版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、把握信息安全2007年3月19日北京啟明星辰信息技術(shù)有限公司首席戰(zhàn)略官 潘柱廷提問(wèn) 哪位同學(xué)準(zhǔn)備了問(wèn)題來(lái)參加今天的活動(dòng)? 有幾個(gè)問(wèn)題? 都是些什么問(wèn)題?提問(wèn) 今天哪位同學(xué)帶了記錄的工具? 紙筆、電腦、錄音筆、照相機(jī)、手機(jī) 哪位同學(xué)事先通過(guò)各種方式了解過(guò)啟明星辰這個(gè)公司 Website, BBS, 從朋友那里 哪位同學(xué)事先特意了解過(guò)IDS,或者認(rèn)為自己對(duì)IDS有相當(dāng)?shù)牧私馓釂?wèn) 據(jù)我所知上周一,各位同學(xué)訪(fǎng)問(wèn)了一個(gè)防火墻廠(chǎng)商。 那么請(qǐng)問(wèn): “什么是防火墻?” “防火墻是什么?”EDIF風(fēng)箏模型-IT多態(tài)模型三觀論實(shí)現(xiàn)層實(shí)現(xiàn)層運(yùn)營(yíng)層運(yùn)營(yíng)層技術(shù)技術(shù)人員人員過(guò)程過(guò)程決策層決策層宏觀宏觀微觀微觀中觀中觀問(wèn)題
2、 什么是信息安全? 到底要解決那些問(wèn)題? 怎么實(shí)施信息安全建設(shè)?問(wèn)題 什么是信息安全? 通過(guò)回答最根本的問(wèn)題,幫助我們探究事物的本原。 到底要解決那些問(wèn)題? 明確工作的目標(biāo)和要求,從一個(gè)大的廣泛的概念中尋找自身的定位。 怎么實(shí)施信息安全建設(shè)? 通過(guò)回答最實(shí)際的問(wèn)題,幫助我們獲得需要的實(shí)效。安全的三個(gè)相對(duì)性原則 安全是潛在的 安全沒(méi)有絕對(duì),沒(méi)有100% 實(shí)踐安全相對(duì)性的三個(gè)原則 風(fēng)險(xiǎn)原則適合商業(yè)機(jī)構(gòu) 生存原則適合強(qiáng)力機(jī)構(gòu) 保鏢原則適合涉密機(jī)構(gòu)風(fēng)險(xiǎn)管理 風(fēng)險(xiǎn)管理的理念從90年代開(kāi)始,已經(jīng)逐步成為引導(dǎo)信息安全技術(shù)應(yīng)用的核心理念 風(fēng)險(xiǎn)的定義 對(duì)目標(biāo)有所影響的某件事情發(fā)生的可能性摘自AS/NZS4360
3、ISO13335中的風(fēng)險(xiǎn)管理的關(guān)系圖ISO13335以風(fēng)險(xiǎn)為核心的安全模型風(fēng)險(xiǎn)風(fēng)險(xiǎn)防護(hù)措施防護(hù)措施信息資產(chǎn)信息資產(chǎn)威脅威脅漏洞漏洞防護(hù)需求防護(hù)需求降低增加增加利用暴露價(jià)值價(jià)值擁有抗擊增加引出被滿(mǎn)足一般風(fēng)險(xiǎn)評(píng)估的理論基礎(chǔ)國(guó)信辦報(bào)告中的風(fēng)險(xiǎn)要素關(guān)系圖使命脆弱性安全需求安全措施資產(chǎn)價(jià)值資產(chǎn)威脅風(fēng)險(xiǎn)殘余風(fēng)險(xiǎn)事件依賴(lài)擁有被滿(mǎn)足 抗擊利用暴露降低增加增加增加導(dǎo)出演變成 未被滿(mǎn)足未控制可能誘發(fā) 殘留成本德國(guó)ITBPM最精簡(jiǎn)的風(fēng)險(xiǎn)管理要素業(yè)務(wù)資產(chǎn)保障措施威脅安全三要素17信息安全保障框架 資產(chǎn)清單資產(chǎn)清單 面向網(wǎng)絡(luò)拓?fù)涿嫦蚓W(wǎng)絡(luò)拓?fù)?基于安全域基于安全域/業(yè)務(wù)域業(yè)務(wù)域 基于業(yè)務(wù)流分析基于業(yè)務(wù)流分析 信息安全保障
4、框架 脆弱性管理脆弱性管理 告警管理告警管理 事件管理事件管理 預(yù)警管理預(yù)警管理 威脅管理威脅管理 信息安全保障框架 通過(guò)S3-PPT方法展開(kāi)保障措施IT中最通行和樸素的層次模型技術(shù)功能是T3-PDR的衍生保障框架-措施產(chǎn)品的框架分析IDS應(yīng)用審計(jì)應(yīng)用審計(jì)防火墻防火墻SAN防垃圾防垃圾安全管理中心安全管理中心Scanner遠(yuǎn)程數(shù)據(jù)熱備遠(yuǎn)程數(shù)據(jù)熱備IPS防病毒防病毒加密機(jī)加密機(jī)雙因子雙因子PKIUTM多角度地理解的IT產(chǎn)品 不要僅僅從功能去理解一個(gè)IT產(chǎn)品 可能的角度: 數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)流 功能、服務(wù) Portal、C/S、B/S 部署結(jié)構(gòu) 應(yīng)用用例 產(chǎn)品分析示例IDS防火墻防火墻IPSUTM產(chǎn)品分析示例產(chǎn)品分析示例三法則 Q3-WWH R3-AST P3-CSP V3-MMM S3-PPT T3-PDR L3-POE A3-CIA 三問(wèn)題:什么/為什么/怎么 風(fēng)險(xiǎn)三要素:資產(chǎn)業(yè)務(wù)/保障措施/威脅 產(chǎn)品三形態(tài):部件產(chǎn)品/服務(wù)/平臺(tái) 三觀論:宏觀/中觀/微觀 保障:人員組織/過(guò)程/技
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 零售行業(yè)財(cái)務(wù)管理制度
- 交通運(yùn)輸行業(yè)安全生產(chǎn)制度
- 中小學(xué)校園交通安全管理制度
- 環(huán)保行業(yè)破碎設(shè)備采購(gòu)合同
- 手術(shù)室器械清點(diǎn)與消毒管理制度
- 機(jī)關(guān)單位集中用餐監(jiān)管制度
- 餐飲行業(yè)財(cái)務(wù)管理制度改進(jìn)方案
- 廣告代言人簽約合同
- 智能健身管理系統(tǒng)合同
- CRM軟件定制開(kāi)發(fā)合作合同
- 智能電網(wǎng)建設(shè)與發(fā)展趨勢(shì)
- 門(mén)診部預(yù)約診療制度
- 收發(fā)管理工作流程
- 幼兒園中班數(shù)學(xué)活動(dòng)《數(shù)數(shù)有幾個(gè)》
- 基于PLC的變頻恒壓供水控制系統(tǒng)設(shè)計(jì)
- 突發(fā)性耳聾的護(hù)理查房
- 物品移交接收單(模板)
- 小米科技公司的供應(yīng)鏈管理策略分析(全面完整版)
- 2023-2024學(xué)年廣東省中山一中物理高二上期末統(tǒng)考試題含解析
- 班級(jí)活動(dòng)安排表秋季學(xué)期德育主題教育活動(dòng)安排表??
- ERAS下肺移植麻醉
評(píng)論
0/150
提交評(píng)論