职责

结合现有信息安全管理现状,网络安全与信息化管理部门负责整合现有的信息安全管理技术解决方案,初步建成XXXXX单位的信息安全监控和管理中心。

2、管理细则

通过XXXXX单位现在的安管平台,对安全日志和网络流进行分析达到集中安全监控和管理的目的。主要管理要求如下:

  1. 网络管理员定期分析网管系统日志数据,通过对通信线路、主机、网络设备和应用软件的运行状况、网络流量、用户行为等监测和报警数据的分析形成分析结论。
  2. 系统管理员定期分析补丁分发系统和防病毒系统的日志数据,分析恶意代码、补丁升级情况,形成分析结论。
  3. 安全管理员应定期分析安全日志,分析人员行为;定期进行全网漏洞扫描,分析全网脆弱性和威胁状况。
  4. 网络安全与信息化管理部门安全管理员应组织网络管理员、系统管理员、数据库管理员定期对各自的上述分析结果进行汇总、评审,发现可疑行为,形成总体分析报告,并相应地采取必要的应对措施。

3、 附则

本管理制度由XXXXX单位负责解释,自发布之日起实施。

4、附录和附件

附1:安管中心运维监控记录

安管中心运维监控记录

|---------------|----------------|--------------|----------|----------|------------|----------|----------|
| 监控内容 监控对象 || 运行状况/可用性 | 病毒监测 | 网络流量 | 用户异常行为 | 报警事件 | 记录时间 |
| 监控 记录 | 外联线路 | | | | | | |
| 监控 记录 | 内联线路 | | | | | | |
| 监控 记录 | XXX 系统 | | | | | | |
| 监控 记录 | XXX 系统 | | | | | | |
| 监控 记录 | XXX 系统 | | | | | | |
| 监控 记录 | 交换机 | | | | | | |
| 监控 记录 | 网络安全设备 | | | | | | |
| 监控 记录 | 应用服务器 | | | | | | |
| 监控 记录 | 客户端主机 | | | | | | |

记录人员:

附2:安管中心监测分析报告

安管中心监测分析报告

|---------------|----------------|----------|----------|-------------------|
| 分析内容 分析对象 || 异常现象 | 处理措施 | 最后状态 (时间) |
| 监控 记录 | 外联线路 | | | |
| 监控 记录 | 内联线路 | | | |
| 监控 记录 | XXX 系统 | | | |
| 监控 记录 | XXX 系统 | | | |
| 监控 记录 | XXX 系统 | | | |
| 监控 记录 | 交换机 | | | |
| 监控 记录 | 网络安全设备 | | | |
| 监控 记录 | 应用服务器 | | | |
| 监控 记录 | 客户端主机 | | | |

报告人:

相关推荐
李宥小哥31 分钟前
结构型设计模式2
网络·数据库·设计模式
xian_wwq33 分钟前
【学习笔记】《孙子兵法》与网络安全
网络·笔记·学习
猫头虎40 分钟前
永久免费白嫖多个域名,一键托管Cloudflare,免费申请SSL加密证书,轻松建站、搭建线路伪装
服务器·开发语言·网络·数据库·python·网络协议·ssl
德迅云安全杨德俊1 小时前
服务器为何成为网络攻击的“重灾区“?
网络·安全·web安全·ddos
wyzqhhhh1 小时前
WebSocket
网络·websocket·网络协议
R-G-B2 小时前
【P1】win10安装 Docker教程
运维·docker·容器
爱莉希雅&&&2 小时前
DNS分离解析案例
运维·网络·dns
Y淑滢潇潇2 小时前
RHCE Day2 时间管理服务器 NFS服务器
linux·运维·服务器
铭哥的编程日记2 小时前
【Linux网络】五种IO模型与非阻塞IO
linux·服务器·网络·tcp/ip·udp
半熟的皮皮虾3 小时前
因需写了个内网运维专用的IP地址管理工具,有点不同
运维·服务器·tcp/ip