IATF信息保障技术框架.ppt
《IATF信息保障技术框架.ppt》由会员分享,可在线阅读,更多相关《IATF信息保障技术框架.ppt(19页珍藏版)》请在三一办公上搜索。
1、IATF信息保障技术框架,中软广州(内部讨论 初稿一)陈延,目录,几个重要概念IATF建设模型模型细化,几个重要概念,要保护什么,IATF建立在信息基础设施的概念上。信息基础设施是维持机构运作、实现商业意图的专用资源,包括:信息系统、网络和各种应用。信息技术设施,通俗的说,就是企业的信息系统和业务系统;信息系统是维持机构运作的电子支持系统,如:邮件、办公、公文流转、审批等等;业务系统是机构商业运作所必须的电子业务系统,如:短信平台(移动)等等,或者电子支撑系统,如:记账、财务等系统。,保护等级,IATF划分了4个级别的保护:无密级秘密机密绝密在国内的实际运用中,可以替换为我国的等级保护的定级,
2、参照不同等级的基本要求厘定保护强度。,信息保障框架域,考虑到信息系统的复杂性,保护信息安全是挑战性的,为了在技术层面能够更清晰的展现,IATF将信息网络划分为四个不同的域:(局域网)计算环境:强调服务器(以及其上的应用)和客户端边界和远程连接:强调边界、远程连接、不同密级之间的连接网络和基础设施:强调网络架构和设备,包含网络基础设施有,网管、域名、目录服务等支撑性技术设施:强调提供安全服务、安全管理和安全运行的支撑性基础设施,包括:PKI、SOC等值得注意的是,这四个域实际上有所重叠,具体在运用的时候,可以根据实际情况划分清楚。,深度防御,深度防御的实践主要来源于美国国防部的研究,认为深度防御
3、原理可应用于任何组织机构的信息网络安全中,涉及三个主要层面的内容:人、技术、操作。IATF侧重技术(以及与之相关的工程建设)方面。,PDR模型,PDR模型包含三个主要部分:Protection(防护)、Detection(检测)和Response(响应)。防护、检测和响应组成了一个所谓的“完整的、动态”的安全循环。技术措施必须完整涵盖PDR模型所需。,IATF建设模型,IATF建设要点,对信息基础设施进行分析,了解安全目标,通过四个安全域进行清晰的展示。安全建设必须符合深度防御原则,必须为防御、检测、响应提供足够的技术手段,满足PDR模型所需。,IATF建设思路,发现需求定义系统要求系统架构设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IATF 信息 保障 技术 框架
链接地址:https://www.31ppt.com/p-5433872.html