北京启明星辰信息技术有限公司拥有在信息安全领域超过十年的经验和技术积累,早在2002年就开始投入技术力量研究和开发能解决整体安全以及安全管理等问题的安全管理平台类产品,并于2003年推出泰合信息安全运营中心(简称:TSOC)。经过几年的不断完善和运营,目前启明星辰TSOC已经在国内拥有最广泛的应用范围和客户群,在政府、金融、能源、运营商、大企业等行业均有成功的应用。
“应用为本、开放融合”是启明星辰泰合信息安全运营中心的核心体现,启明星辰TSOC以客户的实际应用为基础,根据不同领域客户的需求灵活定制,能够全面融合多种信息安全产品和技术管理,充分实现组织、管理、技术三个体系的合理调配,同时TSOC也是业界第一款提供多种二次开发接口,成功实现与众多第三方平台类产品融合的平台,能够最大化的保障网络、系统和应用的整体安全性。
启明星辰TSOC的三大特点是全面性、开放性、实用性。
启明星辰TSOC的全面性:
启明星辰TSOC提供最全面的安全管理功能,功能模块包括资产管理、事件管理、脆弱性管理、风险管理、网络管理、响应管理、工作流管理、配置管理、安全知识库等涵盖安全管理全过程的功能模块,实现了从安全事件的综合分析到安全风险宏观监控,拓扑自动发现到设备性能监控,实时得知设备的内存、CPU占用等运行状态,再到自动响应和控制的全过程管理,实现了安全管理的闭环控制,同时融合了漏洞扫描和终端管理功能、实现了安管平台与网管平台的完美结合。是业界功能最全面的安全管理平台。
启明星辰TSOC是业界支持各类型设备最全面和广泛的系统,目前已经支持国内和国外主流厂家的设备,并拥有一套技术实现方式能快速准确的实现新设备的支持,信息的全面收集是TSOC分析处理问题的基础。
启明星辰TSOC的开放性:
启明星辰为客户提供了一套开放式的安全管理平台系统:TSOC提供丰富的自定义功能,客户可以自定义平台的展示界面、关联分析规则、响应方式、响应工作流程、报表等,甚至可根据实际情况自定义新的安全事件,安全风险的临界值等,是客户整合和统一规范安全管理工作的有效工具。
TSOC提供开放式自定义可迭代的关联分析引擎,类似具有初步智能化的推理机,操作人员可以按照需求来定于关联分析规则和响应结果,也就是说操作人员可通过网络中的若干信息(并不局限于安全事件)来定义任何新生的事件,可定义该新生事件的类型、级别、是否计算风险等,新生事件可根据其他规则进行在分析和计算,并配置响应策略,能够实现技术人员理想中的智能化自动化安全。
TSOC还提供丰富的二次开发接口,可根据客户的实际应用和需求进行二次开发,提供客户化的系统平台,同时可实现与其他第三方系统的整合,例如与HP Openveiw、IBM Tivoli等网络管理系统的整合,与资产管理系统的数据交互,与第三方认证授权帐户管理系统的整合等等。启明星辰TSOC是业界最开放的安全管理平台。
启明星辰TSOC的实用性:
启明星辰TSOC充分体现了安全管理平台的实用价值:
成功部署的TSOC系统能够自动化和流程化的实现信息安全的全流程管理:从全面的数据信息中分析出关键事件并制定处理优先级别,实时监控设备运行状态和安全风险变化并提供统一的告警和预警,按照客户工作流程规范自动启动响应处理流程,通过自动的脚本下发和远程配置让下属设备更改配置以实现自动化安全闭环控制。
启明星辰TSOC实现了与网络管理功能的结合:综合处理信息安全问题和网络运行状态和故障问题都是网络管理人员的重要使命,而以前的实现方式是通过部署网管平台和安全平台来分别实现统一管理,而TSOC完美的实现了安全管理与网络管理的结合,在综合分析安全事件,安全风险监控和安全问题处理的基础上提供了系统性能状态监控,拓扑管理,网络故障管理等网络管理的功能,并能做到统一预警和响应处理,为网络管理人员提供了一套完整的系统安全解决方案。
启明星辰TSOC使安全管理平台与管理流程规范结合在一起:TSOC能够将客户的安全管理制度,法律法规,流程规范,设备配置文档等统一在平台上呈现和管理,并能够配置可自定义的响应策略,例如:当发生针对某个重要服务器的攻击事件时,操作人员会收到来自TSOC的任务工单,告诉操作人员发生了什么问题,应该怎么处理,要参考那一条安全管理制度,处理流程是怎么样的,如需要更改防火墙配置,那也可以将该防火墙的配置文档发给相关人员,大大提高了安全问题处理的效率。
启明星辰泰合信息安全运营中心(TSOC)在中国市场上已经取得了很好的成绩,并得到客户的一致好评,我们致力于打造业界最成熟、最专业的安全管理平台。