沙巴

English日本語

安全治理平台+

税务系统安全治理平台建设需要分析与总体设计


颁布功夫 2019-03-12   起源:沙巴叶蓬  


【提要】本系列文章针对税务系统信息安全建设的近况与挑战提出了一个新型的面向税务业务信息系统的安全治理平台模型,具体论述了税务安全治理平台的设计思路、总体架构、价值和利用模式,给出了建设税务安全治理平台的规划建议,并通过现实案例加以注明 。作为系列文章的第一篇,本文对税务系统所需的安全治理平台进行了需要分析与总体设计 。


税务信息安全建设近况与新挑战


陪伴着我国税务信息化建设的不休深刻,税务信息系统的安全防护水平相应地得到了持续提升,当今的税务系统在安全领域面对比以往更为复杂的局面,税务信息系统的安全建设已经从从前的部门优化阶段进入了整体优化阶段,从从前的以网络为主题的防护系统建设进入了以业务系统为主题的防护系统建设阶段 。


为了应对不休变动的安全威胁,税务系统先后部署了防病毒系统、防火墙、入侵检测系统、缝隙扫描系统、终端治理、数据库审计系统等单一类安全产品和系统 。这种被动的安全建设过程就像是挖壕沟,为了招架某一方面的安全威胁,不休地把壕沟挖深,并挖出了一条又一条的壕沟 。由于这些安整系统都仅仅防堵来自某个方面的安全威胁,因而形成了一个个安全防御孤岛,无法产生协同效应 。


另一方面,随着金税三期工程的深刻推动,税务系统的安全防护沉点在从从前的网络和终端转移到利用和数据上面来 。对于税务系统而言,构建在IT基础架构之上的数据和利用步崆最主题的信息资产 。将来的安全防护系统建设必须在加强对IT基础架构安全防护的基础上,着沉做好对蕴含利用和数据在内的业务信息系统的安全防护 。以业务为主题的安全防护系统在形成 。


此表,税务系统日益火急的信息系统等级 ;ぁ⑸蠹坪湍诳,以及不休加强的业务持续性需要,也对当前税务系统的安全治理提出了严格的挑战 。


上述各类成分批注,税务系统亟需成立一套横向的、贯通孤立的安全防线的、以税务沉要业务系统为 ;ざ韵蟮恼逍园踩卫砥教,实现对全网IT资源的安全运前进行集中治理,真正让税务系统治理者把握整体安全态势,实现有效地协同防御,并切合等级 ;ぜ坝泄匕踩蟛榻谠煲 。



现有安全治理平台建设的局限


事实上,上述不休凸显的需要不仅是税务系统所独有,其他信息化安全建设水平较高的行业和单元也正面对类似的困局 。为了应对这些挑战,国内出现了多种建设集中化安全治理平台的思路和实际 。


总的来说,安全治理平台是一套以资产为主题,以安全事务治理为关键流程,选取安全域划分的思想,成立一套实时的资产风险模型,协助治理员进行事务分析、风险分析、预警治理和应急响应处置的集中治理系统 。


通过安全治理平台的建设,税务系统能够实现安全治理工作从分散到集中的逾越,从微观到宏观的提升,为构建税务系统的整体安全防护系统奠定基础 。


但是,一些税务单元早期的安全治理平台建设实际,以及国内其他行业的类似建设实际批注,此刻的安全治理平台建设过程中存在一些局限,尤其是难以满足税务系统的现实需要,从而故障了这项工作的推动 。这些局限重要体此刻以下四个方面:


1)信息起源单一,安全分析不全面,分析了局不足领导性


安全治理平台的一项主题职能就是将来自分歧IT资源的信息汇聚起来,进行范式化和关联分析,实现整体安全与风险的评估 。但在现实环境中,往往由于短缺必要的信息输入,以及获取必要信息的有关伎俩,从而导致分析了局不足说服力 。这种信息缺失是多方面的 。例如,传统的安全治理平台根基处于被动运行状态,仅仅被动接管设备的日志信息,对系统和设备的可用性和健全状态无法做到自动和有效监控 。当用户的网络和系统出现故障后,安全治理平台无法网络到有关事务,其分析了局注定大打折扣 。


2)只关注设备资产的安全,而没有关注关键业务系统的安全


对于税务系统而言,最贵重的资产不是网络设备和主机设备,而是他们所承载的利用和数据!我们进行一轮又一轮的安全防护系统建设,最终的防护对象不是网络自身,而是网络所承载的税务业务信息系统 。这些业务系统的运行曲直、安全与否、系统中的各类数据是否安全靠得住才是各级税务单元信息中心和辅导所关注的主题问题 。若是网络所有运行正常,但是利用和数据遭到粉碎,谈何安全 。不幸的是,传统的安全治理平台局限于对网络、主机等设备资产的安全监控与治理,而忽视了对其上运行的业务系统的安全监控与治理,尤其是沉要业务系统的安全 ; 。传统安全治理平台所存在的这种局限性不仅是理想上的,也是技术上的,若是不刷新现有的平台技术架构,不成能适应业务发展的必要 。


3)单方面强调了发现安全问题的技术过程,而忽略了处置安全问题的运维流程


当前大部门安全治理平台都把技术力量投入到了事务采集和分析上 。这些技术固然沉要,但都是属于安全威胁及问题的发现阶段的技术 。当前的安全治理平台多数忽略了援手用户处置和解决这些已知安全问题的过程 。了局,好多治理员通过安全治理平台获悉安全问题后,无所适从,不知若何处置,进而产生了对安全治理平台使用成效的质疑 。


4)自成一体,封关治理,不足与其他治理系统的整合协同


当前,不仅是网络安全的集中化治理,税务系统也在积极地进行网络运行的集中化治理、终端准入与安全的集中化治理,甚至是基于ITIL的IT运维治理系统建设 。若何在做好网络集中治理、安全集中治理和运维治理建设的同时,正确梳理好三者之间的关系,确保不出现新的“治理孤岛”,也是摆在税务系统IT基础设施治理与运营造设者们刻下的一个问题 。当前的安全治理平台多数自成一体,没有思考到其他治理系统之间的关系,停顿在自我封关治理的档次上,难以适应税务系统大集钟注大平台、大运维的总体发展思路 。


面对上述安全治理平台建设过程中出现的新挑战,以及现有安全治理平台的局限性,必须对安全治理平台进行沉新意识,形成一套新的平台架构和项目建设思路 。对此,本文提出了一套建设税务信息系统安全治理平台(Tax Security Management Platform,TSMP)的技术架构总体设计规划,以及配套的规划建设规划 。


税务信息系统安全治理平台总体设计



设计领导准则


构建税务系统集中化安全治理平台(TSMP)需遵循以下设计领导准则:


1) 切合国度、行业的有关司法律规和指引


平台的设计遵循国度和税务总局关于信息系统等级化 ;さ挠泄丶际跻蠛蜕杓埔,切合税务系统安全防护总体要求 。


2) 切合金税三期的总体建设规划


平台的设计切合金税三期的一体化建设准则,即“将信息系统作为一个整体两全规划,成立统一的利用架构、统一的数据架构、统一的网络平台、统一的硬件设施平台、统一的安整个系、统一的运行守护系统等基础架构平台 。”


3) 可能有效兼容税务已有安全治理类产品及系统,并且预防将来产生新的安全治理孤岛


平台的设计可能将税务系统现有的各类安全治理类产品及系统整合起来,例如终端治理系统、安全审计系统、防火墙集中治理系统,等等 。同时,平台应该拥有盛开性和延展性,可能兼容新的单一类安全治理系统,始终维持统一安全治理平台的职位,预防产生新的安全治理孤岛 。此表,平台还要可能与税务系统在建或者规划建设的网络治理系统、运维治理系统进行对接和协同工作 。



总体设计思路


税务系统安全治理平台的总体设计思路是:以税务业务信息系统安全防护为主题,依附于现有的网络及利用安全防护技术、产品和系统,从监控、审计、风险和运维四个维度构建起一套集中化、流程化、系统化的全面安全治理技术平台及其配套的组织系统和运作系统,实现税务系统日常安全治理运维工作的尺度化、例行化,并融入到税务系统整体运行守护系统之中 。


在上述总体设计思路中,构建安全治理平台的四个维度极度关键 。


监控——通过对税务系统IT资源中蕴含网络设备、安全设备、主机和利用在内的节点进行统一运行监控,保险IT资源的整体运行安全,实时发现网络和系统主机的故障和机能瓶颈 。


审计——通过实时获取IT资源中的各类安全信息,进行关联分析,实现IT资源的安全态势感知,对内部违规和表部入侵行为进行审计,验证业务系统及其IT支持系统的合规性 。


风险——将业务系统的威胁信息汇集到一路,通过风险评估获得可丈量的安全风险,展示出税务系统全局性安全风险态势 。


运维——借助运维流程支持平台和尺度化的运维流程领导治理人员处置安全问题,执行有效的安全节造措施 。


这四个维度紧紧萦绕沉要税务业务信息系统,协助税务单元信息中心工作人员对税务业务系统进行全方位的运行监控、安全审计、风险评估和运行守护 。


上述四个维度的结合就组成了安全治理的技术(支持)平台 。但是要做到真正的安全治理,光靠技术是不能的,凭据IATF理论,还必要组织和流程,也就是所谓的人、流程、技术三者缺一不成 。这里,人也叫组织 。


人的问题,不是靠软件系统去解决的,是靠造度和意识 。但是流程问题是能够靠技术来支持的 。流程是经验和造度的固化,是一种长效机造的体现 。流程要靠人去执行 。流程能够有一个技术平台来支持,叫做“运维治理”,并能够整合到安全治理技术支持平台中 。


税务系统的安全治理平台总体设计思路批注,要构建一套齐全的安全治理系统,不仅要有一套完整的安全治理技术平台,还必要相应的组织和人员,以及顺畅的运维流程 。


技术平台总体职能设计


凭据税务系统安全治理平台的总体设计思路,作为技术部门的安全治理技术(支持)平台的职能组成至少应该蕴含“一库四中心”,总体职能设计如下图所示:


沙巴(中国)网站有限公司官网


图注 安全治理技术(支持)平台职能组成


“一库”是指IT基础资源库,蕴含业务系统库、资产库、配置库、补丁库、弱点库、战术库、规定库、知识库,等等 。IT资源库蕴含了安全治理平台运行起来的基础数据,也是安全治理平台运行起来的驱动力之一 。对于安全治理平台而言,应该具备IT资源库信息的守护职能,例如资产守护职能,蕴含资产的增删改查等 。


“四中心”蕴含了运行监控中心、安全审计中心、风险治理中心和运维治理中心 。


运行监控中心掌管对IT资源的运行情况、可用性和业务陆续性进行持续监测 。运行监控中心应该可能对全网各类IT资源(网络、安全、主机、终端、服务、利用、业务等)进行实时监控,采集各类机能和状态参数,成立业务健全指标系统,全面监控IT资源可用性 。运行监控中心产生的各类告警信息一方面能够送入运维治理中心触发事务响应流程,另一方面能够送入安全审计中心,作为可用性事务参加安全威胁与风险分析 。出格地,安全运行监控中心所需的监控信息能够来自于现有的网络或利用治理系统 。


安全审计中心最主题的工作就是对网络上来的全网安全日志及事务,以及安全监控中心发来的可用性告警进行关联分析,发现表部入侵,鉴别内部违规 。安全审计中心的主题组件是SIEM(Security Information and Event Management,安全信息与事务治理)系统 。


风险治理中心通过风险评估过程微风险推算步骤实现对IT资源风险的定量化推算,获得可衡量的安全风险,并进行相应的风险节造 。风险是资产价值、弱点怀抱值与威胁怀抱值凭据量化算法而得到的一个量化的安全检测了局 。典型的风险评估过程和推算步骤能够参照《GB/T 20984-2007信息安全技术 信息安全风险评估规范》来实现 。


运维治理中心与前面三个中心有所分歧 。安全监控中心、安全审计中心微风险治理中心重要是从技术角度发现、鉴别和怀抱安全威胁与风险,而运维治理中心则重要用于借助流程化的伎俩去响应风险,消减风险,并援手运维人员成立起一套例行化、常态化的风险治理机造 。


运维治理中心两个最关键的流程别离是巡检流程和应急响应流程 。巡检流程作为一个正常处置工作流,领导运维人员凭据预先造订好的工作打算和工作,定期发展 IT信息系统安全查抄,自动发现安全隐患,提前采取有效措施,防备未然,并做好纪录 。应急响应流程作为一个异常处置工作流,协助运维人员在产生突发事务后,凭据预先造订好的应急措置预案和处置流程,进行突发事务响应、评估、传递、提升、取证、上报、改进等一系列操作,并纪录在案 。


除了“一库四中心”,一个较完整的安全运维治理平台还应该蕴含一个“安全治理门户” 。运维人员或者治理层用户接见这个门户,能够看到安全有关的各类通密告文,能够进入安全论坛进行互换,能够借助知始户相识和使用各类安全知识、经验、案例等 。


最沉腹地,运维人员通过门户能够登录到各自的“幼我桌面”中 。在幼我桌面中,能够显示与该运维人员有关的预警、告警、待处事宜、打算工作,显示他所掌管的业务系统的安全情况总览,能够急剧发展与其有关的各项安全运维工作 。



运维流程设计


税务系统安全治理平台不仅是一个技术平台,还蕴含依附于这个技术平台的运维流程和组织人员系统,安全治理平台的日常运维工作必须遵循相应的流程 。总体上,税务系统安全治理平台的运维流程能够划分为正常处置流程和异常处置流程两大类,最关键的正常处置流程是巡检流程和预警公告流程,而最关键的异常处置流程是应急响应流程 。


1)巡检流程


巡检流程作为一个正常处置工作流,领导运维人员凭据预先造订好的工作打算和工作,定期发展IT信息系统安全查抄,自动发现安全隐患,提前采取有效措施,防备未然,并做好纪录 。


2)预警公告流程


作为一个正常处置工作流,预警公告流程重要蕴含预警信息和公告信息的颁布、审核和督办 。安全预警公告的通常性信息应蕴含最新的安全技术动态、安全布告,病毒信息,缝隙信息等内容,并贯通税务系统的总局、省局和地市局 。


2)应急响应流程


应急响应流程作为一个异常处置工作流,协助运维人员在产生突发事务后,凭据预先造订好的应急措置预案和处置流程,进行突发事务响应、评估、传递、提升、取证、上报、改进等一系列操作,并纪录在案 。


税务系统安全治理平台的价值体现


从整体而言,税务系统安全治理平台的成立为税务用户提供了一套可查、可信、可见的安整个系,让用户网络安全由被动响应变为自动响应,由单点防御变为全面防御,由分散的治理变为集中治理,成为构建统一业务支持治理系统的技术和流程支持平台 。


借助安全治理平台,税务用户能够建设一个专门的安全运营监控机房,并设立一个监控运维中心 。一线运维治理人员在监控中心,能够通过大屏幕实使仄控全网的整体运行情况和安全情况,并实时接管预警和告警信息,进行应急响应处置 。同时,监控中心的信号也能够传到网络和安全治理人员及其有关辅导的办公室,高级治理人员能够通过浏览器界面登录到系统的监控界面,把握一耳目员的现实运维情况,实时进行工作领导 。


总之,通过建设一体化的安全治理平台,用户拥有以下显著的收益和意思:


1) 真正成立起一套全面的安全治理平台和治理系统,蕴含技术平台、治理战术和流程 。脱节从前被动地部署各类安全设备却又无法提高安全防御效能的恶性循环 ;


2) 大大提升安全治理人员的工作效能,提升安全运维工作的水平 ;


3) 真正有效地成立切合等级化 ;ひ蟮陌踩卫硐低 。


(起源:沙巴 叶蓬)

有关推荐
沉要看点
沙巴(中国)网站有限公司官网
工业互联网
工业互联网

工业自动化节造系统,重要利用电子、电气、机械、软件组合实现,宽泛用于电力、水利、能源、数据采集等关键基础设施领域,蕴含SCADA、DCS、PLC等工业节造系统的安全问题 。

【网站地图】