东软信息安全服务介绍.ppt
《东软信息安全服务介绍.ppt》由会员分享,可在线阅读,更多相关《东软信息安全服务介绍.ppt(23页珍藏版)》请在三一办公上搜索。
1、,东软信息安全服务介绍,网络安全产品营销中心,沈阳东软软件股份有限公司,Copyright 2008 By Neusoft Group.All rights reserved,信息安全服务的市场探索,信息安全服务的由来国内国外对信息安全服务的认知程度信息安全服务市场的开拓,NetEye 信息安全服务体系,NetEye信息安全服务体系-咨询规划,协助建立信息安全管理体系协助设记信息安全管理组织架构协助制定人员岗位、角色和职责改进和完善现有安全制度与策略协助建立信息安全技术体系制定信息系统安全运维的执行标准制定重大安全事故的应急预案,参考标准ISO2700 xIATF信息系统安全等级保护,ISO2
2、700 x-信息安全管理体系标准族,信息安全体系建设的十大方面,信息安全政策安全组织资产分类及控制人员安全物理及环境安全,通讯和操作管理系统访问控制系统开发与维护业务连续性规划法规和策略符合性,IATF-信息保障技术框架,信息系统安全等级保护,信息安全保障体系的建立,信息安全体系的建立,不是仅仅依靠几种安全设备的堆砌就能够实现的,还要涉及管理制度、人员素质和意识、操作流程和规范、组织结构的健全性等众多方面。所以,信息安全建设需要:人技术/产品管理维护,NetEye信息安全服务体系-风险评估,对于构建一套良好的信息安全系统,需要对整个系统的安全风险有一个清晰的认知。只有清晰的了解了自身的弱点和风
3、险的来源,才能够真正的解决和削弱它,并以此来构建有针对性的、合理有效的安全策略。风险评估即是安全体系建设的第一步,同时也是实施其它安全策略的必要前提。,风险评估-国家指引,政策背景国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)以国家信息中心牵头的五部门GB/T 20984-2007信息安全技术 信息安全风险评估规范以公安部牵头的四部委信息系统安全等级保护(测评准则),东软风险评估服务特色,评估规范和等级保护相结合技术与管理层面相结合可制定评估服务模块,NetEye信息安全服务体系-安全加固,安全加固服务的意义何在?两个案例,安全加固服务内容,操作系统安全修补、加固和优
4、化Windows、Unix、Linux 等业务与应用服务安全修补、加固和优化Web、FTP、DNS、Mail数据库系统安全加固DB2、Oracle、SQL Server 等网络设备安全修补、加固和优化路由器、交换机、防火墙 等,安全加固服务参考标准,Windows 2000 安全配置Microsoft IIS 5.0基本安全性检查清单 Microsoft UNIX Security ChecklistAusCERTAIX BenchmarkCISHPUX BenchmarkCISSolaris BenchmarkCISMicrosoft SQL Server 2000 最佳做法检查表 Micr
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 服务 介绍
链接地址:https://www.31ppt.com/p-2977690.html