- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
把握信息安全2007年3月19日北京启明星辰信息技术有限公司首席战略官 潘柱廷提问哪位同学准备了问题来参加今天的活动?有几个问题?都是些什么问题?提问今天哪位同学带了记录的工具?纸笔、电脑、录音笔、照相机、手机…哪位同学事先通过各种方式了解过启明星辰这个公司Website, BBS, 从朋友那里哪位同学事先特意了解过IDS,或者认为自己对IDS有相当的了解提问据我所知上周一,各位同学访问了一个防火墙厂商。那么请问:“什么是防火墙?”“防火墙是什么?”EDIF风筝模型-IT多态模型决策层运营层实现层技术人员过程三观论宏观中观微观问题什么是信息安全?到底要解决那些问题?怎么实施信息安全建设?问题什么是信息安全?通过回答最根本的问题,帮助我们探究事物的本原。到底要解决那些问题?明确工作的目标和要求,从一个大的广泛的概念中寻找自身的定位。怎么实施信息安全建设?通过回答最实际的问题,帮助我们获得需要的实效。安全的三个相对性原则安全是潜在的安全没有绝对,没有100%实践安全相对性的三个原则风险原则——适合商业机构生存原则——适合强力机构保镖原则——适合涉密机构风险管理风险管理的理念从90年代开始,已经逐步成为引导信息安全技术应用的核心理念风险的定义对目标有所影响的某件事情发生的可能性[摘自AS/NZS4360]ISO13335中的风险管理的关系图利用抗击增加增加暴露降低引出拥有被满足增加ISO13335以风险为核心的安全模型威胁漏洞一般风险评估的理论基础防护措施风险信息资产防护需求价值国信办报告中的风险9要素关系图德国ITBPM最精简的风险管理3要素业务资产保障措施威胁安全三要素信息安全保障框架资产清单面向网络拓扑基于安全域/业务域基于业务流分析 … …信息安全保障框架脆弱性管理告警管理事件管理预警管理威胁管理 … …信息安全保障框架通过S3-PPT方法展开保障措施IT中最通行和朴素的层次模型技术功能是T3-PDR的衍生保障框架-措施产品的框架分析安全管理中心PKIIPS双因子防火墙IDSUTM应用审计防垃圾SAN防病毒Scanner远程数据热备加密机表示层功能层数据层多角度地理解的IT产品不要仅仅从功能去理解一个IT产品可能的角度:数据结构、数据流功能、服务Portal、C/S、B/S部署结构应用用例… …产品分析示例IPS防火墙IDSUTM产品分析示例防火墙UTM/IPSIDS转发能力检测能力转发能力转发能力检测能力检测能力产品分析示例防火墙UTM/IPSIDS部署在低带宽的网关位置部署在任何需要监控的位置部署在高带宽的网关位置好像部署在规则简单的小门好像保安监控的摄像头一样,部署在重要的区域和关口像高速公路收费站,像大院门三法则Q3-WWH R3-ASTP3-CSPV3-MMMS3-PPTT3-PDRL3-POEA3-CIA 三问题:什么/为什么/怎么风险三要素:资产业务/保障措施/威胁产品三形态:部件产品/服务/平台三观论:宏观/中观/微观保障:人员组织/过程/技术技术:防护/检测/响应生命周期:项目/运维/应急处理目标属性:必威体育官网网址性/完整性/必威体育官网网址性http://B这个框架是德国信息安全局(BSI)发布的信息安全框架。将框架总体分成三个部分,左面是IT components, 右边是威胁,中间是防护措施。每个项目都和其他互相链接。
您可能关注的文档
- 承压设备无损检测射线检测.pptx
- 技工院校招生注册培训业务指导.pptx
- 承装工艺详细介绍.pptx
- 技术人员如何做好用户沟通.pptx
- 技工院校电工专业教材教法师资培训体会.ppt
- 技术性贸易壁垒与食品国际贸易概述.pptx
- 技术性贸易壁垒措施.pptx
- 技术合同认定登记培训.ppt
- 技术总监如何提高车间技能水平MicrosoftPowerPoint.pptx
- 技术指标分析实验指导.pptx
- XX T 1149.11-2010 内燃机 活塞环 第11部分:楔形铸铁环正式版.doc
- XX T 1149.13-2008 内燃机 活塞环 第13部分:油环正式版.doc
- XX T 1149.12-2013 活塞环楔形钢环正式版.doc
- 人教版高中生物必修2全册教学课件.pptx
- 2025年春新北师大版8年级物理下册全册课件.pptx
- 2024年新人教版8年级上册物理全册课件.pptx
- (新统编版)语文三年级下册 第一单元 大单元教学 课件(共9课时).pptx
- 八年级语文下册第六单元24醉翁亭记课件省公开课一等奖新课获奖课件.pptx
- 八年级物理上册第六章质量与密度章末整理与复习习题省公开课一等奖新课获奖课件.pptx
- 外研版三年级英语下册期末复习单词专项.pptx
最近下载
- 2025年湖南科技职业学院单招职业适应性测试题库及参考答案一套.docx VIP
- 2025年苏州工业园区服务外包职业学院高职单招职业技能测验历年参考题库频考版含答案解析.docx
- 2024年长沙电力职业技术学院单招职业技能测试题库及答案解析.docx VIP
- 2024-2025人教版部编版小学语文1一年级下册全册课件.ppt
- ASTM B488-18_工程用电镀金层标准指南(中文).pdf
- 广东省2025届高三高考化学模拟卷2(附答案解析).pdf VIP
- 2.15 GB_T 12241-2005 安全阀一般要求.pdf
- 职业技能大赛:中式烹调师(二级)理论知识考核要素细目表(征求意见稿).docx VIP
- 2025年中国干散货船行业市场全景评估及发展战略规划报告.docx
- 生涯发展报告书.pdf
文档评论(0)