版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
深化落實(shí)等級(jí)保護(hù),強(qiáng)化數(shù)據(jù)平安和平安中心建設(shè)盧青目錄1、業(yè)務(wù)開展推進(jìn)信息資源共享,用足數(shù)據(jù)、用好數(shù)據(jù)成為信息化開展的方向之一.-“我們掌握的數(shù)據(jù)是否充足?〞-“把數(shù)據(jù)放開了,讓大家都充分使用!〞-“一些數(shù)據(jù)是否一定要采?例如個(gè)人的聯(lián)系方式、地址等涉及個(gè)人隱私的信息,這些數(shù)據(jù)帶給我們很多管理上的風(fēng)險(xiǎn)!〞信息化建設(shè)中面臨的新挑戰(zhàn)2、云計(jì)算數(shù)據(jù)中心集約化,平臺(tái)和存儲(chǔ)資源共享,計(jì)算能力提升等成為信息化建設(shè)趨勢(shì).--挑戰(zhàn)1:系統(tǒng)邊界模糊--挑戰(zhàn)2:數(shù)據(jù)高度集中信息化建設(shè)中面臨的新挑戰(zhàn)絕大局部泄密事件源于終端管理員特權(quán)用戶管理比較薄弱商業(yè)利益引發(fā)業(yè)務(wù)數(shù)據(jù)交易“被監(jiān)聽〞隱患--重要數(shù)據(jù)明文傳輸、明文存儲(chǔ)數(shù)據(jù)泄漏數(shù)據(jù)泄漏主要途徑是終端、物理、網(wǎng)絡(luò)、效勞器存儲(chǔ)和社會(huì)工程。目前的一些平安監(jiān)測(cè)措施彼此孤立、檢測(cè)機(jī)制單一,難以發(fā)現(xiàn)真正、潛在的平安問題。一些邊界設(shè)備對(duì)潛在的數(shù)據(jù)泄漏難以防護(hù)。數(shù)據(jù)平安隱患成為焦點(diǎn)移動(dòng)威脅僵尸網(wǎng)絡(luò)Web攻擊蠕蟲木馬APT攻擊新威脅激增手段多樣攻擊隱蔽難以管控新的平安威脅持續(xù)演進(jìn)平安需求-方案創(chuàng)新、產(chǎn)品創(chuàng)新成為必然趨勢(shì)目錄強(qiáng)化數(shù)據(jù)平安建設(shè)數(shù)據(jù)平安控制數(shù)據(jù)平安策略數(shù)據(jù)生命周期平安信任區(qū)域內(nèi),數(shù)據(jù)平安共享,加強(qiáng)數(shù)據(jù)可泄露路徑的平安防護(hù)!信任區(qū)域外,數(shù)據(jù)加密傳輸!控制1:核心數(shù)據(jù)集中管控,保障核心資源平安控制2:強(qiáng)化應(yīng)用平安控制機(jī)制,提升應(yīng)用系統(tǒng)自身平安控制3:應(yīng)用層隔離〔例如沙箱、桌面云〕,促進(jìn)數(shù)據(jù)共享,平安操作和訪問控制4:建立全面的監(jiān)控、分析和審計(jì)機(jī)制,加強(qiáng)數(shù)據(jù)采集和發(fā)現(xiàn)平安問題的能力建設(shè)數(shù)據(jù)平安:平安的“共〞享信息資源信任區(qū)域:核心數(shù)據(jù)管控,數(shù)據(jù)操作終端不落地,統(tǒng)一認(rèn)證授權(quán),加強(qiáng)監(jiān)控和審計(jì)、建立數(shù)據(jù)資源訪問的白名單.非信任區(qū)域:數(shù)據(jù)傳輸加密,終端綜合平安管控、數(shù)據(jù)操作終端不落地,鑒別身份,訪問控制,平安風(fēng)險(xiǎn)警示.數(shù)據(jù)平安:信任區(qū)域與非信任區(qū)域策略數(shù)據(jù)分級(jí)分類基于數(shù)據(jù)生命周期進(jìn)行平安控制數(shù)據(jù)平安:數(shù)據(jù)生命周期平安控制平安監(jiān)控中心平安審計(jì)中心平安威脅分析中心平安策略中心平安效勞中心強(qiáng)化平安中心建設(shè)平安“大數(shù)據(jù)〞,掌控全網(wǎng)信息,促進(jìn)平安共享!狀態(tài)監(jiān)控訪問監(jiān)控完整性監(jiān)控穩(wěn)定性監(jiān)控有效性監(jiān)控平安事件監(jiān)控業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)平安與數(shù)據(jù)融合、平安與業(yè)務(wù)融合平安中心:平安監(jiān)控中心業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)審計(jì)和策略融合、審計(jì)和合規(guī)融合日志審計(jì)業(yè)務(wù)審計(jì)〔數(shù)據(jù)庫〕網(wǎng)絡(luò)審計(jì)〔上網(wǎng)行為〕終端審計(jì)合規(guī)審計(jì)策略有效性審計(jì)平安中心:平安審計(jì)中心威脅未知威脅APT攻擊異常分析基于大數(shù)據(jù),分析1-5%的差異性平安中心:平安威脅分析中心業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)策略核查策略配置策略管理策略下發(fā)業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)基于平安策略逐步實(shí)現(xiàn)對(duì)全網(wǎng)的管控平安中心:平安策略中心日常運(yùn)維效勞監(jiān)控、檢測(cè)、審計(jì)平安預(yù)警效勞風(fēng)險(xiǎn)評(píng)估效勞平安檢查效勞應(yīng)急響應(yīng)效勞基于可視化、數(shù)據(jù)分析向全行業(yè)提供平安效勞服務(wù)服務(wù)平安中心:平安效勞中心業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)平安對(duì)象威脅&事件脆弱性&預(yù)警平安風(fēng)險(xiǎn)分析平安風(fēng)險(xiǎn)管理信息平安等級(jí)保護(hù)行業(yè)平安要求平安合規(guī)管理數(shù)據(jù)平安監(jiān)控網(wǎng)站平安監(jiān)控防護(hù)體系平安監(jiān)控平安事件關(guān)聯(lián)分析平安事件告警平安應(yīng)急響應(yīng)平安日志審計(jì)平安運(yùn)維管理監(jiān)控
合規(guī)風(fēng)險(xiǎn)
平安戰(zhàn)略平安保障業(yè)務(wù)平安戰(zhàn)略和政策信息平安戰(zhàn)略平安組織、崗位責(zé)任平安意識(shí)&培訓(xùn)平安知識(shí)庫平安能力能力平安管理中心相關(guān)平安功能平安也要用足數(shù)據(jù)、用好數(shù)據(jù),促進(jìn)自身開展數(shù)據(jù)管理數(shù)據(jù)挖掘綜合信息安全管控合規(guī)合法整合數(shù)據(jù)威脅對(duì)抗全面整合數(shù)據(jù)、分析數(shù)據(jù),支持管理……
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度自然人財(cái)產(chǎn)繼承處理合同3篇
- 2025年測(cè)繪勞務(wù)分包與城市景觀設(shè)計(jì)合同3篇
- 二零二五年度住宅小區(qū)基坑支護(hù)設(shè)計(jì)與施工合同3篇
- 二零二五年掛車租賃與物流行業(yè)標(biāo)準(zhǔn)化建設(shè)協(xié)議3篇
- 二零二五年度酒店布草洗滌消毒及全流程追溯服務(wù)合同3篇
- 2025年滬科版五年級(jí)數(shù)學(xué)上冊(cè)階段測(cè)試試卷含答案
- 2025年北師大版六年級(jí)語文上冊(cè)階段測(cè)試試卷含答案
- 2025年華師大新版一年級(jí)語文上冊(cè)階段測(cè)試試卷含答案
- 部編版語文八年級(jí)上冊(cè)《周亞夫軍細(xì)柳》配套教學(xué)設(shè)計(jì)
- 個(gè)人雇傭護(hù)工協(xié)議書
- 新編建筑施工扣件式鋼管腳手架安全技術(shù)規(guī)范
- 三年級(jí)下冊(cè)小猿口算題1000道
- 決策的藝術(shù)課件
- 了不起的狐貍爸爸-全文打印
- 國際經(jīng)濟(jì)學(xué)國際貿(mào)易的標(biāo)準(zhǔn)理論
- 8D報(bào)告培訓(xùn)教材(PPT 47頁)
- -居民死亡醫(yī)學(xué)證明(推斷)書
- 糖尿病酮癥酸中毒病例討論-文檔資料
- 液相色譜質(zhì)譜質(zhì)譜儀LCMSMSSYSTEM
- 民辦非企業(yè)單位章程核準(zhǔn)表-空白表格
- 派克與永華互換表
評(píng)論
0/150
提交評(píng)論