版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
深化落實等級保護(hù),強化數(shù)據(jù)平安和平安中心建設(shè)盧青目錄1、業(yè)務(wù)開展推進(jìn)信息資源共享,用足數(shù)據(jù)、用好數(shù)據(jù)成為信息化開展的方向之一.-“我們掌握的數(shù)據(jù)是否充足?〞-“把數(shù)據(jù)放開了,讓大家都充分使用!〞-“一些數(shù)據(jù)是否一定要采?例如個人的聯(lián)系方式、地址等涉及個人隱私的信息,這些數(shù)據(jù)帶給我們很多管理上的風(fēng)險!〞信息化建設(shè)中面臨的新挑戰(zhàn)2、云計算數(shù)據(jù)中心集約化,平臺和存儲資源共享,計算能力提升等成為信息化建設(shè)趨勢.--挑戰(zhàn)1:系統(tǒng)邊界模糊--挑戰(zhàn)2:數(shù)據(jù)高度集中信息化建設(shè)中面臨的新挑戰(zhàn)絕大局部泄密事件源于終端管理員特權(quán)用戶管理比較薄弱商業(yè)利益引發(fā)業(yè)務(wù)數(shù)據(jù)交易“被監(jiān)聽〞隱患--重要數(shù)據(jù)明文傳輸、明文存儲數(shù)據(jù)泄漏數(shù)據(jù)泄漏主要途徑是終端、物理、網(wǎng)絡(luò)、效勞器存儲和社會工程。目前的一些平安監(jiān)測措施彼此孤立、檢測機制單一,難以發(fā)現(xiàn)真正、潛在的平安問題。一些邊界設(shè)備對潛在的數(shù)據(jù)泄漏難以防護(hù)。數(shù)據(jù)平安隱患成為焦點移動威脅僵尸網(wǎng)絡(luò)Web攻擊蠕蟲木馬APT攻擊新威脅激增手段多樣攻擊隱蔽難以管控新的平安威脅持續(xù)演進(jìn)平安需求-方案創(chuàng)新、產(chǎn)品創(chuàng)新成為必然趨勢目錄強化數(shù)據(jù)平安建設(shè)數(shù)據(jù)平安控制數(shù)據(jù)平安策略數(shù)據(jù)生命周期平安信任區(qū)域內(nèi),數(shù)據(jù)平安共享,加強數(shù)據(jù)可泄露路徑的平安防護(hù)!信任區(qū)域外,數(shù)據(jù)加密傳輸!控制1:核心數(shù)據(jù)集中管控,保障核心資源平安控制2:強化應(yīng)用平安控制機制,提升應(yīng)用系統(tǒng)自身平安控制3:應(yīng)用層隔離〔例如沙箱、桌面云〕,促進(jìn)數(shù)據(jù)共享,平安操作和訪問控制4:建立全面的監(jiān)控、分析和審計機制,加強數(shù)據(jù)采集和發(fā)現(xiàn)平安問題的能力建設(shè)數(shù)據(jù)平安:平安的“共〞享信息資源信任區(qū)域:核心數(shù)據(jù)管控,數(shù)據(jù)操作終端不落地,統(tǒng)一認(rèn)證授權(quán),加強監(jiān)控和審計、建立數(shù)據(jù)資源訪問的白名單.非信任區(qū)域:數(shù)據(jù)傳輸加密,終端綜合平安管控、數(shù)據(jù)操作終端不落地,鑒別身份,訪問控制,平安風(fēng)險警示.數(shù)據(jù)平安:信任區(qū)域與非信任區(qū)域策略數(shù)據(jù)分級分類基于數(shù)據(jù)生命周期進(jìn)行平安控制數(shù)據(jù)平安:數(shù)據(jù)生命周期平安控制平安監(jiān)控中心平安審計中心平安威脅分析中心平安策略中心平安效勞中心強化平安中心建設(shè)平安“大數(shù)據(jù)〞,掌控全網(wǎng)信息,促進(jìn)平安共享!狀態(tài)監(jiān)控訪問監(jiān)控完整性監(jiān)控穩(wěn)定性監(jiān)控有效性監(jiān)控平安事件監(jiān)控業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)平安與數(shù)據(jù)融合、平安與業(yè)務(wù)融合平安中心:平安監(jiān)控中心業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)審計和策略融合、審計和合規(guī)融合日志審計業(yè)務(wù)審計〔數(shù)據(jù)庫〕網(wǎng)絡(luò)審計〔上網(wǎng)行為〕終端審計合規(guī)審計策略有效性審計平安中心:平安審計中心威脅未知威脅APT攻擊異常分析基于大數(shù)據(jù),分析1-5%的差異性平安中心:平安威脅分析中心業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)策略核查策略配置策略管理策略下發(fā)業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)基于平安策略逐步實現(xiàn)對全網(wǎng)的管控平安中心:平安策略中心日常運維效勞監(jiān)控、檢測、審計平安預(yù)警效勞風(fēng)險評估效勞平安檢查效勞應(yīng)急響應(yīng)效勞基于可視化、數(shù)據(jù)分析向全行業(yè)提供平安效勞服務(wù)服務(wù)平安中心:平安效勞中心業(yè)務(wù)業(yè)務(wù)業(yè)務(wù)平安對象威脅&事件脆弱性&預(yù)警平安風(fēng)險分析平安風(fēng)險管理信息平安等級保護(hù)行業(yè)平安要求平安合規(guī)管理數(shù)據(jù)平安監(jiān)控網(wǎng)站平安監(jiān)控防護(hù)體系平安監(jiān)控平安事件關(guān)聯(lián)分析平安事件告警平安應(yīng)急響應(yīng)平安日志審計平安運維管理監(jiān)控
合規(guī)風(fēng)險
平安戰(zhàn)略平安保障業(yè)務(wù)平安戰(zhàn)略和政策信息平安戰(zhàn)略平安組織、崗位責(zé)任平安意識&培訓(xùn)平安知識庫平安能力能力平安管理中心相關(guān)平安功能平安也要用足數(shù)據(jù)、用好數(shù)據(jù),促進(jìn)自身開展數(shù)據(jù)管理數(shù)據(jù)挖掘綜合信息安全管控合規(guī)合法整合數(shù)據(jù)威脅對抗全面整合數(shù)據(jù)、分析數(shù)據(jù),支持管理……
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度展覽館照明設(shè)備采購合同范本3篇
- 二零二五版建筑工程項目招投標(biāo)與合同風(fēng)險評估與管理協(xié)議3篇
- 二零二五年度辦公室租賃合同含停車服務(wù)2篇
- 二零二五版跨區(qū)域公司間資金拆借合同范例2篇
- 二零二五年度環(huán)保設(shè)備班組工人勞務(wù)合同3篇
- 二零二五版教師臨時聘用與教育品牌建設(shè)合同3篇
- 二零二五年版農(nóng)業(yè)科技項目合同信用評價與推廣合作合同3篇
- 二零二五年度石材礦山開采權(quán)轉(zhuǎn)讓合同2篇
- 二零二五版租賃合同:租賃合同信息化管理平臺使用協(xié)議3篇
- 深圳汽車租賃合同模板2025版6篇
- 物業(yè)民法典知識培訓(xùn)課件
- 2023年初中畢業(yè)生信息技術(shù)中考知識點詳解
- 2024-2025學(xué)年山東省德州市高中五校高二上學(xué)期期中考試地理試題(解析版)
- TSGD7002-2023-壓力管道元件型式試驗規(guī)則
- 2024年度家庭醫(yī)生簽約服務(wù)培訓(xùn)課件
- 建筑工地節(jié)前停工安全檢查表
- 了不起的狐貍爸爸-全文打印
- 第二章流體靜力學(xué)基礎(chǔ)
- 小學(xué)高年級語文作文情景互動教學(xué)策略探究教研課題論文開題中期結(jié)題報告教學(xué)反思經(jīng)驗交流
- 春節(jié)新年紅燈籠中國風(fēng)信紙
- 注塑件生產(chǎn)通用標(biāo)準(zhǔn)
評論
0/150
提交評論