- 1
- 0
- 约小于1千字
- 约 15页
- 2022-02-23 发布于上海
- 举报
会计学
1
肖立昕从思想到实践安全域边界防护
回顾-IATF提出的安全域
注:IATF是美国国家安全局制定的《信息保障技术框架》
第2页/共15页
安全域的概念
一般常常理解的安全域(网络安全域)是指同一系统内有相同的安全保护需求,相互信任,并具有相同的安全访问控制和边界控制策略的子网或网络,且相同的网络安全域共享一样的安全策略。
如果理解广义的安全域概念则是,
具有相同业务要求和安全要求的IT系统要素的集合。
这些IT系统要素包括:
网络区域
主机和系统
人和组织
物理环境
策略和流程
业务和使命等
第3页/共15页
一般安全域划分
第4页/共15页
从理论到实践
安全域仅仅是理论方法吗?
安全域划分完毕后应该怎样管理?
安全域边界应该怎样控制?
第5页/共15页
安全域边界管理与业务系统互访需求
网络建设与业务要求相适应
第6页/共15页
业务自身关系
安全域边界管理与业务系统访问关系密切相关
第7页/共15页
业务-数据依赖性分析
各业务主机或业务单元之间的数据依赖关系决定安全域边界的控制需求
业务系统
应用主机名称IP地址
完成业务的基本服务
基本服务来源
远程管理基本服务
其它服务来源
第8页/共15页
业务-数据流分析
业务系统不必然需要的数据流应受到限制
第9页/共15页
边界-业务关系分析
按照从逻辑层到网络层的数据流映射设定控制策略
第10页/共15页
安全域管理
统一的安全域运维平台
第11页/共15页
边界-控制策略统一管理
第12页/共15页
安全域-数据流和网络监视
第13页/共15页
第14页/共15页
感谢您的观看!
第15页/共15页
您可能关注的文档
- 泰格特澳大利亚.pptx
- 诗词阅读赏析.pptx
- 苏教版数学六年级上册百分数的意义和读写优秀ppt课件.pptx
- 整十整百数除以一位数的口算.pptx
- 小学体育投掷课.pptx
- 细菌病毒性皮肤病.pptx
- 王坚沥青路面坑槽形成机理与修补新工艺.pptx
- 四年级数学上册商的个位是零.pptx
- 四年级音乐下册癞蛤蟆和小青蛙.pptx
- 新人教——八年级物理下册 力 弹力.pptx
- 人教版九年级英语Unit 4曾害怕课件3a-4c.pdf
- 雅思口语考题回顾:朗阁海外考试研究中心2019年10月10日Part 1考题总结.pdf
- 2026届高三地理一轮复习课件小专题河流袭夺.pptx
- 【名师原创】复习专题5 三角函数 作者:合肥市第八中学 蒲荣飞名师工作室.docx
- 高中数学一轮复习 微专题2 抽象函数.docx
- 高中数学——复习专题4 空间向量与立体几何.docx
- 高中数学一轮复习 微专题3 空间几何体中的截面、轨迹问题.docx
- 高中数学一轮复习 微专题4 空间几何体的最值、范围问题.docx
- 导流洞施工质量通病防治手册.docx
- 江苏省徐州市第一中学、徐市第三中学等五校2026届高三上学期12月月考历史试题含答案.docx
最近下载
- 足浴消防应急预案.docx VIP
- 大成精密:β射线面密度仪的工作原理是什么?.ppt VIP
- 《护士执业证书》信息修改申请表.pdf VIP
- TinyOS操作系统开发技术及实践课件实践4TinyOS应用开发.ppt
- 中国人民大学核心期刊目录2022版 .docx
- 湖南省永州市2023-2024学年高二上学期期末质量监测数学试题(解析版).docx VIP
- 住院病人防烫伤的宣教.pptx VIP
- 09J908-3 建筑围护结构节能工程做法及数据.docx VIP
- 杭叉 新X系列 5-10T 叉车零件图册.pdf VIP
- 普通高中英语课程标准(2017年版-2020年修订)词汇表.pdf VIP
原创力文档

文档评论(0)