ibm教材资料信息系统安全设计计划.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Presentation Title | Confidential | Document ID IBM Confidential 中国移动企业信息化系统 安全加固方案设计软课题报告 2004/12 IBM安全项目组 日程安排 课题背景介绍 企业信息化系统信息安全体系 安全加固方案及实施计划 防病毒安全规范 数据库安全规范 防火墙安全规范 企业信息化系统安全域规范 问答 课题背景介绍 研究内容 中国移动集团公司信息系统安全加固方案及实施计划 安全加固方案是整个软课题的入口,是总部信息办和各省公司信息办对其所负责的平台(统一信息平台、OA等)的安全指南。 安全规范 与具体平台无关的指导性的安全要求,作为各个平台安全操作手册制定时的安全依据。 安全域划分 防病毒系统管理与配置 网络设备安全 数据库安全规范 防火墙安全规范 中国移动安全操作过程手册(安全配置手册) 根据信息系统安全操作规范,结合中国移动具体网络及应用环境和设备,在现有安全策略和规范中的相关部分上进行深化和细化,详细制定每个具体设备具体流程的操作规范,形成具有很强操作性的安全操作过程手册。 操作系统安全配置手册(SUN SOLARIS/IBM AIX/HP UX /WIN 2000) 数据库安全配置手册(Oracle/ DB2/ Sql Server / Domino/ Exchange) 门户系统安全配置手册 (WebSphere Portal/ BEA WebLogic/ Sun One Portal/ Oracle AS Portal/ MS SharePoint) 网络安全配置手册(DNS,FTP,防病毒,VPN,防火墙,交换机,路由器) 研究成果(1) 本软课题,共有31个提交件 《中国移动企业信息化系统 安全加固方案及实施计划》 规范(与具体产品平台无关) 《中国移动企业信息化系统 安全域规范》 《中国移动防病毒安全规范》 《中国移动网络设备安全规范》 《中国移动防火墙安全规范》 《中国移动数据库安全规范》 产品操作手册(见下页) 研究成果(2) 通用应用系统 《中国移动WEB服务器安全配置手册》 (包括通用,IIS, Apache) 《中国移动DNS服务器安全配置手册》 (包括通用,windows DNS, Unix Bind) 《中国移动FTP服务器安全配置手册》 (包括通用,IIS, WU-ftp) 《中国移动电子邮件安全配置手册》 (包括通用,Domino, Exchange) 操作系统 《中国移动操作系统安全配置手册》 (包括通用,Solaris, win2000, HP UX, AIX) 数据库 《中国移动Oracle安全配置手册》 《中国移动DB2安全配置手册》 《中国移动Domino安全配置手册》 《中国移动SQL Server安全配置手册》 门户 《中国移动Websphere Portal安全配置手册》 《中国移动BEA Weblogic安全配置手册》 《中国移动SUN One Portal安全配置手册》 《中国移动Oracle AS Portal安全配置手册》 《中国移动MS Sharepoint安全配置手册》 VPN 《中国移动CheckPoint VPN安全配置手册》 《中国移动Nortel VPN安全配置手册》 《中国移动IBM VPN安全配置手册》 路由器,交换机 《中国移动华为路由器交换机安全配置手册》 《中国移动CISCO路由器交换机安全配置手册》 防火墙 《中国移动CISCO PIX防火墙安全配置手册》 《中国移动Netscreen防火墙安全配置手册》 《中国移动CheckPoint防火墙安全配置手册》 防病毒 《中国移动Symantec防病毒安全配置手册》 《中国移动趋势防病毒安全配置手册》 《中国移动瑞星防病毒安全配置手册》 研究方式 本课题的研究方式分为两类 《安全加固方案和实施计划》以及与平台无关的5个安全规范 IBM负责编写 中国移动提供相关信息,并负责审查和提供修改建议 25个与平台相关的安全操作手册 中国移动负责编写 IBM提供模板,并负责审核和提供修改建议 IBM负责手册中通用部分的撰写 IBM负责文档的整合 感谢相关各省移动对本课题的大力支持。 企业信息化系统信息安全体系 中国移动企业信息化系统安全体系 企业信息化系统安全体系的三层结构 第一层:安全策略 第二层:安全规范和标准 第三层:安全操作手册、流程、细则 信息化系统 安全加固方案及实施计划 加固方案和实施计划分为三个部分 安全管理层面: 第一部分 安全体系完善计划 针对信息化安全体系的整体架构,分析目前在策略、规范、标准方面缺失的部分,制定标准体系规范完善计划 第二部分 安全体系部署/实施计划 给出各

文档评论(0)

kelly + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档