LogBase日志综合审计系统v.ppt
《LogBase日志综合审计系统v.ppt》由会员分享,可在线阅读,更多相关《LogBase日志综合审计系统v.ppt(45页珍藏版)》请在三一办公上搜索。
1、LogBase日志综合审计系统,公司概况,思福迪公司(SAFETYBASE INFORMATION TECHNOLOGY CO.,LTD)是国内信息安全审计与IT内控管理的领先厂商,成立于2005年2月,总部和研发中心设立在杭州,在北京、上海、武汉、福建等地设有分支机构。公司理念:安全创造价值资质荣誉:ISCCC信息安全服务资质二级认证国家计算机网络应急技术处理协调中心省级应急服务支撑单位全国安全防范报警系统标准化技术委员会通讯委员单位国家信息安全服务一级资质 军用信息安全产品认证资质,公司业务,安全产品,安全服务,典型客户,主题,什么是信息安全审计?为什么需要信息安全审计?LogBase日志
2、综合审计可以为用户解决什么问题?LogBase日志综合审计系统介绍LogBase日志综合审计系统目标用户群LogBase日志综合审计系统产品选型,信息安全审计是评判一个信息系统是否真正安全的重要标准之一。通过安全审计收集、分析、评估安全信息、掌握安全状态,制定安全策略,确保整个安全体系的完备性、合理性和适用性,才能将系统调整到“最安全”和“最低风险”的状态。安全审计已成为企业内控、信息系统安全风险控制等不可或缺的关键手段,也是威慑、打击内部计算机犯罪的重要手段。,什么是信息安全审计?,在国际通用的CC准则(即ISO/IEC15408-2:1999信息技术安全性评估准则)中对信息系统安全审计(I
3、SSA,Information System Security Audit)给出了明确定义:信息系统安全审计主要指对与安全有关的活动的相关信息进行识别、记录、存储和分析;审计记录的结果用于检查网络上发生了哪些与安全有关的活动,谁(哪个用户)对这个活动负责;主要功能包括:安全审计自动响应、安全审计数据生成、安全审计分析、安全审计浏览、安全审计事件选择、安全审计事件存储等。,什么是信息安全审计?,通俗来讲,信息安全审计就是信息网络中的“监控摄像头”,通过运用各种技术手段,洞察网络信息系统中的活动,全面监测信息系统中的各种会话和事件,记录分析各种网络可疑行为、违规操作、敏感信息,帮助定位安全事件源头
4、和追查取证,防范和发现计算机网络犯罪活动,为信息系统安全策略制定、风险内控提供有力的数据支撑。,什么是信息安全审计?,主题,什么是信息安全审计?为什么需要信息安全审计?LogBase日志综合审计可以为用户解决什么问题?LogBase日志综合审计系统介绍LogBase日志综合审计系统目标用户群LogBase日志综合审计系统产品选型,为什么需要信息安全审计?,信息系统安全等级化保护基本要求二级以上,小节、ISO17799:2005 10.10小节,商业银行内部控制指引第一百二十六条,银行业金融机构信息系统风险管理指引第四十六条,证券公司内部控制指引第一百一十七条,互联网安全保护技术措施规定第八条,
5、萨班斯(SOX)法案第404款,国家和行业法律法规都有安全审计的要求!,企业内部控制基本规范,10,为什么需要信息安全审计?,全国人大常委会在今年2月28日通过了刑法修正案(七)的表决,并且从颁布之日起实施。刑法修正案(七)第二百五十三条规定:国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。窃取、收买或者以其他方法非法获取上述信息,情节严重的,依照前款的规定处罚。单位犯前两款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任
6、人员,依照各相应条款的规定处罚。,为什么需要信息安全审计?,为什么需要信息安全审计?,一旦用户单位采用的防御体系被突破怎么办?至少我们必须知道系统是怎样遭到攻击的,怎么才能恢复系统,此外我们还要知道系统存在什么漏洞,如何能使系统在受到攻击进有所察觉,如何获取攻击者留下的证据?用户各系统设备,应用系统运行是否正常呢?发生安全事件时,有足够的证据提供分析么?能准确定位安全事件责任么?维护人员是否都按照规定进行操作?如何发现和告警违规操作?维护人员权限如何细粒度准确控制?第三方维护情况普遍存在,如果监督和控制这些人的行为?如风险评估的过程是否可靠?我的信息安全体系建设是否能够满足相关规范要求呢?等等
7、问题。,为什么需要信息安全审计?,怎样通过集中的日志定位全全问题?怎样通过快速的日志查询分析安全问题?怎样通过全全告警功能及时监控系统故障?怎样通过自动化的日志系统缩减故障排查时间和业务中断时间问题?怎样通过全面的日志收集和安全告警,保障IT系统的业务连续性问题?怎样能快速准确地为安全调查和司法取证提供有力数据?怎样通过交互的操作界面和全面的报表功能提升IT服务能力?怎样通过完整的IT日志解决方案提高企业IT管理水平?,主题,什么是信息安全审计?为什么需要信息安全审计?LogBase日志综合审计可以为用户解决什么问题?LogBase日志综合审计系统介绍LogBase日志综合审计系统目标用户群L
8、ogBase日志综合审计系统产品选型,LogBase日志综合审计可以为用户解决什么问题,通过LogBase日志审计系统建设,用户的信息系统能够落实信息系统安全等级化保护基本要求、ISO27001:2005、企业内部控制基本规范和萨班斯(SOX)法案中有关安全审计控制点及日志和事件存储的要求,积累信息系统安全等级保护工作经验。通过LogBase日志审计系统的建设,为用户的信息系统建立全面的风险管理和内控体系提供必要的支撑。通过LogBase日志审计系统建设,为用户的信息系统快速定位全网发生问题。通过LogBase日志审计系统建设,为用户的信息系统快速的日志查询分析呈现网中发生安全问题。,LogB
9、ase日志综合审计可以为用户解决什么问题,通过LogBase日志审计系统建设,日志审计的安全告警功能及时监控系统为用户的信息系统发现设备故障。通过LogBase日志审计系统建设,通过自动化的日志审计系统为用户的信息系统缩减故障排查时间和业务中断时间。通过LogBase日志审计系统建设,通过全面的日志收集和安全告警,为用户的信息系统保障IT系统的业务连续性问题。通过LogBase日志审计系统建设,为用户的信息系统能快速准确地为安全调查和司法取证提供有力数据证据。,LogBase日志综合审计可以为用户解决什么问题,通过LogBase日志审计系统的建设,用户的信息系统能够进一步完善信息安全保障体系,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LogBase 日志 综合 审计 系统

链接地址:https://www.31ppt.com/p-5438323.html