文档介绍:第 35 卷
第 8 期
计
算
机
工
程
2009 年 4 月
Computer Engineering
April 2009
·安全技术·
文章编号:1000—3428(2009)08—0201—04
文献标识码:A
中图分类号:
基于策略的一体化网络安全管理系统
韩锐生,赵
彬,徐开勇
(解放军信息工程大学电子技术学院信息安全研究所,郑州 450004)
摘
要:针对当前网络安全管理的缺陷,在网络安全管理中引入基于策略的管理方法,设计一个网络安全管理系统,实现对网络安全的一
体化自动管理,简化网络安全管理的复杂性。介绍安全管理系统设计和策略驱动设备间互操作等技术的实现过程,并给出应用实例。
关键词:策略驱动;统一策略管理;事件关联分析;Ponder 策略框架
Policy-based work Security Management System
HAN Rui-sheng, ZHAO Bin, XU Kai-yong
(Information Security Institute, Electronic Technology Academe, PLA Information Engineering University, Zhengzhou 450004)
【Abstract】Limitation work security management is analyzed. This paper introduces Policy-Based Management(PBM) approach work
security management, designs work security management system. The presented system can manage work security management systems
integrately and automately, dramatically reduce plicity work security management. is greatly useful to the security management of
large-work. This paper introduces the design of the system, shows pleting work of key technologys such as the process of
cooperation of security productions driven by event-triggered policy and gives an example of the system application.
【Key words】policy-driven; uniform policy management; event coordination analysis; Ponder policy framework
1
概述
现有网络安全体系基本采取应对式的、以技术为中心的
(2)抽象性:策