版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、把握信息安全2007年3月19日北京啟明星辰信息技術(shù)有限公司首席戰(zhàn)略官 潘柱廷第1頁,共31頁。提問哪位同學(xué)準(zhǔn)備了問題來參加今天的活動(dòng)?有幾個(gè)問題?都是些什么問題?第2頁,共31頁。提問今天哪位同學(xué)帶了記錄的工具?紙筆、電腦、錄音筆、照相機(jī)、手機(jī)哪位同學(xué)事先通過各種方式了解過啟明星辰這個(gè)公司W(wǎng)ebsite, BBS, 從朋友那里哪位同學(xué)事先特意了解過IDS,或者認(rèn)為自己對(duì)IDS有相當(dāng)?shù)牧私獾?頁,共31頁。提問據(jù)我所知上周一,各位同學(xué)訪問了一個(gè)防火墻廠商。那么請(qǐng)問:“什么是防火墻?”“防火墻是什么?”第4頁,共31頁。第5頁,共31頁。EDIF風(fēng)箏模型-IT多態(tài)模型第6頁,共31頁。三觀論實(shí)現(xiàn)
2、層運(yùn)營(yíng)層技術(shù)人員過程決策層宏觀微觀中觀第7頁,共31頁。問題什么是信息安全?到底要解決那些問題?怎么實(shí)施信息安全建設(shè)?第8頁,共31頁。問題什么是信息安全?通過回答最根本的問題,幫助我們探究事物的本原。到底要解決那些問題?明確工作的目標(biāo)和要求,從一個(gè)大的廣泛的概念中尋找自身的定位。怎么實(shí)施信息安全建設(shè)?通過回答最實(shí)際的問題,幫助我們獲得需要的實(shí)效。第9頁,共31頁。安全的三個(gè)相對(duì)性原則安全是潛在的安全沒有絕對(duì),沒有100%實(shí)踐安全相對(duì)性的三個(gè)原則風(fēng)險(xiǎn)原則適合商業(yè)機(jī)構(gòu)生存原則適合強(qiáng)力機(jī)構(gòu)保鏢原則適合涉密機(jī)構(gòu)第10頁,共31頁。風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)管理的理念從90年代開始,已經(jīng)逐步成為引導(dǎo)信息安全技術(shù)應(yīng)用
3、的核心理念風(fēng)險(xiǎn)的定義對(duì)目標(biāo)有所影響的某件事情發(fā)生的可能性摘自AS/NZS4360第11頁,共31頁。ISO13335中的風(fēng)險(xiǎn)管理的關(guān)系圖第12頁,共31頁。ISO13335以風(fēng)險(xiǎn)為核心的安全模型風(fēng)險(xiǎn)防護(hù)措施信息資產(chǎn)威脅漏洞防護(hù)需求降低增加增加利用暴露價(jià)值擁有抗擊增加引出被滿足一般風(fēng)險(xiǎn)評(píng)估的理論基礎(chǔ)第13頁,共31頁。國(guó)信辦報(bào)告中的風(fēng)險(xiǎn)要素關(guān)系圖第14頁,共31頁。德國(guó)ITBPM第15頁,共31頁。最精簡(jiǎn)的風(fēng)險(xiǎn)管理要素第16頁,共31頁。業(yè)務(wù)資產(chǎn)保障措施威脅安全三要素第17頁,共31頁。17信息安全保障框架資產(chǎn)清單面向網(wǎng)絡(luò)拓?fù)浠诎踩?業(yè)務(wù)域基于業(yè)務(wù)流分析 第18頁,共31頁。信息安全保障框架
4、脆弱性管理告警管理事件管理預(yù)警管理威脅管理 第19頁,共31頁。信息安全保障框架通過S3-PPT方法展開保障措施第20頁,共31頁。IT中最通行和樸素的層次模型第21頁,共31頁。技術(shù)功能是T3-PDR的衍生第22頁,共31頁。保障框架-措施第23頁,共31頁。產(chǎn)品的框架分析IDS應(yīng)用審計(jì)防火墻SAN防垃圾安全管理中心Scanner遠(yuǎn)程數(shù)據(jù)熱備IPS防病毒加密機(jī)雙因子PKIUTM第24頁,共31頁。多角度地理解的IT產(chǎn)品表示層功能層數(shù)據(jù)層不要僅僅從功能去理解一個(gè)IT產(chǎn)品可能的角度:數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)流功能、服務(wù)Portal、C/S、B/S部署結(jié)構(gòu)應(yīng)用用例 第25頁,共31頁。產(chǎn)品分析示例IDS防火
5、墻IPSUTM第26頁,共31頁。產(chǎn)品分析示例轉(zhuǎn)發(fā)能力檢測(cè)能力防火墻轉(zhuǎn)發(fā)能力檢測(cè)能力UTM/IPS轉(zhuǎn)發(fā)能力檢測(cè)能力IDS第27頁,共31頁。產(chǎn)品分析示例防火墻UTM/IPSIDS部署在高帶寬的網(wǎng)關(guān)位置部署在低帶寬的網(wǎng)關(guān)位置部署在任何需要監(jiān)控的位置像高速公路收費(fèi)站,像大院門好像部署在規(guī)則簡(jiǎn)單的小門好像保安監(jiān)控的攝像頭一樣,部署在重要的區(qū)域和關(guān)口第28頁,共31頁。三法則Q3-WWHR3-ASTP3-CSPV3-MMMS3-PPTT3-PDRL3-POEA3-CIA三問題:什么/為什么/怎么風(fēng)險(xiǎn)三要素:資產(chǎn)業(yè)務(wù)/保障措施/威脅產(chǎn)品三形態(tài):部件產(chǎn)品/服務(wù)/平臺(tái)三觀論:宏觀/中觀/微觀保障:人員組織/過程/技術(shù)技術(shù):防護(hù)/檢測(cè)/響
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 微型創(chuàng)業(yè)貸款合同三篇
- 建筑供配電與照明技術(shù) 課件 第8-10章 電氣安全技術(shù)、高層建筑供配電與照明系統(tǒng)設(shè)計(jì)實(shí)例、建筑電氣BIM模型創(chuàng)建
- 智能分類垃圾
- 疼痛科藥物使用管理制度
- 智能交通系統(tǒng)升級(jí)改造方案
- 重慶大學(xué)2022年春季學(xué)期課程作業(yè)《電力建設(shè)項(xiàng)目管理學(xué)》在線作業(yè)題庫
- 7年級(jí)數(shù)學(xué)培訓(xùn)課件
- 小餐飲客戶滿意度調(diào)查總結(jié)
- 農(nóng)業(yè)合作社與農(nóng)戶協(xié)作方案
- 農(nóng)業(yè)合作社技術(shù)培訓(xùn)教材管理制度
- 經(jīng)修訂的國(guó)際救生設(shè)備規(guī)則(LSA)
- 位移觀測(cè)記錄表
- 工藝紀(jì)律檢查管理辦法及考核細(xì)則
- 成都關(guān)于成立芯片公司組建方案(模板參考)
- 采購項(xiàng)目驗(yàn)收管理辦法(共10頁)
- 【燃?xì)庖?guī)范】家用燃?xì)馊紵骶甙惭b及驗(yàn)收規(guī)程(CJJ12-2013)
- 《工程計(jì)量報(bào)驗(yàn)單》
- 小學(xué)文言文實(shí)詞虛詞總結(jié)(共16頁)
- 資本的剩余價(jià)值
- 黑龍江小學(xué)五年級(jí)第5單元第4課第3節(jié)_《就英法聯(lián)軍遠(yuǎn)征中國(guó)給巴特勒上尉的信》
- T∕CREA 005-2021 老年人照料設(shè)施與適老居住建筑部品體系標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論