8.3 IT运维信息安全解决方案 8.3.1 安全运维的重要性 随着信息安全管理体系和技术体系在企业领域的信息安全建设中不断推进,安全运维占信息系统生命周期70% - 80%的信息,并且安全运维体系的建设已经越来越被广大用户重视。尤其是随着信息系统建设工作从大规模建设阶段逐步转型到“建设和运维”并举的发展阶段,运维人员需要管理越来越庞大的IT 系统这样的情况下,信息安全运维体系的建设已经被提到了一个空前的高度上。它不仅单单是一个体系的建设,更是IT 系统管理中的夯实基础。 运维服务的发展趋势对于企业的安全运维服务管理的发展,通常可以将其分为混乱阶段、被动阶段、主动阶段、服务阶段和价值阶段这五个阶段。 1、在混乱阶段:运维服务没有建立综合的支持中心,也没有用户通知机制; 2、在被动阶段:运维服务开始关注事件的发生和解决,也开始关注信息资产,拥有了统一的运维控制台和故障记录和备份机制; 3、在主动阶段:运维服务建立了安全运行的定义,并将系统性能,问题管理、可用性管理、自动化与工作调度作为重点; 4、在服务阶段,运维服务工作中已经可以支持任务计划和服务级别管理; 5、在价值阶段,运维服务实现了性能、安全和核心几大应用的紧 密 结 合 , 体 现 其 价 值 所 在 。 8.3.2 信 息 安 全 的 概 念 8.3.2.1 信 息 安 全 定 义 信 息 安 全 的 概 念 在 二 十 世 纪 经 历 了 一 个 漫 长 的 历 史 阶 段 , 9 0 年 代以 来 得 到 了 深 化 。 进 入 2 1 世 纪 后 , 随 着 信 息 技 术 的 不 断 发 展 , 信 息安 全 问 题 也 日 显 突 出 。 如 何 确 保 信 息 系 统 的 安 全 已 经 成 为 了 全 社 会 关注 的 问 题 。 国 际 上 对 于 信 息 安 全 问 题 的 研 究 起 步 较 早 , 投 入 力 度 大 ,已 取 得 了 许 多 成 果 , 并 得 以 推 广 应 用 。 中 国 目 前 也 已 有 一 批 专 门 从 事信 息 安 全 基 础 研 究 、 技 术 开 发 与 技 术 服 务 工 作 的 研 究 机 构 与 高 科 技 企业 , 形 成 了 中 国 信 息 安 全 产 业 的 雏 形 。 关 于 信 息 安 全 的 定 义 也 有 很 多 , 国 内 学者与 国 外学者、 不 同的 社会 组织...