信息安全体系规划(最后一节).pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全保障系统规划 讲课者:金 海; 第一部分 信息安全的认识 第二部分 信息安全的发展 第三部分 信息安全体系的设计 第四部分 信息安全工程的实施 第五部分 信息安全的维护 ;第一部分 信息安全的认识;信息安全的两个方面;信息安全的理念;正确认识安全(1);正确认识安全(2);正确认识安全(3);正确认识安全(4);;安全咨询;安全实施;安全维护;安全培训;第二部分 信息安全的发展 ;安全防御理论的发展;信息系统的主要特点 ;设计遵循的原则;安全企业采取的策略;提供科学、完整、易操作的安全方案;科学性;完整性;可操作性;减轻服务对象的灾难的恐惧心理;恐惧心理的产生与后果;培训与预防;应急与救援;建立面向用户的安全指南;安全需求与建设指南;灾难应急与求援指南;第三部分 信息安全体系的设计 ;;;;安全策略框架;安全策略覆盖的内容;;;安全技术体系;主要保护对象 大型业务主机系统 应用网络 应用业务 内部网络 其他业务网络;保护内部网络安全;应用环境的安全 访问控制 鉴别与认证(操作系统,应用程序) 数据安全(完整性,保密性,可用性,不可否认性) 安全审计和监控 内容安全(加密,防病毒) 主机安全配置 网络边界的安全 网络隔离与安全域划分 物理隔离 防火墙 网络入侵检测 安全扫描器;保护内容 主干网可用性 广域连接的安全 数据传输安全 安全对策 网络管理 路由安全 网络冗余 传输加密 ;Monitor Center集中管理和监控平台) 安全设备监控 服务器监控 网络流量监控 网络设备监控 应用业务监控 检测和响应 入侵检测体系 紧急事件响应体系;第四部分 信息安全工程的实施 ;ISSE(信息系统安全工程模型);信息安全项目中的阶段;;信息安全项目阶段3 评估阶段;半定量风险分析模型;风险评估基本流程;信息资产识别与估价;威胁评估方法;安全工具扫描(网络、系统、数据库) 主机安全人工评估 入侵痕迹(后门)检查 模拟黑客渗透测试 业务软件安全评估 业务流程评估 网络拓扑结构评估 安全策略文档分析 安全审计和顾问访谈;安全现状报告;评估的价值;信息安全项目阶段4 安全体系设计阶段;;;详细解决方案设计;安全建设项目规划方法 ;;设计参考的标准;ISO15408安全模型;ISO13335以风险为核心的安全模型;SSE-CMM系统安全工程 - 能力成熟度模型;OSI安全体系结构(ISO 7498-2);第五部分 信息安全的维护 ;建立一级监控二级维护体系;运维系统组织架构;由安全咨询公司提供整体的制度 和策略制定和监督实施;监控和维护流程;运维体系核心思想;网络配置管理中心 网络流量监控中心 硬件设备监控中心 信息资产漏洞评估中心 防火墙配置和监控中心 网关层防病毒配置和监控中心 黑客入侵监测中心 服务器健康状态监控中心 DoS/DDoS监控中心 ;补丁管理系统;管理界面;补丁管理报告;响应处理步骤: 最短时间内恢复正常工作 查找入侵来源 给出入侵事故过程报告 给出解决方案与防范报告 设计紧急响应处理文档 《设计病毒紧急响应流程》 《系统故障紧急响应流程》 《恶意攻击紧急响应流程》 《系统管理员的响应手册》 《安全管理员的响应手册》 《网络管理员的响应手册》;1、Genius only means hard-working all ones life. (Mendeleyer, Russian Chemist)? 天才只意味着终身不懈的努力。20.8.58.5.202011:0311:03:10Aug-2011:03 2、Our destiny offers not only the cup of despair, but the chalice of opportunity. (Richard Nixon, American President )命运给予我们的不是失望之酒,而是机会之杯。二〇二〇年八月五日2020年8月5日星期三 3、Patience is bitter, but its fruit is sweet. (Jean Jacques Rousseau , French thinker)忍耐是痛苦的,但它的果实是甜蜜的。11:038.5.202011:038.5.202011:0311:03:108.5.202011:038.5.2020 4、All that you do, do with your might; things done by halves are never done right. ----R.H. Stoddard, American poet做一切事都应尽力而为,

文档评论(0)

职教魏老师 + 关注
官方认证
服务提供商

专注于研究生产单招、专升本试卷,可定制

版权声明书
用户编号:8005017062000015
认证主体莲池区远卓互联网技术工作室
IP属地河北
统一社会信用代码/组织机构代码
92130606MA0G1JGM00

1亿VIP精品文档

相关文档