易安信息安全运维管理平台是深圳易聆科信息技术有限公司自主研发的新一代安全管理系统。深圳易聆科信息技术有限公司作为一支长期在安全管理领域奋斗的高素质研发团队,凭借对安全管理的深刻理解和在安全领域丰富的研发经验,厚积薄发,打造出了一套高起点、全方位、多层次,集网络管理、安全管理、运维管理三位于一体的统一管理系统。
易安信息安全运维管理平台的安全管理理念是:首先,通过对客户IT资源中包括网络设备、安全设备、主机和应用在内的节点进行统一监控,保障IT资源的整体运行安全,及时发现网络和系统主机的故障和性能瓶颈;其次,通过实时获取IT资源中的各类安全信息,进行关联分析,实现IT资源的安全态势感知,对内部违规和外部入侵行为进行审计;然后,将IT资源的所有资产和威胁信息汇集到一起,通过决策分析获得可测量的安全风险,并借助标准化的运维流程支撑平台对IT资源实施有效的安全策略调整。最后,整个监控、审计和决策过程都统一在一体化管理平台之下,构建起面向整体IT资源的全面可控安全管理体系。
易安信息安全运维管理平台安全统一管理平台由安全监控、安全审计和安全决策三部分组成。
●统一的资源监控和预警平台
易安信息安全运维管理平台为用户提供一个全方位监控的易安信息安全运维管理平台,使得管理员通过一个单一控制台就能够进行实时全网监控,确保企业和组织IT资源的可用性,以及业务的持续性。借助易安信息安全运维管理平台,用户可以定义多个视图,每个监控内容都显示一组反映当前网络整体运行态势的统计图表、告警信息、业务系统摘要信息,等等,一目了然。
●以业务为核心的安全运行监控
对资源的监控,归根结底还是对业务的监控,因为业务的可用性和连续性才是整个安全保障的核心目标,业务是客户的核心资产。借助业务建模过程,客户首先将业务系统分解为各类IT资源,并建立一套针对这些IT资源的监控指标体系;然后,管理系统通过对所有指标的实时监测来表征业务系统的健康状况。客户通过业务监控界面就能全面掌握业务的运行情况。
●可视化的监控手段
易安信息安全运维管理平台利用其强大的信息可视化技术使管理员的日常工作实现从认知到感知的跨越。
借助其独有的拓扑感知引擎,易安信息安全运维管理平台能够进行高效的网络拓扑发现,并动态、实时地将网络设备、安全设备、主机和服务器等信息资产通过网络拓扑图展现给客户。易安信息安全运维管理平台还能够将信息资产的物理位置呈现在机房机架视图中,管理员可以在网络拓扑和机架视图之间自由切换。易安信息安全运维管理平台为管理员提供网络和安全设备的真实面板图,并可针对面板上的接口进行实时监控与设置,实现可视化设备管理。
易安信息安全运维管理平台能够将构成业务的IT资源(监控对象)形象地用业务拓扑可视化的展示出来,并且反映这些监控对象之间的依赖关系。
易安信息安全运维管理平台以图形化的方式将归一化和关联分析后的事件(日志)及其事件(日志)之间的关系形象展示出来:在世界地图上实时定位源/目的IP地址的地理位置;通过将数千条事件记录及其这些事件之间的关联关系变成一幅事件图,形象地展现出当前网络安全状态;将一段时间内的事件按照不同的属性进行排列和连接,形象地展示在坐标轴上,让管理员一目了然的看到事件所代表的用户(IP)行为,等等。
●全面的IT安全监控
IT安全监控包括安全日志审计、主机进程审计、终端非法接入监控、WEB网页篡改检测、异常流量检测、设备配置和诊断工具、跨设备/系统响应与联动,等等。安全监控是易安信息安全运维管理平台的核心,也是易安信息安全运维管理平台区别于网络管理系统(NMS)、应用性能管理系统(APM),以及业务服务管理(BSM)的最大特点。安全是信息系统可用性和业务持续性的必不可少的一环。客户通过部署易安信息安全运维管理平台,可以有效覆盖国家信息系统等级化保护二级以上基本要求中6大类的主要控制点。
●跨设备协同响应与联动
易安信息安全运维管理平台是一个IT计算环境统一监控的预警响应平台。系统对所有监控指标产生的告警进行集中的响应。易安信息安全运维管理平台支持声、光、电等各式告警方式,并能够通过手机短信、电子邮件等发出告警。易安信息安全运维管理平台能够自动或者手工地与客户网络中各种异构的网络设备和安全设备进行策略联动,例如向思科和华为交换机下发端口策略,向防火墙和IDS下发安全策略,等等。
●整体运行报表报告
易安信息安全运维管理平台不但可以监控单个网络节点和应用系统,而且可以对整个网络状态进行分析和统计,为管理员提供决策支持的参考数据。
整体框架:

部署方式:

1) 统一的资源监控和预警
2) 全面的IT资源监控
3) 紧扣信息系统等级保护要求的安全监控
4) 遵循ISO20000和ITILv3的统一资源监控
5) 面向业务的IT运行监控
6) 多层次IT安全监控
7) 安全设备策略集中管理
8) 可视化运行监控手段
9) 跨设备协同响应与联动
10) 整体运行报表报告
2011年11月05日,CISP之家俱乐部易聆科分部在深圳成功举办了首届“信息安全意识防护及技能提升沙龙活动”。数十位华南地区CISP持证人员及其他信息安全相关从业者参加了本次活动,出席本次活动的嘉宾有易聆科副总裁、信息安全资深实战专家池老师、CISP资深讲师樊老师与CISP运营中心领导周总、沈总等。与会者共同探讨了“如何提升组织信息安全意识及防护能力”、“信息安全人员的职业发展”等话题。
2011年11月初,易聆科培训中心成功为南山某科技局实施了信息安全意识内训,这是易聆科培训中心本季度第三次为政府部门举办信息安全意识培训,说明了各政府部门对信息安全日益重视。
10月29-30日在上海华美达酒店易聆科为上海某基金信息技术部举行了IT服务意识防护与技能提升课程培训。本次培训由ITIL领域的资深实战专家熊甲林老师讲授。