- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全保障系统规划讲课者:金 海;
第一部分 信息安全的认识
第二部分 信息安全的发展
第三部分 信息安全体系的设计
第四部分 信息安全工程的实施
第五部分 信息安全的维护
;第一部分信息安全的认识;信息安全的两个方面;信息安全的理念;正确认识安全(1);正确认识安全(2);正确认识安全(3);正确认识安全(4);;安全咨询;安全实施;安全维护;安全培训;第二部分信息安全的发展;安全防御理论的发展;信息系统的主要特点 ;设计遵循的原则;安全企业采取的策略;提供科学、完整、易操作的安全方案;科学性;完整性;可操作性;减轻服务对象的灾难的恐惧心理;恐惧心理的产生与后果;培训与预防;应急与救援;建立面向用户的安全指南;安全需求与建设指南;灾难应急与求援指南;第三部分信息安全体系的设计;;;;安全策略框架;安全策略覆盖的内容;;;安全技术体系;主要保护对象
大型业务主机系统
应用网络
应用业务
内部网络
其他业务网络;保护内部网络安全;应用环境的安全
访问控制
鉴别与认证(操作系统,应用程序)
数据安全(完整性,保密性,可用性,不可否认性)
安全审计和监控
内容安全(加密,防病毒)
主机安全配置
网络边界的安全
网络隔离与安全域划分
物理隔离
防火墙
网络入侵检测
安全扫描器;保护内容
主干网可用性
广域连接的安全
数据传输安全
安全对策
网络管理
路由安全
网络冗余
传输加密
;Monitor Center集中管理和监控平台)
安全设备监控
服务器监控
网络流量监控
网络设备监控
应用业务监控
检测和响应
入侵检测体系
紧急事件响应体系;第四部分信息安全工程的实施;ISSE(信息系统安全工程模型);信息安全项目中的阶段;;信息安全项目阶段3 评估阶段;半定量风险分析模型;风险评估基本流程;信息资产识别与估价;威胁评估方法;安全工具扫描(网络、系统、数据库)
主机安全人工评估
入侵痕迹(后门)检查
模拟黑客渗透测试
业务软件安全评估
业务流程评估
网络拓扑结构评估
安全策略文档分析
安全审计和顾问访谈;安全现状报告;评估的价值;信息安全项目阶段4 安全体系设计阶段;;;详细解决方案设计;安全建设项目规划方法 ;;设计参考的标准;ISO15408安全模型;ISO13335以风险为核心的安全模型;SSE-CMM系统安全工程 - 能力成熟度模型;OSI安全体系结构(ISO 7498-2);第五部分信息安全的维护;建立一级监控二级维护体系;运维系统组织架构;由安全咨询公司提供整体的制度
和策略制定和监督实施;监控和维护流程;运维体系核心思想;网络配置管理中心
网络流量监控中心
硬件设备监控中心
信息资产漏洞评估中心
防火墙配置和监控中心
网关层防病毒配置和监控中心
黑客入侵监测中心
服务器健康状态监控中心
DoS/DDoS监控中心
;补丁管理系统;管理界面;补丁管理报告;响应处理步骤:
最短时间内恢复正常工作
查找入侵来源
给出入侵事故过程报告
给出解决方案与防范报告
设计紧急响应处理文档
《设计病毒紧急响应流程》
《系统故障紧急响应流程》
《恶意攻击紧急响应流程》
《系统管理员的响应手册》
《安全管理员的响应手册》
《网络管理员的响应手册》;1、Genius only means hard-working all ones life. (Mendeleyer, Russian Chemist)? 天才只意味着终身不懈的努力。20.8.58.5.202011:0311:03:10Aug-2011:03
2、Our destiny offers not only the cup of despair, but the chalice of opportunity. (Richard Nixon, American President )命运给予我们的不是失望之酒,而是机会之杯。二〇二〇年八月五日2020年8月5日星期三
3、Patience is bitter, but its fruit is sweet. (Jean Jacques Rousseau , French thinker)忍耐是痛苦的,但它的果实是甜蜜的。11:038.5.202011:038.5.202011:0311:03:108.5.202011:038.5.2020
4、All that you do, do with your might; things done by halves are never done right. ----R.H. Stoddard, American poet做一切事都应尽力而为,
文档评论(0)