- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全防护法安全威胁安全项目组织资讯安全策略资讯安全四大活动
資安議題 HP Security Strategy江東軒 李致賢 楊雅婷 胡彥亮 大綱 資安議題 組織的資訊安全議題 國際資訊安全管理標準 HP的重要安全策略 資訊安全政策的制定 (Security Governance ) 資訊基礎架構 (Trusted Infrastructure ) 身份認證管理 (Identity Management) 主動式預防管理 (Proactive Security Management) 組織的資訊安全議題 網路安全的服務與目標 1.安全隱密性(Confidentiality) 2.身份認證性(Authentication) 3.資料完整性(Integrity) 4.授權性(Authorization) 5.不可否認性(Non-Repudiation) 資訊安全的環境背景 1.企業電腦化之普及所潛藏之危機 2.Internet的開放性 3.匿名性與距離性 4.犯罪速度快、容易複製、波及面大 5.電腦犯罪容易潛伏及隱藏 6.法律的周延性不足 組織資訊安全的漏洞與弱點 1.作業系統本身的弱點 2.通訊協定本身的弱點 3.網路軟體上的弱點 4.管理制度上的弱點 5.人員的弱點 網路安全的新威脅與挑戰 資訊安全防禦機制 組織資訊安全策略 資訊安全四大活動機制與目的 國際資訊安全管理標準:BS7799 國家資通安全會報: 政府重要資訊單位(A級機構) 皆必須取得BS7799 導入效益 增加信任度、滿意度 持續改善資安環境 降低損失 提升經營利潤 降低風險 個案介紹: HP Security Strategy attacks Sooner and Faster HP的重要安全策略 1. 資訊安全政策的制定 (Security Governance ) 企業資訊安全政策必須切合法規、企業需求、作業標準來制定政策、組織架構、流程與權限。 ?安全策略及政策服務?政策定義與流程設計?弱點及風險評估?ISO 17799 評估?駭客入侵測試?安全訓練及認知強化?法規遵循審查?資安程式發展?資安與ITIL整合服務 HP的重要安全策略 2. 資訊基礎架構 (Trusted Infrastructure ) 包含了使網路、系統、儲存、作業系統平台以及應用程式等,能即時並在限定的權限下安全的回應,形成值得信賴的基礎建設。 ?活成長的通訊網路設計架構?網路存取管控解決方案?網路及周圍環境安全?Microsoft 資訊安全解決方案?統整終端架構的解決方案 ?儲存安全?系統與主機安全?桌上型電腦與筆記型電腦的安全管理?應用軟體的安全管理?資訊安全服務 (基礎架構,規劃及建置) HP的重要安全策略 3. 身份認證管理 (Identity Management) 從定義、建立、修改、終結,到追蹤身分皆能在安全的管理下進入網路、系統、應用程式及IT服務 ?身分與存取的準備 ?身分認證與管理分析、關聯評估?企業風險與價值影響評估?目錄統整的設計及規劃?存取設計及規劃?身分認證的設計與規劃?身分認證與存取的建置?公共鑰匙的基礎架構?智慧卡整合 HP的重要安全策略 4. 主動式預防管理 (Proactive Security Management) 舉凡裝置、應用程式以及交換器等需要安全地管理其工具、技術和服務,都需要此主動式方案來監測、發現、回報並反應問題 ?資安危機管理程式 ?主動防禦服務 ?資安事件關聯性察覺 ?病毒碼更新管理?企業IT SOC資安作業中心規劃與建置 Security Governance 為什麼需要策略性管理? 除了優化,更重要的是: 使顧客、勞工、供應者、夥伴能夠有更快更簡便的方法通過外部防範 整合或分割組職變化時,能夠更有效率 使新的商業模型能夠更快實做 可以提供部分管理區塊給予商業使用 區域化的管理方法,更可以降低風險 HP的ANA網管策略 ANA means adaptive network architecture 它以創新的方法幫助一個企業以商業觀點建構網路 ANA可以基於商業需求的觀點來幫助企業網路分割出許多應用程式區塊 ANA可以延伸這些區塊,而不必考慮區域性,提共一個一致性的平台管理策略 使用ANA的結果,可以簡化管理,最大化利用,最小化使用時間 Trusted infrastructure Partnering for Security Solutions with Leading Companies
您可能关注的文档
- 天音通信控股股份有限公司关于终止发行股份购买资产并募集配套.PDF
- 太仓沙溪岳王学校复习卷二班姓名看拼音写词语.DOC
- 天祥科技报批稿-九江环境保护局.DOC
- 太原理工大学2017评价报告田径.DOC
- 天融信需要什么样的人才-中国信息安全博士网.PPT
- 太阳下可以加热任何东西保持生产工艺过程少灰和干净.PDF
- 太赫兹波远程探测的最新研究进展-激光与红外.PDF
- 太阳差动自转之背景知识介绍演讲稿-中央太空所.PPT
- 太平洋大学麦克乔治法学院与美利坚大学华盛顿法学院法律技能培训.PDF
- 太原建筑施工项目安全文明标准化清单开工前.DOC
- 工会代表大会运行规则及十大制度解读.docx
- 法院合同法案例分析与学习笔记.docx
- 医疗急救口头医嘱管理流程制度.docx
- 幼儿园科学实验教学设计案例.docx
- 2025秋九年级英语全册Unit2Ithinkthatmooncakesaredelicious课时3SectionAGrammarFocus_4c习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit5WhataretheshirtsmadeofSectionA合作探究二课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit2Ithinkthatmooncakesaredelicious课时4SectionB1a_1d习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit1Howcanwebecomegoodlearners课时3SectionAGrammarFocus_4c习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit5Whataretheshirtsmadeof课时4SectionB1a_1e课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit3Couldyoupleasetellmewheretherestroomsare课时3SectionAGrammarFocus_4c课件新版人教新目标版.pptx
最近下载
- 民政政策培训课件模板.pptx
- GB∕T 2997-2015 致密定形耐火制品体积密度,显气孔率和真气孔率试验方法.pdf
- 2025德宏州事业单位考试招聘随军家属(6人)笔试备考试题及答案解析.docx VIP
- 招聘简章模版PDF打印版.pdf VIP
- DO-254A硬件适航标准.pdf VIP
- ISO45001内审资料(通知、计划、检查表、不符合).doc VIP
- 2025年医院财务会计人员考试试卷及答案.docx VIP
- 大学《逻辑学》期末复习习题集及考试真题解析.docx VIP
- 考研英语高频单词汇总(提分纯干货)(OCR).pdf VIP
- 基于端口电压积分与变下垂系数的逆变器并联下垂控制策略.pdf VIP
原创力文档


文档评论(0)