天融信信息安全体系建设 技术部分课件.pptx
《天融信信息安全体系建设 技术部分课件.pptx》由会员分享,可在线阅读,更多相关《天融信信息安全体系建设 技术部分课件.pptx(51页珍藏版)》请在三一办公上搜索。
1、信息安全保障体系建设,目 录,信息安全体系建设,信息安全常见的技术手段,2,2,安全设备保障,系统安全加固,应急响应措施,全员安全意识形成,日常安全管理制度,一个木桶由许多块木板组成,如果组成木桶的这些木板长短不一,那么这个木桶的最大容量不取决于长的木板,而取决于最短的那块木板。,信息安全的基本常识,信息安全的实质,采取措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性。,信息安全需要考虑哪些因素,安全管理,信息安全常见的技术手段,信息安全常见的技术手段,信息安全常见的技术手段,
2、信息安全常见的技术手段,完善的产品和服务,7大类40余种安全产品,覆盖终端、网络和云端,专业安全服务,业内最佳实践,目 录,信息安全体系建设,信息安全常见的技术手段,2,2,信息安全体系建设,国家标准,信息安全体系建设,等级保护如何做三步走,1、“差距分析,确定安全需求”。,通过系统定级、等级评估等识别系统的安全风险,确定系统的安全等级,并找出系统安全现状与等级要求的差距,形成完整准确的等级化的安全需求。,2、“体系化建设,实现纵深安全防御”。,采用“体系化”的分析和控制方法,横向把保护对象分成安全计算环境、安全区域边界和安全通信网络;纵向把控制体系分成安全管理、安全技术和安全运维的控制体系框
3、架,同时通过三个体系,一个中心,三重防护”的安全管理概念和模式,建立满足等级保护整体安全控制要求的安全保障体系。,3、“安全运维,确保持续安全运行”。,通过安全预警、安全监控、安全加固、安全审计、应急响应等服务组件,从事前、事中、事后三个方面进行安全运行维护,确保系统的持续安全,满足持续性纵深防御的安全需求。,二级、三级系统建设整改措施对比(2),持续改进的框架-,信息安全体系建设,信息安全体系建设,寻找差距,风险隐患,等级保护,安全需求,方案设计,安全集成,安全服务,依据,分析,确定,检查,进行,实施,物理安全,网络安全,主机安全,应用安全,数据安全,身份鉴别(S),安全标记(S),访问控制
4、(S),可信路径(S),安全审计(G),剩余信息保护(S),物理位置的选择(G),物理访问控制(G),防盗窃和破坏(G),防雷/火/水(G),温湿度控制(G),电力供应(A),数据完整性(S),数据保密性(S),备份与恢复(A),防静电(G),电磁防护(S),入侵防范(G),资源控制(A),恶意代码防范(G),结构安全(G),访问控制(G),安全审计(G),边界完整性检查(S),入侵防范(G),恶意代码防范(G),网络设备防护(G),身份鉴别(S),剩余信息保护(S),安全标记(S),访问控制(S),可信路径(S),安全审计(G),通信完整性(S),通信保密性(S),抗抵赖(G),软件容错(A
5、),资源控制(A),技术要求,防火墙流量控制网络审计日志审计终端安全管理防病毒网关堡垒机安全加固服务网管系统,数据库审计日志审计漏洞扫描堡垒机终端安全安管平台安全加固系统安全加固服务网管系统病毒软件,防火墙防篡改安全加固服务,数据安全产品数据存储、备份,7大类30余种安全产品,覆盖终端、网络和云端,专业安全服务,业内最佳实践,用通俗的方式表达就是安全要实现:进不去、窃不走、看不懂、改不了、打不乱、赖不了、跑不掉,信息安全体系建设,谢谢!,天融信河北办事处高海明,漏洞管理漏洞扫描系统,漏洞管理的重要性 漏洞管理能够对预防已知安全漏洞的攻击起到很好的作用,做到真正的“未雨绸缪”。通过漏洞管理产品,
6、集中、及时找出漏洞并详细了解漏洞相关信息。漏洞管理产品根据评估结果定性、定量分析网络资产风险,反映用户网络安全问题,并把问题的重要性和优先级进行分类,方便用户有效地落实漏洞修补和风险规避的工作流程,并为补丁管理产品提供相应的接口。,漏洞扫描系统架构,漏洞管理漏洞扫描系统,扫描任务,漏洞管理漏洞扫描系统,扫描配置管理,漏洞管理漏洞扫描系统,结果统计分析,漏洞管理漏洞扫描系统,知识库查询,访问控制防火墙,两个安全域之间通信流的唯一通道,基本概念一种高级访问控制设备,置于不同网络安全域之间,它通过相关的安全策略来控制(允许、拒绝、监视、记录)进出网络的访问行为。,访问控制防火墙,防火墙的访问控制,C
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天融信信息安全体系建设 技术部分课件 天融信 信息 安全 体系 建设 技术 部分 课件
链接地址:https://www.31ppt.com/p-3024288.html