信息安全三架马车..docVIP

  • 6
  • 0
  • 约 5页
  • 2016-12-25 发布于重庆
  • 举报
信息安全三架马车 Analytics+CyberSecurity+Forensics --美亚柏科:谢志坚 关键词:趋势分析、即时响应、调查取证 一、互联网信息安全透视 “斯诺登事件”的出现,引发了信息安全行业和国家层面网络安全的全民大讨论。美国政府的“棱镜”计划令各国政府不寒而栗,美国利用全球互联网中心的地位和本土IT巨头的配合,长期监控非友好国家如中国俄罗斯等国,甚至盟友德国政府也不例外。信息安全就像一根绷紧的发条,悬在每个互联网弄潮儿的头上,越来越多的信息安全需求已经从纸面上摆到桌面上。 公安部(第82号令:互联网安全保护技术措施规定)早于2005年就制定了信息安全等级保护和涉密分级保护等信息安全体系,严令政府单位和各大企业根据自己单位对国家、社会等重要程度不同,制定对应的等保和分保级别。各中小企业也对自己的内部网络安全也逐渐重视起来。 传统的安全防护,无非就是从管理和技术层面去构建自己的安全体系。管理上,制定各种管理性的安全制度,细分每个人员的角色权限,审计所有的访问行为等。技术层面,从OSI七层模层或TCP四层模式上,网络区域划分越来越细,硬件装备是越来越齐全,各种Firewall、IPS、IDS、WAF,AntiVirus等设备,从物理层已经武装到应用层,犹如一张张天网,于是乎觉得网络就已经很安全了,百毒不侵。 但是,世界并不太平,天下无

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档