智能化信息安全与IT服务管理ppt课件.ppt
《智能化信息安全与IT服务管理ppt课件.ppt》由会员分享,可在线阅读,更多相关《智能化信息安全与IT服务管理ppt课件.ppt(44页珍藏版)》请在三一办公上搜索。
1、2011.05,智能化信息安全与IT服务管理郑 伟,企业信息化建设现状,IT管理部门在企业信息化中的角色,智能化信息安全管理,3,智能化IT服务管理,4,业务融合与集约化应用,目录,企业信息化建设现状,IT管理部门在企业信息化中的角色,智能化信息安全管理,3,智能化IT服务管理,4,业务融合与集约化应用,目录,企业信息化建设现状,烟台供电公司全面开展SG186工程的建设,着力推动信息化向深度、广度和精度发展,工程建设圆满完成并取得了丰硕成果,信息系统已成为支撑公司发展和绩效提升不可或缺的手段。,企业信息化建设现状,信息安全防护体系依据“分区、分级、分域”的防护方针,针对管理信息大区的信息内外网
2、防护需求,形成了“三级、四线、五域”的总体防护体系。,企业信息化建设现状,多层信息安全防御措施,备份系统、磁带机、虚拟机、SAN、磁盘阵列,应用安全,网络管理系统、日志审计系统、SEM、网络分析系统,网络安全,边界安全,防火墙、IPS、内容安全审计、强逻辑隔离装置、流量控制网关、SMS、ISS,桌面终端管理系统、防病毒系统、身份认证管理系统、漏洞扫描系统、WSUS,主机安全,环境安全,机房监控系统、ACS、KVM、智能PDU、UPS,新形势、新需求下的信息化建设任务,在新形势、新需求下,公司信息化工作将继承和发展SG186工程建设成果,持续加强企业信息化建设与应用,按照信息化覆盖面更广、集成度
3、更深、智能化更高、安全性更强、互动性更好和可视化更优的要求,贯穿智能电网发、输、变、配、用、调度六大业务环节,覆盖规划、设计、建设、运行、管理、决策等生产经营管理全过程,实现电力流、业务流、信息流三流合一,推进管理信息化与生产自动化的融合发展,为建设智能电网和推进“三集五大”提供强大的信息化支撑。,企业信息化建设现状,IT管理部门在企业信息化中的角色,智能化信息安全管理,3,智能化IT服务管理,4,业务融合与集约化应用,目录,IT管理部门在企业信息化中的角色,信息安全管理信息化建设管理,IT运维管理IT绩效管理,信息化职能管理,IT服务管理,原则:刚性管理 优质服务,企业信息化建设现状,IT管
4、理部门在企业信息化中的角色,智能化信息安全管理,3,智能化IT服务管理,4,业务融合与集约化应用,目录,所谓“内网安全威胁”就是指破坏内部网络、终端设备的正常运行,造成企业内部资产信息破坏的用户违规、非法行为。网络环境的复杂性、多变性,以及信息系统的脆弱性,决定了网络安全威胁的客观存在。 通常的威胁有: 信息失泄密; 用户违规操作; 设备非法接入; 安全策略设置; 病毒程序等等。,什么是内网安全威胁,智能化信息安全管理,智能化信息安全管理,准入控制:H3C 终端准入控制,网关管理:网康智能流量控制网关,桌面管理:北信源桌面终端管理,立体式信息安全防护体系,防病毒管理:赛门铁克防病毒软件,展现层
5、,分析层,采集层,桌面终端标准化管理系统实现了桌面终端标准化资产管理、软件管理、补丁管理、安全管理。,桌面终端标准化管理系统,智能化信息安全管理,智能化信息安全管理,桌面终端标准化管理系统架构,防病毒系统架构,智能化信息安全管理,接入层交换机启用802.1X认证,建立起了RADIUS安全认证体系,实现了准入认证、安全检查、权限控制、在线审计、在线防御、桌面资产管理等功能,确保终端的安全。 所有终端统一分配账号,账号和终端使用者实现一对一对应。临时接入终端通过分配临时账号,限定其使用时间,定时自动断线。 通过制定策略自动对终端进行安全检查,检验终端是否已安装北信源桌面管理客户端软件和赛门铁克防病
6、毒软件,如果不符合有求,将终端引入隔离区,并重定向到相关服务器,进行下载和安装相关软件。 终端安装认证系统客户端后,服务器下发安全策略可以禁止利用软件修改MAC地址,实现IP地址和MAC地址的绑定,以及交换机端口和MAC地址的绑定,通过该方式实现IP、MAC绑定,不仅更具动态性和灵活性,实现了批量绑定,而且节约了大量的时间,同时有效地防止了空余IP地址盗用现象。,终端准入控制系统特点,智能化信息安全管理,将网络流量控制网关串接在信息内网出口主干网络中,实现对违规IP地址的批量阻断,同时实现对主干网络流量的有效分析。通过自主开发违规IP地址智能分析器,自动将信息内网核心交换机ARP表信息,与桌面
7、终端管理系统中的用户注册信息进行比对,分析出正在使用网络但未安装桌面管理客户端的违规IP地址,将这些地址批量导入到网络流量控制网关中,阻断违规终端对广域网的访问行为,同时将终端重定向到相关服务器,下载安装安全软件。通过该系统进行广域网IP地址流量排名,可以分析出各类主要业务的流量,比如营销系统、ERP系统、门户系统、协同办公系统以及办公邮件系统等重要业务系统。通过对网络流量信息的掌控,可以为下一步带宽的分配提供依据,也为MPLS-VPN的实施打下了基础。,网络流量控制网关的特点,智能化信息安全管理,立体式信息安全防护体系拓扑图,智能化信息安全管理,企业信息化建设现状,IT管理部门在企业信息化中
8、的角色,智能化信息安全管理,3,智能化IT服务管理,4,业务融合与集约化应用,目录,当出现IT故障时,谁能回答我的问题?我怎么找不到人!,什么时候才能解决我的问题?我已经等了很长时间!,这么多工作得去处理,我已经焦头烂额了,谁能帮帮我?,每天都是这样乱无头绪,疲于奔命,怎么做才能使工作更有效率?,我们到底有多少IT资产,哪些是还能用的。,已经给你们配备了人手和设备,怎么问题仍得不到有效解决!,为什么我们的业务系统停了?,技术团队的声音,智能化IT服务管理,如何解决业务部门对IT的抱怨如何满足业务部门不断增加的新的服务的要求怎样用流畅的流程处理日常故障、突发事件是否有服务承诺IT人员的工作量和绩
9、效如何衡量作为学习型的企业,怎样实现知识共享怎样做到科学决策如何管理大量的外包服务提供商IT部门被定位成资金耗费部门,能否转型为赚钱的部门,企业经常遇到的问题,智能化IT服务管理,1. “ 希望IT部门做到首问责任制,唯一的接口,明确的答复。”2. “ 希望IT部门减少网络不通、应用软件问题等质量故障。出错后有明确的负责人管、时限。”3. “ 希望快速提供所需要的产品及服务。”4. “ 大量的人员培训要求。”5. “ 没有对常见问题FAQ(Frequent Asked Questions)的解决方案。”6. “ 员工间的技术交流问题。”7. “ 各系统管理员对各自负责的子系统较为熟悉,但对他人
10、负责管理的子系统较不熟,导致对人员的依赖性较强,对管理的及时性、安全性等方面有一定的影响。”8. “ 应用改动频繁,操作员对新业务无法全面了解。”9. “ 对工作量分析少,统计不够,每月不能很好的量化工作质量。”10. “ 解决问题效率受其他部门影响。”11. “ 产品开发与维护的关系。”12. “ 缺少解决问题的知识库。”13. “ IT内部人员绩效的考核。”14. “ 工作量分析统计,量化工作质量。”15. “ 定性管理转变成定量管理,辅助管理决策。” 。,IT管理现状调查,智能化IT服务管理,传统 IT管理与IT服务管理的区别,传统IT管理,IT服务管理,技术导向“救火队员”被动孤立的一
11、次性,较混乱简单维修经验不能传承,流程导向预防为主主动、事前管理分布式集成的可重复的,职责明确的系统管理、经验库,智能化IT服务管理,IT服务管理是一套帮助企业对IT系统的规划、研发、实施和运营进行有效管理的高质量方法。它结合了高质量服务不可缺少的流程、人员和技术三大要素 -标准流程负责监控IT服务的运行状况,人员素质关系到服务质量的高低,技术则保证服务的质量和效率。这三大关键性要素的整合使ITSM 成为企业IT管理人员管理企业IT系统的法宝和利器。 IT服务管理是一套面向过程、以客户为中心的规范的管理方法,它通过集成IT服务和业务,协助企业提高其IT服务提供和支持能力。 IT服务管理在实施过
12、程中不仅部署相应的管理工具,同时将根据企业的具体情况制定人员的岗位职责、设计日常工作流程,以及突发事件和问题管理流程等等 。 IT服务管理是一套方法论,最终的实施是要依靠相应的工具和经验。,IT服务管理的概念,智能化IT服务管理,为IT系统用户提供单一的联系点(single point of contact)为IT部门管理层提供具体和有实际价值的统计报告丰富和完善已知问题的知识库协助提高帮助台支持人员解决问题的整体能力提高事件的”一线解决率”了解IT系统资源的使用情况能够预测系统资源的支持能力能够进行主动性问题处理改善IT部门与业务的关系,IT服务管理的作用,智能化IT服务管理,one,two
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能化 信息 安全 IT 服务 管理 ppt 课件

链接地址:https://www.31ppt.com/p-1341215.html