- 1、本文档共60页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * * * * * * * * * * * * * * * * 安全管理制度框架 第四十九页,共六十页。 东软行业优势及建设案例 4 第五十页,共六十页。 东软行业优势及近期等保部分案例 上海曙光医院 南阳市社保 北京医院 河北省人民医院 劳动部 宁波云医院 安徽省工商局 延安医疗集团 医疗卫生行业 重庆开县人民医院 政府机关 滁州市法院 佛山市社保 …… …… 第五十一页,共六十页。 案例:医疗行业 医院信息系统一般可分成两部分:一是满足管理要求的管理信息系统;二是满足临床医疗要求的临床信息系统。管理信息系统包括门诊挂号、门诊收费、住院登记、住院收费、设备管理、医务统计、辅助决策支持等系统。临床信息系统包括门诊医生工作站、病区医生工作站、病区护士工作站、合理用药系统、临床检验系统、医学影像系统、手术麻醉系统、重症监护系统等。 第五十二页,共六十页。 业务分布图 核心业务系统 一般业务系统 第五十三页,共六十页。 等保技术防护 通信网络 区域边界 计算环境 (主机) 计算环境 (主机) 计算环境 (终端) 计算环境 (终端) 通信网络 区域边界 区域边界 网络审计系统 VPN 防火墙 入侵防御系统 防病毒网关 WAF 网页防篡改 服务器加固 安全补丁/防病毒 网络审计系统 防火墙 入侵防御系统 入侵检测系统 入侵检测系统 基于VLAN的ACL 基于VLAN的ACL 数据库审计系统 防火墙 服务器加固 安全补丁/防病毒 终端安全管理系统 安全补丁/防病毒 终端安全管理系统 安全补丁/防病毒 安全管理 中心 身份认证系统 漏洞扫描系统 运维审计堡垒机 RAID 磁带库/虚拟带库 数据远程备份 防病毒服务器 补丁更新服务器 SOC安全运维监控平台 第五十四页,共六十页。 等级保护与东软安全产品 5 第五十五页,共六十页。 对应的安全产品 等级保护建设方案 技术要求 管理要求 物理安全 网络安全 主机安全 应用安全 数据安全 访问控制 安全审计 边界完整性 恶意代码防护 身份鉴别 访问控制 可信路径 入侵防范 安全审计 恶意代码防护 入侵防范 身份鉴别 访问控制 可信路径 入侵防范 安全审计 FW/NISG ESM/SOC FW/NISG NISG-IPS IDS/NISG-IPS NABH FW/NISG FW/NISG FW/IPS/IDS NABH/ESM/SOC NISG-IPS NIBH FW/NISG FW/NISG NISG-IPS/WAF ESM/NABH 资源控制与监控 SOC FW:防火墙 IDS:入侵检测系统 NISG:下一代防火墙 NABH:身份认证管控系统 NISG-IPS:入侵防御系统 ESM:网络审计系统 WAF:WEB应用防火墙 SOC:安全运维监控系统 NIBC:上网行为管理 DBA:数据库审计系统 数据访问审计 DBA ….. 第五十六页,共六十页。 16年商机前沿快报 6 第五十七页,共六十页。 16年等保商机 教育行业 1、2016年教育部拨款30亿为全国75所直属985高校建设等级保护,今年内须全部建设完成。 2、普通高校等级保护项目; 政府行业 1、全国法院开展非涉密重要信息系统安全等级保护建设服务项目;系统名称:司法查控系统; 2、检察院电子检务系统 3、中央办公厅的直属机构省委机要局在大力开展安全可靠项目; 4、财政电子支付平台(无纸化平台)安全建设项目,安全等级要达到三级; 5、国税地税等保三级系统,东软在国税系统成功入围; 6、国土资源局等级保护项目 。。。。。。。 第五十八页,共六十页。 谢谢各位! 第五十九页,共六十页。 内容总结 信息安全等级保护体系与东软网络安全产品介绍。—由国家层面推动并要求遵照执行的信息安全要求。是政府、央企信息安全建设的主要依据和主要推动力。等级保护的第一个法律文件——国务院令。第四级:结构化保护级。第五级:访问验证保护级。提出了等级保护在技术防护层面与安全管理层面的建设防护要求。《计算机信息系统安全保护等级划分准则》 GB 17859-1999。《关于信息安全等级保护工作的实施意见》 (公通字[2004]66号 )。《信息安全等级保护管理办法》 (公通字[2007]43号 )。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理。等级与侵害客体、侵害程度关系。《基本要求》要求项在各层面的分布 第六十页,共六十页。 * * * * * * * * * * * * * 那么刚才我们讲了同步建设的四大原则。现在介绍等级保护与信息系统的生命周期关系。 新建的信息系统建设需要与等级保护流程相同步,比如说,在信息系统启动阶段,根据信息系统的重要性确定信息系统安全等级,在信息系统设计开发阶段,要同步考虑安全规划设计,在信息系
您可能关注的文档
- 第五讲应用管理摸板和审核策略.ppt
- 第八章理性思考做决策.ppt
- 第一章工程定额原理.ppt
- 大气环境与健康.ppt
- 初级管理发展培训课程.ppt
- 第六章信用证.ppt
- 第八章领导修炼.ppt
- 抽样的基本概念.ppt
- 第三方物流管理培训(采购谈判物流供应链管理培训讲师吴.ppt
- 车辆业务科相关流程及工作注意事项-自学印刷版.ppt
- 高职英语说课课件.课件.ppt
- 警察政治考试题目及答案.docx
- 考研俄语自我介绍(三篇).docx
- Unit34课文翻译课件高三英语一轮复习人教版.pptx
- 全国各地区身份证代码大全.docx
- 2025中考英语第12讲 任务型阅读之信息摘录、补全句子、补全短文及多任务混合(练习)(原卷版).docx
- 2025中考英语第11讲 任务型阅读之阅读填表(讲义)(原卷版).docx
- 2025中考英语第04讲 阅读理解之应用文(讲义)(原卷版) .docx
- 2025中考英语第07讲 阅读理解之议论文(讲义)(解析版).docx
- 2025中考英语第11讲 任务型阅读之阅读填表(讲义)(解析版).docx
最近下载
- 软件测试工程面试常见问题介绍.docx VIP
- SMTC 5 320 040 与空气接触橡胶材料要求(20130531).pdf VIP
- STEAM教育理念在小学科学教学中的融合教学研究课题报告.docx
- CBNData&阿里健康-2019线上体检消费报告-2019.12-23页.pdf
- 电子社Altium Designer 22(中文版)电子设计速成实战宝典教学课件第5章-原理图开发环境及设计.pptx VIP
- 江苏苏州高新区投资促进有限公司招聘考试真题2024.docx VIP
- 涟源市党校物业保洁服务方案.docx VIP
- 化工过程安全管理AQ3034培训.pptx
- 软件项目质量保证计划.doc VIP
- AP微观经济学 2019年真题 (选择题+问答题) AP Microeconomics 2019 Released Exam and Answers (MCQ+FRQ).pdf VIP
文档评论(0)