




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
主題列表信息平安根本概念平安的定義平安的邊界平安的效勞ISO27001平安標(biāo)準(zhǔn)團(tuán)隊(duì)平安建設(shè)方向1平安根本概念平安根本概念-三要素1.信息與平安框架〔Archi&Frame〕行為主體1〕用戶(hù)2〕黑客行為載體1〕系統(tǒng)2〕設(shè)備行為對(duì)象1〕數(shù)據(jù)文件2〕圖文聲像人計(jì)算機(jī)信息平安三要素平安根本概念-定義ISO的定義為進(jìn)行數(shù)據(jù)處理而建立和采取的技術(shù)和管理保護(hù)措施,以保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的和惡意的原因而遭受破壞、篡改和泄露。
平安根本概念-絕對(duì)平安絕對(duì)平安?平安根本概念-有限平安無(wú)窮域中給出一個(gè)限定解問(wèn)題平安是需要根據(jù)具體的應(yīng)用、具體的需求、具體的客戶(hù)、具體的實(shí)現(xiàn)能力,進(jìn)行實(shí)施的沒(méi)有完美的平安,但要做到“最平安”平安是手段,管理是根本1分技術(shù),9分管理平安根本概念-策略發(fā)現(xiàn):掌握信息平安風(fēng)險(xiǎn)狀態(tài)和分布情況的變化規(guī)律,提出平安需求,建立起具有自適應(yīng)能力的信息平安模型,從而駕馭風(fēng)險(xiǎn),使信息平安風(fēng)險(xiǎn)被控制在可接受的最小限度內(nèi),并漸近于零風(fēng)險(xiǎn)。實(shí)施:平安與實(shí)現(xiàn)的方便性是矛盾的對(duì)立。必須犧牲方便性求得平安,我們必須在這兩者之間找出平衡點(diǎn),在可接受的平安狀況下,盡力方便用戶(hù)的使用。平安根本概念-平安屏障平安根本概念-技術(shù)體系ISO7498-2平安根本概念-整體平安機(jī)制技術(shù)體系
1〕物理平安技術(shù)。信息系統(tǒng)的建筑物、機(jī)房條件及硬件設(shè)備條件滿(mǎn)足信息系統(tǒng)的機(jī)械防護(hù)平安;通過(guò)對(duì)電力供給設(shè)備以及信息系統(tǒng)組件的抗電磁干擾和電磁泄露性能的選擇性措施到達(dá)相應(yīng)的平安目的。物理平安技術(shù)運(yùn)用于物理保障環(huán)境(含系統(tǒng)組件的物理環(huán)境)。2〕系統(tǒng)平安技術(shù)。通過(guò)對(duì)信息系統(tǒng)與平安相關(guān)組件的操作系統(tǒng)的平安性選擇措施或自主控制,使信息系統(tǒng)平安組件的軟件工作平臺(tái)到達(dá)相應(yīng)的平安等級(jí),一方面防止操作平臺(tái)自身的脆弱性和漏洞引發(fā)的風(fēng)險(xiǎn),另一方面阻塞任何形式的非授權(quán)行為對(duì)信息系統(tǒng)平安組件的入侵或接管系統(tǒng)管理權(quán)。平安根本概念-整體平安機(jī)制1平安根本概念-整體平安機(jī)制2組織機(jī)構(gòu)體系
組織機(jī)構(gòu)體系是信息系統(tǒng)平安的組織保障系統(tǒng),由機(jī)構(gòu)、崗位和人事三個(gè)模塊構(gòu)成一個(gè)體系。機(jī)構(gòu)的設(shè)置分為三個(gè)層次:決策層、管理層和執(zhí)行層崗位是信息系統(tǒng)平安管理機(jī)關(guān)根據(jù)系統(tǒng)平安需要設(shè)定的負(fù)責(zé)某一個(gè)或某幾個(gè)平安事務(wù)的職位人事機(jī)構(gòu)是根據(jù)管理機(jī)構(gòu)設(shè)定的崗位,對(duì)崗位上在職、待職和離職的雇員進(jìn)行素質(zhì)教育、業(yè)績(jī)考核和平安監(jiān)管的機(jī)構(gòu)。平安根本概念-整體平安機(jī)制3管理體系管理是信息系統(tǒng)平安的靈魂。信息系統(tǒng)平安的管理體系由法律管理、制度管理和培訓(xùn)管理三個(gè)局部組成。1分技術(shù),9分管理1〕法律管理是根據(jù)相關(guān)的國(guó)家法律、法規(guī)對(duì)信息系統(tǒng)主體及其與外界關(guān)聯(lián)行為的標(biāo)準(zhǔn)和約束。2〕制度管理是信息系統(tǒng)內(nèi)部依據(jù)系統(tǒng)必要的國(guó)家、團(tuán)體的平安需求制定的一系列內(nèi)部規(guī)章制度。3〕培訓(xùn)管理是確保信息系統(tǒng)平安的前提。平安根本概念-平安技術(shù)層次平安防范技術(shù)體系劃分為物理層平安、系統(tǒng)層平安、網(wǎng)絡(luò)層平安、應(yīng)用層平安和管理層平安等五個(gè)層次物理平安技術(shù)〔物理層平安〕。該層次的平安包括通信線(xiàn)路的平安、物理設(shè)備的平安、機(jī)房的平安等。系統(tǒng)平安技術(shù)〔操作系統(tǒng)的平安性〕。該層次的平安問(wèn)題來(lái)自網(wǎng)絡(luò)內(nèi)使用的操作系統(tǒng)的平安比方,缺陷,配置問(wèn)題,病毒網(wǎng)絡(luò)平安技術(shù)〔網(wǎng)絡(luò)層平安〕。包括網(wǎng)絡(luò)層身份認(rèn)證、網(wǎng)絡(luò)資源的訪(fǎng)問(wèn)控制、數(shù)據(jù)傳輸?shù)谋C芘c完整性、遠(yuǎn)程接入的平安、域名系統(tǒng)的平安、路由系統(tǒng)的平安、入侵檢測(cè)的手段、網(wǎng)絡(luò)設(shè)施防病毒等。應(yīng)用平安技術(shù)〔應(yīng)用層平安〕。主要由提供效勞所采用的應(yīng)用軟件和數(shù)據(jù)的平安性產(chǎn)生,包括Web效勞、電子郵件系統(tǒng)、DNS等。此外,還包括病毒對(duì)系統(tǒng)的威脅。管理平安性〔管理層平安〕。技術(shù),設(shè)備和人員的平安管理制度、部門(mén)與人員的組織規(guī)那么等。4.1系統(tǒng)平安-常用平安技術(shù)1防火墻,入侵檢測(cè)和防御(IDSIPS),VPN4.1系統(tǒng)平安-常用平安技術(shù)2滲透性測(cè)試:評(píng)估整體系統(tǒng)的平安和漏洞。通常有第三方公司用自主或者開(kāi)源檢查工具,對(duì)整個(gè)系統(tǒng)做平安掃描,找出漏洞。也有一些非法分子通過(guò)這個(gè)渠道勒索企業(yè)。工具如:Nessus,第三方公司如:綠盟,360反病毒軟件:客戶(hù)端如:卡巴斯基,效勞的如:ClamAV4.1系統(tǒng)平安-常用平安技術(shù)3身份認(rèn)證:電子證書(shū),簽名,u盾等通信平安:HTTPS/ECDHE_RSA/PFS/HSTS4.1系統(tǒng)平安-常用平安技術(shù)4帳戶(hù)與登錄口令控制PBKDF2加密口令基于服務(wù)的訪(fǎng)問(wèn)控制技術(shù)JWT/RBAC雙通道一次性口令SMS短信復(fù)雜的驗(yàn)證碼12306用戶(hù)惡意行為分析自建惡意行為規(guī)則其他2ISO
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 云南省楚雄彝族自治州祿豐市2024-2025學(xué)年八年級(jí)下學(xué)期開(kāi)學(xué)生物學(xué)試題(含答案)
- 農(nóng)業(yè)政策支持措施作業(yè)指導(dǎo)書(shū)
- 私人美容師服務(wù)合同
- 基于大數(shù)據(jù)的商業(yè)決策支持系統(tǒng)開(kāi)發(fā)合同
- 電子支付結(jié)算合作協(xié)議
- 農(nóng)業(yè)自動(dòng)化系統(tǒng)安裝維護(hù)合同
- 活動(dòng)籌備報(bào)告
- 《現(xiàn)代酒店管理基礎(chǔ)》(第二版)課件 任務(wù)7 酒店服務(wù)質(zhì)量管理
- 企業(yè)員工健康管理與促進(jìn)計(jì)劃指南
- 春蕾百合幼兒園入學(xué)條件
- 江蘇2024年江蘇省新聞出版學(xué)校招聘人員筆試歷年典型考題及考點(diǎn)附答案解析
- 大酒店風(fēng)險(xiǎn)分級(jí)管控和隱患排查治理雙體系文件
- 美容衛(wèi)生管理制度打印版
- 2024CSCO非小細(xì)胞肺癌診療指南解讀
- HJ 1131-2020 固定污染源廢氣 二氧化硫的測(cè)定 便攜式紫外吸收法(正式版)
- (高清版)JTGT 3610-2019 公路路基施工技術(shù)規(guī)范
- 湖南省建設(shè)工程竣工驗(yàn)收備案表
- 2022年江蘇省五年制專(zhuān)轉(zhuǎn)本考試英語(yǔ)真題(試卷+答案)
- 手術(shù)室穿脫手術(shù)衣小講課
- 2024年蕪湖職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)及答案解析
- (正式版)SHT 3075-2024 石油化工鋼制壓力容器材料選用規(guī)范
評(píng)論
0/150
提交評(píng)論