安全信息管理在信息安全中是如何工作的?
安全信息管理是一种软件,它可以自动化从安全设备(包括防火墙、代理服务器、入侵检测系统和防病毒应用程序)中获取的事件日志数据。安全信息管理的目标是避免对业务事件的中断,并提供计算机和网络设施的正确和安全的服务。
所有安全信息管理都从网络内部的来源收集数据。有些还会从外部来源收集数据,范围从公共威胁识别服务到专有的关联网络。安全信息管理在很大程度上通过其发现网络流量模式的能力增加了价值。
此活动需要两个主要特征,例如从多个位置收集信息的能力以及将所有这些数据转化为有意义的信息的智能。两者都很重要,因为安全信息管理应该从网络的一些重要组件中提取信息,关联数据应该来自它可以信任的来源。
信息系统定义了一组相互关联的组件,这些组件协同工作以收集、处理、保存和分解数据以支持决策。在 MIS 中,会生成几种类型的文档。一些文档属于汇总文档、临时文档、异常文档和按需文档。
在信息系统中,软件定义了计算机程序和提供它们的指南。计算机程序定义了机器可读的指令,这些指令与系统硬件中的电路进行通信,以从数据中生成有用的信息。
在某些情况下,程序保存在输入/输出介质上,包括磁带或磁盘。用于计算机前信息系统的应用程序包括使用这些应用程序的说明,定义了卡片目录的指南和有关硬件如何构建以供使用的信息,包括分类帐中的列标题。
信息系统三角形通常用于定义 IS 如何在三个顶点包含硬件组件(包括计算机)、人员和流程。
根据信息系统旨在满足的需求,存在几种类型的信息系统。运营支持系统(包括交易处理系统)将业务数据(财务交易)转换为有价值的数据。通常,管理信息系统需要数据库数据来输出文档,支持用户和企业根据提取的信息做出决策。
第二种信息系统是决策支持系统。它是交互式的,提供信息、数据操作工具和模型,以便在半结构化和非结构化方案中提供决策。
这种类型的信息系统包含工具和方法来提供收集相关数据和检查选项以及替代方案,最终用户比 MIS 更积极地参与 DSS 的生成。