- 1、本文档共38页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
赛门铁克Compliance解决方案
2Agenda合规性管理方案整体架构1客户关注的其他问题3现场交流和问答4具体功能模块介绍2
3Malware
policyEndpoint
policyData
Protection
policyIncident
Response
policyCreateProveMapDistributeProceduralOperationalInfrastructureVulnerability,Patch,Configuration,Permissions3rdPartyApplicationFeedsArchiveBackupVirusSpamNon-programmaticattestationofcontrolsNISTPCICOBITJ-SOXISOGLBABaselIIAreTheyInPlace?WhatShouldMyPoliciesBe?AreWeComplyingWithThem?合规管理的整体视图
4P定义策略〔量化考核〕D实施控制C评估控制A改进控制编写策略讨论与批准分发与认知匹配到控制项差距分析评估控制收集证据端点平安效劳器平安网络平安邮件和IM识别排序响应改进合规管理的方法论平安事故管理〔事件管理〕安全策略应该是什么样的?Policy安全策略被执行了吗?是否有效?Compliance
5赛门铁克合规解决方案的整体架构数据库合规策略管理全球主动预警系统及知识管理系统—合规管理效劳器系统配置信息操作系统和数据库的注册表、配置文件和运行程序等系统日志信息操作系统、数据库、网络设备、安全产品、应用系统日志系统控制信息关键文件、程序、权限的篡改防护及审计信息内容合规信息网络、终端和存储设备上的敏感信息的分布和使用日志收集层合规展现报表KPI视图和工作流第三方系统ITILNOC分析层展现层
6Agenda合规性管理方案整体架构1客户关注的其他问题3现场交流和问答4具体功能模块介绍2
7SymantecEnterpriseSecurityManagerSymantecESM使企业能够基于行业标准法律法规公司的策略去:定义测量/评价报告 信息系统在平安策略及平安最正确实践方面的兼容性ESM可以答复:“企业的平安状况是怎样的〞自1993发布以来,在全球市场上广受欢送。
8ESM优势—基于业界标准的平安策略ESM内置标准ISO/IEC17799:2000(BS7799Part1)ISO/IEC17799:2005RevisedSANSTop20CISBenchmarkforSolarisCISBenchmarksforWindows2000ServerWorkstationNSAforMSExchangeServerESMPhase1,2,3abc规章Sarbanes-OxleyActSection404(COSO,COBIT)SOXforOS/400BaselIICapitalAccord(ISO17799:2000)BaselIICapitalAccord(ISO17799:2005)FISMA(NIST800-53Draft)VISACISPPCIDSSNERCStandard1200GLBA(Gramm-Leach-BlileyActof1999)HIPAA
9基于标准的策略
10详尽的漏洞信息
11对操作系统的审计
12内置网络评估模块发现并报告网络设备或主机上的漏洞而无须安装Agent(e.g.firewalls,routers,etc.)
13应用系统平安审计
14平安策略StandardsISO17799HIPAAGLBA…ControlsPasswordsPermissionsServicesFiles…基于策略基准对系统设定和配置进行详尽的检查-Windows-UNIX-Linux-Netware-VMS-AS/400-Database-Web详尽的一致性报告(TechnicalControlsandStandards)Servers应用平台评估策略的实现
15易于使用的评估流程View
ResultsSchedulethePolicyRunCustomizeModulesAdd
ModulesCreateaPolicy
16ESM—广泛的操作系统平台支持Tier-1Tier-2Tier-3ESMSystemsAuditedWindowsWindowsServer2003WindowsServer2
您可能关注的文档
- 中国著名电视剧导演.ppt
- 中国食物数据库-研究生.ppt
- 高考一轮历史总复习人教版必修1第八单元.ppt
- 金牌导购技巧4.0(缩减版).ppt
- 国内外相似案例研究:锦荟PARK及碧桂园·森林城市.ppt
- 2017年杰玛仕赞助西安城墙国际马拉松赛策划方案.ppt
- 青少年的身心健康是否需要法律给予特殊保护- PowerPoint 演示文稿.ppt
- 小学生身心认知特点及教育中应注意的问题.ppt
- 服装行业微商城成功案例.ppt
- 高校资产信息化管理及共享管理探索.ppt
- 旅游行业的创新趋势-数字化转型与可持续发展.pptx
- 2024年福州中小学教师招聘真题 .pdf
- 2024-2030年神经外科埋入器械行业发展策略及投资潜力规划分析研究报告.docx
- 体育课程计划安排-合理安排体育课程计划.pptx
- 2024-2030年神经内窥镜设备行业市场现状供需分析及投资评估规划分析研究报告.docx
- 2024-2030年神经微电极市场发展规模及未来发展创新性研究研究报告.docx
- 2024-2030年神经外科手术器械市场发展现状分析及行业投资战略研究报告.docx
- 2024-2030年神经微电极市场发展规模及未来发展创新性研究报告.docx
- 2024-2030年神经生理学电极行业市场现状供需分析及投资评估规划分析研究报告.docx
- 农业生物技术行业市场需求与投资前景预测报告.docx
文档评论(0)