- 4
- 0
- 约3.94千字
- 约 21页
- 2018-08-30 发布于湖北
- 举报
用扑克牌展示安全计划
对手出招的时候,如,出一张病毒蠕虫 * 我们看起来,可以用好多牌应付: 用UTM在网关拦截 用防病毒软件在客户端防护 用监控系统来整体把控 一旦被感染,还可有冗余备份 疑难问题可以找安全专家 管理上可以用工作流来落实 还可以制定量化要求 * 这样看,好像我们防守方占优 * 可实际上,我们没有前面看到的那么大优势 我们不得不先出牌,先把业务牌打出来。业务牌还是挨打的牌。而且业务牌还常常不是安全部门控制的。 * 不仅业务要先出牌,一些安全措施也要先出牌。 * 攻击者看到了业务牌和措施牌,虽然有些破坏被防住,但是有些破坏就没有被充分考虑,比如“内部人员作案” * 当然,看到了新的问题,我们也可以调动新的措施。 总之,两方打牌,是一个博弈过程,并不简单。 * * 用扑克牌展示安全方案 潘柱廷 2010 启明星辰 首席战略官 中国计算机学会 理事 云安全联盟中国区分会 理事、发起人 谈安全方案涉及到的方方面面 加密 强认证 防火墙 入侵检测 国家战略 攻击检测 渗透测试 组织体系 制度/规则 多功能网关 UTM 工作流 审计 管理平台 风险评估 等级保护 体系结构 规划/计划 云模式 项目管理 监控/预警 冗余/备份 应急响应 合规性要求 首席安全官 安全专家 三观论 宏观/中观/微观 量化/指标化 合作/外包 管理理念 涉密系统安全 病毒/蠕虫 分布式 拒绝服务攻击 办公安全 网上银行
您可能关注的文档
- 因特网跟tcpip安全.ppt
- 音波管道安全检漏系统-powerpointpresen.ppt
- 饮水安全.ppt
- 饮用水水质安全跟污染源介绍.pdf
- 印度博泊尔化工安全生产事故案例解析.ppt
- 英国标准bs8800职业卫生跟安全管理体系.doc
- 应急管理跟公共安全.ppt
- 硬件跟系统的安全完整性设计-计算方法.pdf
- 永州电业局安全生产“深化反违章节、实现无违章节”活动计划.doc
- 用isa2004发布安全web.doc
- DB4117 T 383-2023 松花菜覆膜越冬栽培技术规程.docx
- DB4113_T 041-2023 液化石油气瓶充装质量追溯信息系统规范.docx
- DB41_T 2519-2023 洋葱轻简化栽培技术规程.docx
- DB41_T 2427-2023 数控套料技术要求.docx
- DB4114/T 189-2023青贮玉米京九青贮16夏直播栽培技术规程.docx
- DB41_T 2423-2023 蜡梅造型苗木生产技术规程.docx
- DB41T2474-2023 梅花玉 鉴定与分类.docx
- DB4101T70-2023女贞花果化学控制技术规程.docx
- DB41T 2450-2023 淫羊藿(箭叶淫羊藿)栽培技术规程.docx
- DB4104T 129-2023郏县饸饹面烹饪技艺.docx
原创力文档

文档评论(0)