首页> 中文学位 >一种基于服务级别管理的企业网络安全管理模型的研究
【6h】

一种基于服务级别管理的企业网络安全管理模型的研究

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

第一章 绪论

1.1 论文背景及意义

1.2 论文的主要工作

1.3 章节安排

第二章 网络安全相关技术

2.1 网络安全管理的提出

2.2 网络安全管理体系简述

2.3 网络安全管理体系的构成要素

2.4 网络安全管理的实现技术

2.4 本章小结

第三章 企业网络安全概况

3.1 企业网络及信息系统面临的安全威胁

3.2 企业网络安全体系应对措施

3.3 本章小结

第四章 ITIL体系对网络安全管理的描述

4.1 什么是ITIL

4.2 ITIL体系安全管理流程的描述

4.3 ITIL流程具体分析

4.4 基于服务级别管理的网络安全管理平台模型的提出

4.5 基于服务级别协议的网络安全管理平台的各模块的功能化

4.6 本章小结

第五章 基于服务级别管理的网络安全管理平台模型的实现

5.1 环境介绍

5.2 网络安全管理平台及附属安全设施

5.3 网络安全管理平台应用总结

5.4 本章小结

第六章 总结和展望

致谢

参考文献

个人简历

展开▼

摘要

为了解决企业复杂的网络安全环境下,网络安全资源与应用的统一协调与管理。向企业网络安全管理人员提供能够有效地应对企业网络安全问题的解决方案,本文试从网络安全管理概念和ITIL(Information Technology Infrastructure Library)体系对信息技术系统安全的描述及服务级别协议(SLA)两个角度入手,探讨出路。
  对网络安全管理概念的研究主要分两个重点。首先是网络安全管理的主要结构类型,包括基于多 Agent的结构,基于模块的结构,基于网络管理的结构和基于层次化模型的结构。并对上述结构的性能和应用领域进行了比较,得出了需要采取符合结构的研究方向。
  然后是网络安全管理体系的构成要素(也是支持本文所提出的网络安全管理平台模型的研究重点),包括安全策略的管理(策略模型、策略表示语言、策略细化和策略分析),安全事件的管理,安全机制和服务管理及安全状态评估和决策支持。梳理了各要素在网络安全管理中扮演的角色,以及如何将各要素有机的结合形成网络安全管理平台。
  从3.1节开始,主要针对企业在网络安全领域的需求进行分析,包括分析企业的网络安全状况,分类研究了企业网络及信息系统面临的安全威胁,以及针对这些威胁的一些常见的应对安全手段。
  从4.1节开始研究如何将 ITIL体系对信息系统安全的描述及服务级别协议(SLA)与网络安全管理概念相结合。在简要介绍了ITIL体系之后着重研究了ITIL体系对信息系统安全管理的描述及 ITIL各流程与网络安全管理的关系。随后以ITIL对服务评估的核心流程——服务级别管理为基础,将网络安全管理平台的要素安全策略管理、安全事件管理、安全机制和服务管理、安全状态评估和决策支持等要素与ITIL流程中的可用性管理、服务级别管理、持续性管理、能力管理、财务管理、安全事件管理、问题管理、变更管理、发布管理、配置管理和服务台进行有机的结合,构建了基于服务级别管理的网络安全管理平台的模型,并探讨了平台各模块的数据量化和功能流程。
  5.1节开始的部分,以某企业集团广域网及广域网安全项目为实践平台,首先介绍了项目的实施环境,之后开始切入正题介绍在广域网安全项目中,网络安全管理平台所赖以运行的基础设施及网络安全管理平台组成系统,并对现有网络安全管理平台的应用进行了总结,对如何改进提出了意见。
  在文章的最后,对基于服务级别管理网络安全管理平台模型的前景进行了展望,并对研究过程中的得失进行了总结。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号