Novell展示全新可视化威胁应变中心(Threat Response Center, TRC)服务,其中整合了信息与事件管理(SIEM)、PlateSpin工作负载管理,以及商业服务管理(BSM)解决方案,并透过全方位的「阶层式可视化」分析接口,可整合Google Earth和Google Maps平台,提供全新的信息安全监控管理系统,透过实时回报处理流程有效协助企业机构内的信息管理主管、系统分析和标准作业人员维护高度安全且稳定的运作环境,以期达到信息安全与组织营运流程结合之目标。
可视化威胁应变中心的管理范畴整合了设备系统与技术、维运组织和作业流程三大元素,同时提供最新的主动式安全威胁警报服务,不仅可撷取和分析全球累计超过250万笔威胁数据,更可做到动态名单的关联比对。客户导入Novell威胁应变中心即表示用户将同时拥有网络维运中心(NOC)、信息安全维运中心(SOC)及持续营运管理系统(BCM)等服务。由于威胁应变中心解决方案自底层操作系统(Novell的SUSE Enterprise Linux)至上层各应用系统皆为Novell自家维护之产品,且整体范畴符合了ITIL、BS25999、ISO20000、ISO27001等规范,因此Novell可对威胁应变中心提供完整的支持,促使客户与合作伙伴信赖与满意度大幅提升。
透过此服务,用户可监控、管理网络设备、主机系统,进行分析各式网络、主机设备CPU/内存使用率、设备温度、网络联机数与流量等,同时可跨设备(Cross devices correlation)纳入防火墙、入侵防御、入侵检测、弱点扫描系统、病毒扫描系统、服务器纪录、服务纪录、稽核纪录等进行实时分析,并结合单位平面地图对应、全球地图对应、国家对应、黑名单IP与网域,以及资产等信息可立即识别用户身份;也透过可视化拓朴图与各式仪表板等工具让资安漏洞与威胁一览无遗,并能产生实时与周期分析报告。
这项服务的另一特色是可透过实时警示与基准值、告警、关联分析规则之设定,当事故发生时,自动套用紧急应变措施之事故单系统,达成实时反应(如自动化IP封锁、账号封锁、访问权限控制、弱点扫描、电子邮件或简讯告警等),所有事故与报告将自动累积至知识库系统,以供日后统计分析与研究。而高阶管理者仅需经由单一入口网站,即可随时掌握企业威胁与风险指数。除此之外,威胁应变中心本身亦拥有灾害应变处理能力,遵循企业订定之服务水平协议(SLA),确保威胁应变中心本身持续营运不中断之能力。