把握信息安全培訓(xùn)課程(共31張)_第1頁(yè)
把握信息安全培訓(xùn)課程(共31張)_第2頁(yè)
把握信息安全培訓(xùn)課程(共31張)_第3頁(yè)
把握信息安全培訓(xùn)課程(共31張)_第4頁(yè)
把握信息安全培訓(xùn)課程(共31張)_第5頁(yè)
已閱讀5頁(yè),還剩26頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、把握信息安全2007年3月19日北京啟明星辰信息技術(shù)有限公司首席戰(zhàn)略官 潘柱廷提問(wèn) 哪位同學(xué)準(zhǔn)備了問(wèn)題來(lái)參加今天的活動(dòng)? 有幾個(gè)問(wèn)題? 都是些什么問(wèn)題?提問(wèn) 今天哪位同學(xué)帶了記錄的工具? 紙筆、電腦、錄音筆、照相機(jī)、手機(jī) 哪位同學(xué)事先通過(guò)各種方式了解過(guò)啟明星辰這個(gè)公司 Website, BBS, 從朋友那里 哪位同學(xué)事先特意了解過(guò)IDS,或者認(rèn)為自己對(duì)IDS有相當(dāng)?shù)牧私馓釂?wèn) 據(jù)我所知上周一,各位同學(xué)訪(fǎng)問(wèn)了一個(gè)防火墻廠(chǎng)商。 那么請(qǐng)問(wèn): “什么是防火墻?” “防火墻是什么?”EDIF風(fēng)箏模型-IT多態(tài)模型三觀論實(shí)現(xiàn)層實(shí)現(xiàn)層運(yùn)營(yíng)層運(yùn)營(yíng)層技術(shù)技術(shù)人員人員過(guò)程過(guò)程決策層決策層宏觀宏觀微觀微觀中觀中觀問(wèn)題

2、 什么是信息安全? 到底要解決那些問(wèn)題? 怎么實(shí)施信息安全建設(shè)?問(wèn)題 什么是信息安全? 通過(guò)回答最根本的問(wèn)題,幫助我們探究事物的本原。 到底要解決那些問(wèn)題? 明確工作的目標(biāo)和要求,從一個(gè)大的廣泛的概念中尋找自身的定位。 怎么實(shí)施信息安全建設(shè)? 通過(guò)回答最實(shí)際的問(wèn)題,幫助我們獲得需要的實(shí)效。安全的三個(gè)相對(duì)性原則 安全是潛在的 安全沒(méi)有絕對(duì),沒(méi)有100% 實(shí)踐安全相對(duì)性的三個(gè)原則 風(fēng)險(xiǎn)原則適合商業(yè)機(jī)構(gòu) 生存原則適合強(qiáng)力機(jī)構(gòu) 保鏢原則適合涉密機(jī)構(gòu)風(fēng)險(xiǎn)管理 風(fēng)險(xiǎn)管理的理念從90年代開(kāi)始,已經(jīng)逐步成為引導(dǎo)信息安全技術(shù)應(yīng)用的核心理念 風(fēng)險(xiǎn)的定義 對(duì)目標(biāo)有所影響的某件事情發(fā)生的可能性摘自AS/NZS4360

3、ISO13335中的風(fēng)險(xiǎn)管理的關(guān)系圖ISO13335以風(fēng)險(xiǎn)為核心的安全模型風(fēng)險(xiǎn)風(fēng)險(xiǎn)防護(hù)措施防護(hù)措施信息資產(chǎn)信息資產(chǎn)威脅威脅漏洞漏洞防護(hù)需求防護(hù)需求降低增加增加利用暴露價(jià)值價(jià)值擁有抗擊增加引出被滿(mǎn)足一般風(fēng)險(xiǎn)評(píng)估的理論基礎(chǔ)國(guó)信辦報(bào)告中的風(fēng)險(xiǎn)要素關(guān)系圖使命脆弱性安全需求安全措施資產(chǎn)價(jià)值資產(chǎn)威脅風(fēng)險(xiǎn)殘余風(fēng)險(xiǎn)事件依賴(lài)擁有被滿(mǎn)足 抗擊利用暴露降低增加增加增加導(dǎo)出演變成 未被滿(mǎn)足未控制可能誘發(fā) 殘留成本德國(guó)ITBPM最精簡(jiǎn)的風(fēng)險(xiǎn)管理要素業(yè)務(wù)資產(chǎn)保障措施威脅安全三要素17信息安全保障框架 資產(chǎn)清單資產(chǎn)清單 面向網(wǎng)絡(luò)拓?fù)涿嫦蚓W(wǎng)絡(luò)拓?fù)?基于安全域基于安全域/業(yè)務(wù)域業(yè)務(wù)域 基于業(yè)務(wù)流分析基于業(yè)務(wù)流分析 信息安全保障

4、框架 脆弱性管理脆弱性管理 告警管理告警管理 事件管理事件管理 預(yù)警管理預(yù)警管理 威脅管理威脅管理 信息安全保障框架 通過(guò)S3-PPT方法展開(kāi)保障措施IT中最通行和樸素的層次模型技術(shù)功能是T3-PDR的衍生保障框架-措施產(chǎn)品的框架分析IDS應(yīng)用審計(jì)應(yīng)用審計(jì)防火墻防火墻SAN防垃圾防垃圾安全管理中心安全管理中心Scanner遠(yuǎn)程數(shù)據(jù)熱備遠(yuǎn)程數(shù)據(jù)熱備IPS防病毒防病毒加密機(jī)加密機(jī)雙因子雙因子PKIUTM多角度地理解的IT產(chǎn)品 不要僅僅從功能去理解一個(gè)IT產(chǎn)品 可能的角度: 數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)流 功能、服務(wù) Portal、C/S、B/S 部署結(jié)構(gòu) 應(yīng)用用例 產(chǎn)品分析示例IDS防火墻防火墻IPSUTM產(chǎn)品分析示例產(chǎn)品分析示例三法則 Q3-WWH R3-AST P3-CSP V3-MMM S3-PPT T3-PDR L3-POE A3-CIA 三問(wèn)題:什么/為什么/怎么 風(fēng)險(xiǎn)三要素:資產(chǎn)業(yè)務(wù)/保障措施/威脅 產(chǎn)品三形態(tài):部件產(chǎn)品/服務(wù)/平臺(tái) 三觀論:宏觀/中觀/微觀 保障:人員組織/過(guò)程/技

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論