北京 2013-09-22(中国商业电讯)--近日,启明星辰针对各行业特点和安全基线规范基准,推出了专业检查平台——安全配置核查管理系统,使安全检查过程达到自动化、标准化、持续化、可视化。它可以大大提高检查结果的准确性和合规性,用以在企业的上线安全检查、第三方入网安全检查、合规安全检查(上级检查)、日常安全检查和安全服务任务中,协助查找设备在安全配置中存在的差距,并与安全整改与安全建设相结合,提升各类业务系统的安全防护能力和达到整体合规要求。
安全配置核查系统采用先进的构架体系,可实现在任何复杂网络情况下的配置核查采集工作,通过灵活部署的分布式采集引擎,结合在线、离线、脱机等多种使用模式,“一键任务化”的核查操作即可完成复杂网络下的核查工作,大大降低了日常维护、合规检查等安全工作复杂度,避免人工操作的失误风险。同时该系统可根据目标用户的企业规范在无定制的情况下快速满足行业化核查标准,完成量身定做的核查策略。
安全配置核查管理系统简单实用,界面美观大方,纯中文界面,操作配置简单,内置丰富的仪表板,适用于各级管理人员。产品特性包括:
复杂网络的多渠道检查支持。安全配置核查管理系统支持在线、离线、脱机、分布式采集等多种核查方式,并配备Windows代理来解决个人PC设备的隐私保护问题,实现在各类复杂情况下的核查采集。
基于不同检查标准的自定义参数检查项。当我们面对越来越多的设备种类,多元化的操作系统时,如何分门别类的应对各式各样的设备,在安全防护的工作中又如何有针对性的开展工作呢,那么配置核查系统通过可用户自定义的检查项有效的解决了这个问题。按照不同的设备类型、不同的操作系统,通过系统中的检查项配置功能完成用户的自定义检查项,支持Windows系统的DOS命令、批处理,Linux系统的shell命令、shell脚本,甚至支持多个命令集合来完成复杂的配合核查,例如命令1的结果作为命令2的参数传递,从而轻松得出需要大量人力付出才能得到的结果,节约了人力成本和时间成本,同时自定义检查项的功能也为自定义核查的标准提供了有力的保障。
自定义多重检查标准支撑日常运维及各项检查。良好的日常运维是保障安全防护的基础,但一般情况下,难免我们需要制定特殊的标准将某些设备的和大部分设备的标准分开界定,这不是我们希望的,但一定会是我们要面对的,类似一些已在网运行正常的设备对于安全防护的标准和一般设备的标准是无法一致的,同时一些预装了一些软件的设备在某些业务系统运行时的配置要求与我们的安全防护配置核查标准发生相悖的时候,我们如何去解决呢?
通过系统中的自定义检查策略可以很好的解决此类问题,对于同一种设备我们可以自定义不同的检查项、相同的检查项也可以定义不同的检查标准,类似关闭敏感端口中可以根据实现情况制定需要关闭的端口,这样就很好的解决了不同情况不同标准的问题,不会很生硬的按照相同的标准去检查不同情况的设备,完成了从检查标准中体现行业化的特点,为我们的日常维护提供了更人性化的支撑,使我们的安全防护工作更容易开展。对于上级或者有关部门的检查,可以根据每次检查的标准,提前制定策略自查,及时整改,更可以灵活多变的制定不同检查强度的标准。
与安全管理平台的无缝整合。安全配置核查管理系统可与现有的启明星辰安全管理平台实现无缝整合,可作为子模块完成基线检查的工作,也可通过安全管理平台下发基线检查策略,驱动基线管理平台共同完成安全运营管理工作。
同时安全基线配置核查系统检查结果可以返回安全管理平台管理,安全管理平台可以针对安全基线的不同检查规范和不同检查目的的检查结果进行过程管控,了解基线检查配置弱点的整改过程情况,为安全管理工作提供更有利的过程管控信息和数据支撑。
启明星辰安全配置核查管理系统支持超过1100多种检查项的内置知识库储备,以及不断丰富的CheckList。它是第一个具有自定义核查告警及响应功能的核查系统,是第一个实现多重标准同时线上核查的管理系统,可以与现有的启明星辰安全管理平台进行无缝整合。它具有强大的客户化定制能力,包括基于开放架构的管理平台和一支国内最专业的定制开发团队。