Confluence workbench mirror

3.2.3.2 Security Information Services

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
8
Labels
0
Children
0
On this page
  1. Solution design
  2. Scope
  3. Doelgroep
  4. Hoofdfuncties
  5. Dienstverlening
  6. Relaties
  7. High Level Design
  8. Architectuur
  9. Contextdiagram
  10. Product selectie
  11. Componenten & architectuur
  12. Componenten


Dit document beschrijft het Solution Building Block (SBB) voor Security Information Services (SIS), welke bestaat uit een aantal externe diensten die één of meerdere security processen ondersteund. Het SBB biedt een samenhangend overzicht van de oplossing, waarin zowel de functionele en organisatorische context als de technische architectuur wordt vastgelegd. Het document dient als referentie voor architecten, ontwerpers, beheerders en andere stakeholders bij het realiseren, beheren en doorontwikkelen van de oplossing.

Het SBB is opgebouwd uit twee hoofdhoofdstukken:

  1. Solution Design:
    Dit hoofdstuk beschrijft de functionele en conceptuele aspecten van de oplossing, inclusief de doelstelling, scope, dienstverlening, afhankelijkheden en aansluiting op bestaande processen en architectuurkaders. Het biedt inzicht in wat de oplossing doet, voor wie deze bedoeld is en welke randvoorwaarden gelden.

  2. High Level Design (HLD):
    Dit hoofdstuk geeft een overzicht van de technische en functionele architectuur op hoofdlijnen. Het beschrijft de belangrijkste componenten, hun onderlinge relaties, integraties met externe systemen en de wijze waarop de oplossing wordt gerealiseerd binnen de bestaande architectuur. Het HLD vormt tevens de basis voor verdere detaillering in een Low Level Design (LLD).

Door deze opbouw biedt het SBB zowel een conceptueel kader als een technisch overzicht, waarmee samenhang, consistentie en besluitvorming over implementatie en beheer worden ondersteund.

Solution design

Dit SBB beschrijft een logische voorziening voor het verzamelen en/of verrijken van security informatie (vanuit externe bronnen) zodat deze binnen de RWS organisatie gebruikt kunnen worden. De voorziening is onderdeel van de securityketen en draagt indirect bij aan de verhoging van de weerbaarheid van IT-diensten en infrastructuren door security informatie kwalitatief te verbeteren.

Scope

Dit document behandelt het ontwerp van de oplossing op hoofdlijnen. Binnen de scope vallen:

  • De belangrijkste functionele en technische componenten van de oplossing.
  • De relaties tussen componenten en met externe systemen en gebruikers.
  • Architectuurkaders die richting geven aan de verdere uitwerking in het LLD.

Buiten de scope vallen:

  • Gedetailleerde configuraties (LLD) en implementatiestappen.
  • Operationele procedures en beheerinstructies.

Doelgroep

Dit document is bedoeld voor alle stakeholders die betrokken zijn bij de ontwikkeling, implementatie en het beheer van de oplossing. Daartoe behoren onder andere:

  • Architecten die verantwoordelijk zijn voor de uitwerking en borging van enterprise- en solution-architectuurprincipes
  • Ontwerpers en engineers die het technische ontwerp realiseren en vertalen naar het Low Level Design (LLD)
  • Beheerders en operationele teams die verantwoordelijk zijn voor het beheer en de exploitatie van de oplossing
  • Security- en compliancefunctionarissen die toezicht houden op naleving van beveiligings- en regelgevingskaders

Hoofdfuncties

TBD

Dienstverlening

De oplossing staat uitsluitend ten dienste van interne securityprocessen en is derhalve niet aanvraagbaar of direct bruikbaar door andere onderdelen van de organisatie. Eventuele resultaten of inzichten vanuit de oplossing via bestaande SOC-diensten of rapportages beschikbaar gesteld aan relevante stakeholders.

OnderwerpToelichting
IV Supporting ServiceSecurity Centre XXXX Sxxxxx
SLADe voorziening dient beschikbaar te zijn overeenkomstig de operationele tijden van het Security Operations Center (SOC) (24x7). Er wordt een beperkte mate van downtime geaccepteerd, mits deze geen directe impact heeft op de detectie- of responsecapaciteiten van het SOC. De operationele responseondersteuning op het voorziening wordt geleverd op een 5x10-basis (werkdagen tijdens kantooruren).
Oplosgroep

Topdesk: SC-SOC Engineering

Email: soc-eng@rws.nl

Kosten

N.V.T.

Verantwoordelijkheden

Domein architectuur: dhr. Maarten Ossevoort

Ontwerp & implementatie: SOC Engineering

Functioneel & Technisch Applicatiebeheer: SOC Engineering

Infrastructuur: Externe leveranciers, voornamelijk SaaS dienstverlening

LCM & Patch Management

N.V.T.

Relaties

Belangrijke bovenliggende documenten en kaders die als input zijn gebruikt bij dit HLD zijn onder andere:

  • Solution Building Block (SBB): 
    • tbd: SIEM
    • tbd: EDR

High Level Design

Dit hoofdstuk beschrijft het High Level Design (HLD) van de oplossing, als onderdeel van het Solution Building Block (SBB). Het HLD biedt op hoofdlijnen inzicht in de functionele en technische opzet, de belangrijkste componenten, hun onderlinge afhankelijkheden en de relaties met externe systemen en gebruikers.

Architectuur

Dit hoofdstuk beschrijft de architectuur van de oplossing op hoofdlijnen en geeft inzicht in de wijze waarop de verschillende componenten samenwerken binnen de organisatie en in relatie tot externe systemen en gebruikers. Het hoofdstuk is onderverdeeld in verschillende aspecten van de architectuur: een contextdiagram dat de algemene positionering en relaties visualiseert; de overwegingen voor productselectie; een overzicht van componenten en hun samenhang; de belangrijkste gegevensstromen; de classificatie van data; beveiligingsmaatregelen; en de onderliggende infrastructuur. Samen bieden deze paragrafen een integraal beeld van de functionele en technische opzet van de oplossing.

Contextdiagram

TBD

Product selectie

TBD

Componenten & architectuur

Deze paragraaf beschrijft de opbouw en samenhang van de belangrijkste applicatiecomponenten waaruit de oplossing bestaat. 

Componenten

TBD

Architectuur

TBD

Infrastructuur

Publieke SaaS diensten.


Gegevensstromen

In dit HLD zijn uitsluitend de logische verkeersstromen in kaart gebracht die de applicatie binnenkomen of verlaten (externe koppelingen).

BronBestemmingProtocolOpmerking
SOC Analisten
HTTPSWeb interface / portal
SIEM
API/HTTPS
SOAR


Data classificatie & retentie

Deze aspecten worden binnen de context van het betreffende informatiesysteem geregeld (SIEM, SOAR, etc).


Beveiligingsmaatregelen

TBD

Netwerk- en compute-isolatie

TBD

Toegangsbeheer en authenticatie

TBD

Inkomende toegang en TLS-beveiliging

TBD

Beheertoegang en logging

TBD

Configuratiebeheer en wijzigingscontrole

TBD


Low Level Design

Voor deze componenten wordt geen LLD opgesteld.

Roadmap

Dit hoofdstuk beschrijft enkele zaken die in de nabije toekomst ontwikkeld dienen te worden:

  • Geen items.



Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/244875293/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/244875293/page.storage.xhtml
Access
Committed snapshot only