肖立昕-从思想到实践--安全域边界防护 (NXPowerLite)讲述.pptVIP

肖立昕-从思想到实践--安全域边界防护 (NXPowerLite)讲述.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
回顾-IATF提出的安全域 注:IATF是美国国家安全局制定的《信息保障技术框架》 安全域的概念 一般常常理解的安全域(网络安全域)是指同一系统内有相同的安全保护需求,相互信任,并具有相同的安全访问控制和边界控制策略的子网或网络,且相同的网络安全域共享一样的安全策略。 如果理解广义的安全域概念则是, 具有相同业务要求和安全要求的IT系统要素的集合。 这些IT系统要素包括: 网络区域 主机和系统 人和组织 物理环境 策略和流程 业务和使命等 一般安全域划分 从理论到实践 安全域仅仅是理论方法吗? 安全域划分完毕后应该怎样管理? 安全域边界应该怎样控制? 安全域边界管理与业务系统互访需求 网络建设与业务要求相适应 业务自身关系 安全域边界管理与业务系统访问关系密切相关 业务-数据依赖性分析 各业务主机或业务单元之间的数据依赖关系决定安全域边界的控制需求 业务系统 应用主机名称IP地址 完成业务的基本服务 基本服务来源 远程管理基本服务 其它服务来源 业务-数据流分析 业务系统不必然需要的数据流应受到限制 边界-业务关系分析 按照从逻辑层到网络层的数据流映射设定控制策略 安全域管理 统一的安全域运维平台 边界-控制策略统一管理 安全域-数据流和网络监视

文档评论(0)

189****6140 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档