安全和监控中心管理制度的建立旨在实现XXXXX单位以资产和风险为核心的安全风险监控管理,并将之规范化、常态化。
本规范适用于XXXXX单位对于信息系统的综合安全管理、风险监控管理,主要适用于XXXXX单位员的日常综合管理。
结合现有信息安全管理现状,网络安全与信息化管理部门负责整合现有的信息安全管理技术解决方案,初步建成XXXXX单位的信息安全监控和管理中心。
通过XXXXX单位现在的安管平台,对安全日志和网络流进行分析达到集中安全监控和管理的目的。主要管理要求如下:
本管理制度由XXXXX单位负责解释,自发布之日起实施。
安管中心运维监控记录
| 监控内容 监控对象 | 运行状况/可用性 | 病毒监测 | 网络流量 | 用户异常行为 | 报警事件 | 记录时间 | |
| 监控 记录 | 外联线路 | ||||||
| 内联线路 | |||||||
| XXX系统 | |||||||
| XXX系统 | |||||||
| XXX系统 | |||||||
| 交换机 | |||||||
| 网络安全设备 | |||||||
| 应用服务器 | |||||||
| 客户端主机 | |||||||
记录人员:
安管中心监测分析报告
| 分析内容 分析对象 | 异常现象 | 处理措施 | 最后状态 (时间) | |
| 监控 记录 | 外联线路 | |||
| 内联线路 | ||||
| XXX系统 | ||||
| XXX系统 | ||||
| XXX系统 | ||||
| 交换机 | ||||
| 网络安全设备 | ||||
| 应用服务器 | ||||
| 客户端主机 | ||||
报告人: