信息安全保密管理策略课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全保密管理策略课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全保密 管理 策略 课件
- 资源描述:
-
1、2014 秋信息安全XX管理策略 为了保证网络信息的安全保密,网络的管理和使用人员需要在使用和维护网络的过程中遵守一定的行为准则,而这一系列文档化的准则和规范,组成了信息安全XX管理策略2信息安全XX管理策略 信息安全XX管理策略的特点 系统化 动态化 细致化 规范化3信息安全XX管理策略 信息安全XX管理策略的特点 系统化 管理策略涉及网络运维的诸多方面,需要根据具体的业务和实际情况,建立一套系统的策略体系 动态化 网络面临的威胁与攻击不断变化,需要根据环境、系统和当前形势以及对系统的风险评估结果及时调整策略,修订规范4信息安全XX管理策略 信息安全XX管理策略的特点 细致化 策略和规范不仅
2、仅是信息系统运维单位的防护总体方针,更需要细化分解,策略越详细、可执行性越强,从而越容易实施 规范化 在策略的制定、实施、培训、评估、修订以及监督检查的全过程中,规范化是保证信息系统策略有效落实的关键5本章课程提纲 安全XX管理策略体系 物理安全策略 信息安全技术策略 运维策略 安全保密策略管理6本章课程提纲 安全XX管理策略体系 物理安全策略 信息安全技术策略 运维策略 安全保密策略管理7安全XX管理策略体系 网络安全XX管理策略体系必须满足 保密性 完整性 可用性 可认证性 可审计性 不可抵赖性8CIA 完整的策略体系包括: 物理安全策略 信息安全技术策略 运维安全策略9安全安全XXXX管
3、理策略管理策略体系体系 完整的策略体系包括: 物理安全策略制定关于网络中使用的设备、设施的物理安全所采用的保护措施 信息安全技术策略制定关于网络所采取的安全防护技术和产品使用的保护措施 运维策略制定关于网络日常运行管理所采取的保护措施10安全安全XXXX管理策略管理策略体系体系本章课程提纲 安全XX管理策略体系 物理安全策略 信息安全技术策略 运维策略 安全保密策略管理1112安全安全XXXX管理策略管理策略体系体系物理安全策略物理安全策略物理隔离物理隔离XX场所环境控制场所环境控制中心机房中心机房与配线间与配线间综合布线综合布线设备安全设备安全无线与多媒体设备无线与多媒体设备管控管控运维策略
4、运维策略运行管理运行管理备份与恢复备份与恢复应急响应应急响应信息安全技术策略信息安全技术策略网络层访问控制网络层访问控制应用层访问控制应用层访问控制身份认证身份认证违规外联监控违规外联监控安全监控与审计安全监控与审计入侵检测入侵检测(IDS)病毒、木马与恶意代码防护病毒、木马与恶意代码防护信息交换与流转信息交换与流转漏洞扫描漏洞扫描密码保护密码保护信息完整性信息完整性抗抵赖抗抵赖电磁泄露发射防护电磁泄露发射防护 物理隔离 物理隔离是网络防护的基本策略。 核心内容是:权限不同的网络之间必须实行物理隔离。13安全安全XXXX管理策略管理策略体系体系 XX场所环境与区域控制 核心内容是:保障网络、服
5、务器及计算机的安全以及受控使用,防范周边不安全因素威胁。 主要包括:周边环境、XX场所安防、监控、人员车辆出入控制措施。14安全安全XXXX管理策略管理策略体系体系 中心机房与配线间 核心内容是:保证服务器、网络设备的物理安全以及受控使用。 主要包括:机房建设、安防监控、出入控制以及日常管理。(秘密、机密采用B类机房要求,机密增强,绝密采用A类机房)15安全安全XXXX管理策略管理策略体系体系 综合布线 核心内容是:在线路传输的过程中,保证信息之间的隔离。 主要包括:光缆、电缆的使用、线路传导干扰器以及信息传输的加密保护。16安全安全XXXX管理策略管理策略体系体系 设备安全 核心内容是:保障
6、XX网使用的每个设备在所有环节中能够受控管理,防止因设备不可控导致的信息外泄。 主要包括:设备与介质的采购、调配、使用、维修、报废、销毁以及台账记录。17安全安全XXXX管理策略管理策略体系体系 无线与多媒体设备管控 核心内容是:保障信息不会通过无线设备泄露或者被攻击。 主要包括:禁止使用无线互联功能设备处理特殊信息;联网系统严禁配备麦克风、摄像头;谈论特殊信息时对互联网计算机断电;手机或其他通讯设备严禁带入18安全安全XXXX管理策略管理策略体系体系 网络层访问控制 核心内容是:为加强不同业务区信息的流转控制,防止非受控访问,按照分域分级的原则进行访问控制。 主要包括:安全域的划分策略、安全
7、域的访问控制策略、安全域的管理策略、网络设备端口控制与绑定、安全设备部署与访问控制、安全设备运行管理策略19安全安全XXXX管理策略管理策略体系体系 应用层访问控制 核心内容是:结合应用系统的访问授权管理,在IP层、应用层实施访问控制,防止信息非授权访问 主要包括:安全设备部署与访问控制策略、安全设备运行管理策略、应用系统安全策略20安全安全XXXX管理策略管理策略体系体系 身份认证 核心内容是:根据不同等级,部署身份认证系统,通过与OS、应用系统的集成,提高系统登录的安全性 主要包括:服务器与终端身份认证策略、网络设备身份认证策略、打印输出设备身份认证策略、应用系统数据库策略、安全保密产品认
8、证策略、认证系统部署配置与运行管理策略等21安全安全XXXX管理策略管理策略体系体系 违规外联监控 核心内容是:检测并阻断XX计算机接入互联网与其他公共信息网的违规行为 主要包括:系统部署策略、管理策略、安全控制策略、运行管理策略等22安全安全XXXX管理策略管理策略体系体系 安全监控审计 核心内容是:通过安全监控与审计产品对网络中计算机的运行状况、软件安装、进程服务、硬件端口等进行监控 主要包括:安全监控与审计产品的部署、配置管理策略、监控审计策略、运行管理策略23安全安全XXXX管理策略管理策略体系体系 入侵检测 核心内容是:对网络中流经的数据包进行实时监控,及时预警入侵等安全事件 主要包
9、括:入侵检测产品部署策略、配置管理策略以及运行管理策略等24安全安全XXXX管理策略管理策略体系体系 病毒、木马、恶意代码防护 核心内容是:防止因病毒、木马和恶意代码导致的网络瘫痪、信息损毁、失窃密事件发生 主要包括:病毒、恶意代码防护软件的部署与安装策略,计算机病毒的扫描、特种“木马”的查杀、监控策略,病毒库下载、更新与维护以及网络病毒审计管理策略25安全安全XXXX管理策略管理策略体系体系 信息交换与流转 核心内容是:不同密级网络间信息交换相关策略 主要包括:安全隔离与信息单向导入系统的使用策略,内外网信息交换机制,不同密级信息交换策略26安全安全XXXX管理策略管理策略体系体系 漏洞扫描
展开阅读全文