中国电信信息安全业务方案.ppt
《中国电信信息安全业务方案.ppt》由会员分享,可在线阅读,更多相关《中国电信信息安全业务方案.ppt(53页珍藏版)》请在三一办公上搜索。
1、信息安全业务,2023年2月27日,目 录,市场分析,产品介绍,成功案例,需求分析,鸿信优势,需求分析,我们的网络安全吗?可靠吗?如何改善?,多台PC感染蠕虫木马病毒,到底是怎么感染的呢?是谁感染的?,公司重要信息泄密,黑客攻击?员工泄密?,缺乏专业的网络维护人员!,网速极慢,是什么原因?网络资源被谁占了?,设备数量太多,海量的日志信息。,老板发现有些员工上班时间听音乐,上黄色网站,大发雷霆。,我删、我删,删不完的垃圾邮件,哎呀不好,把客户的重要邮件也给删了。,问题:什么是信息安全?,现状分析,2007年国家计算机网络应急处理中心接收46476件非扫描类网络安全事件报告,与2006年相比增长了
2、两倍左右。2007年国内安全事件特点:国内政府机构的网页篡改类事件、重要商业机构的网络仿冒类事件和针对互联网企业的拒绝服务攻击类事件的影响最为严重,僵尸网络和木马的威胁依然非常严重,攻击者谋求非法利益的目的更加明确,行为更加嚣张,黑客地下产业链基本形成。,国内信息安全的状况,WorkstationVia Email,Workstation,Internet,混合型攻击:蠕虫,Workstation,安全攻防的现状,问题:信息安全了吗?,什么是分布式拒接服务DDoS攻击?,mbehring,ISP,CPE,Internet,Zombie(僵尸),Master(主攻手),发现漏洞取得用户权取得控制
3、权植入木马清除痕迹留后门做好攻击准备,攻击来自于众多来源,发出不计其数的IP数据包攻击的众多来源来自不同的地理位置会过渡地利用网络资源拒绝合法用户访问企业内部资源洪水般的攻击包堵塞住企业与互联网的全部出口企业内部的设备处理能力再强,由于出口被拥塞,企业网络将形成一个信息的孤岛,因此终端客户都不能有效抵御这种攻击,骨干级,链路级,应用级,目标遭受DDoS被攻击后现象,被攻击主机上有大量等待的TCP连接网络中充斥着大量的无用数据包,源地址为假大量的无用数据占用大量的网络带宽,造成网络拥塞高频率的某种服务请求,受害主机无法及时处理所用请求主机资源占用巨大即便将内部网络和互联网中断,通信线路仍然严重拥
4、塞网络服务(如Web服务器)中断或响应极其缓慢网络设备或网络服务器CPU利用率持续为高网络设备或网络服务器停止响应其他网络、系统、应用的性能异常接收到网络威胁和勒索电话、邮件,DDoS攻击防护措施,1.黑洞技术:在遭遇DDoS攻击时,通常会选择直接丢弃数据包的过滤手段。通过改变数据流的传送方向,将其丢弃在一个数据“黑洞”中,以阻止所有的数据流。这种方法的缺点是所有的数据流(不管是合法的还是非法的)都被丢弃,业务应用被中止。数据包过滤和速率限制等措施同样能够关闭所有应用,拒绝为合法用户提供接入。2.路由访问控制列表过滤:电信服务提供商对骨干网络进行ACL配置,缺点是给访问控制量管理带来极大困难,
5、无法识别虚假和针对应用层的攻击。3.防火墙非法流量过滤:限制同时打开的SYN最大连接数,限制特定IP地址的访问,启用防火墙的防DDoS的属性,严格限制对外开放的服务器的向外访问等,缺点是由于防火墙能力和技术水平所限,几个G的防火墙设备很容易就会超载导致网络无法正常运行。4.自行部署DDOS设备:在企业出口部署DDOS设备,能解决DDOS攻击问题,但存在一个上限瓶颈且价格昂贵。,网站被劫持,网站被挂马,网站感染蠕虫和恶意代码,网站钓鱼软件,后台数据库的SQL注入攻击,网页被恶意篡改,WEB应用常见威胁,网站篡改和攻击的原理,Firewall,加固的操作系统,Web服务器,应用服务器,Firewa
6、ll,数据库,Legacy Systems,Web服务,目录服务,人力资源系统,Billing,定制开发的应用代码,应用层攻击,网络层,应用层,你的安全边界在应用层有着巨大的漏洞,网络层保护手段(firewall,SSL,IDS,防病毒)无法检测、阻止应用层攻击,信息安全的特点,相对性,体系性,隐蔽性,动态性,灾难的发生-数据安全,灾难是指由于人为或自然原因,造成信息系统运行严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受突发性事件。灾难的原因 自然灾害:例如地震、火灾、水灾、疾病。人为风险:例如操作失误、黑客攻击、计算机病毒发作、环境污染、社会骚乱、恐怖袭击、意外、建筑倒塌、战
7、争。技术风险:例如设备失败、软件错误、通讯中断、电力失败等。,信息安全的理念,安全咨询 安全评估 安全方案 安全培训 安全集成 安全产品,目 录,市场分析,产品介绍,成功案例,需求分析,鸿信优势,安全服务,2007年,2006年7号文件,2004年66号文件,2003年27号文件,2005年25号文件,6月22日,发布“信息安全等级保护管理办法”(公通字200743号)7月16日,发布“关于开展全国重要信息系统安 全等级保护定级工作的通知”公信安2007861号7月20日,召开“全国重要信息系统安全等级保护 定级工作电视电话会议”,部署在全国范围内开 展重要信息系统安全等级保护定级工作。7月3
8、1日,中央部委定级工作培训会议,国家确立信息安全等级保护制度,等级保护试行与试点,信息系统等级保护定级工作,等级保护在全国推广实施,当前,重要信息系统安全等级保护定级是国家信息安全保证最重要和最迫切的工作,等级保护,等级保护流程,第三级信息系统应当每年至少进行一次等级测评第四级信息系统应当每半年至少进行一次等级测评,网络安全顾问服务,中国电信互联网网站安全服务包,基于应用层的攻击泛滥成灾,传统的安全防护设备防火墙、IPS/防DDOS不起作用,没有专业技术人员进行分析处理,网站安全服务包,基础网络DDOS防护、流量监控管理,(网络层),防篡改防攻击,(应用层),安全评估安全保障,中国电信网站安全
9、服务包产品,网站安全服务包,安全评估,安全加固,流量监控,抗DDOS,应急响应,WEB检测评估过程,WEB安全检测评估服务内容和流程,网页防篡改设备,上网行为审计产品,规范员工上网行为(如禁止上班时间QQ聊天、炒股、网络游戏等),提升工作效率,规范员工网络行为,避免法律风险,流量控制、带宽管理,提升带宽利用率,防范信息机密外泄、保护组织信息资产安全,修补安全漏洞、提升内网安全级别,1.内容审计-对上网行为进行审计2.用户认证-对上网用户、主机、IP、MAC进行管理3.安全日志管理-对上网行为记录的日志报表管理4.系统管理-对上网行为审计设备进行管理,基础型(基础功能),增强型(注重审计功能),
10、1.流量管理-根据应用协议、用户、主机、IP等对流量进行更细致管理2.审计功能-提供更细致的审计功能,比如,上传数据的本地存档3.网络功能-提供各种网络协议服务,根据上网行为产品的功能特点,划分为:,上网行为审计产品功能:,身份认证系统,身份认证系统,企业专用平台,应用领域-应用模型,数据保障:灾备系统,灾难恢复(DR),当自然灾祸或人为灾难发生后,在限定的时间内立即对计算和网络操作运行做临时性恢复。,业务连续性(BC),维持整个企业流程和信息的连续可用的能力。,业务连续性已经成为灾难备份业界的趋势!,灾难恢复势在必行,但仅仅灾难恢复还不够!,鸿信优势,目 录,市场分析,产品介绍,成功案例,需
11、求分析,信息发布商家及业主维护物业日常业务处理服务管理其他物业功能安保系统、全球眼,重点拓展行业及关注方向,关注方向,关注国家秘密、涉密研究资料外泄和国家政策法规,关注网络正常运行和国家政策法规,关注病毒、木马蠕虫、影响网络正常运行和国家政策法规,关注内部机密外泄,重点拓展行业,拓展行业,工作范围,D,C,铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。,电信、广电行业的公用通信网、广播电视传输网等基础信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国电信 信息 安全 业务 方案
链接地址:https://www.31ppt.com/p-2864830.html