《等级保护培训》PPT课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《等级保护培训》PPT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级保护培训 等级 保护 培训 PPT 课件
- 资源描述:
-
1、等级保护安全培训2014年年6月月议题议题q什么是等级保护?什么是等级保护?q谁是等级保护的目标客户?谁是等级保护的目标客户?q谁主管等级保护事宜?谁主管等级保护事宜?q等级保护项目我们能做什么?等级保护项目我们能做什么?q等级保护相关标准、政策等级保护相关标准、政策等级保护的含义q 官方说法:信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。q 一句话:系统重要程度有多高,安全保护就应当有多强,既不能保护不足,也不能
2、过渡保护。q 要点:平衡安全与成本q 实行等级保护的目的u遵循客观规律,信息安全的等级是客观存在的u有利于突出重点,加强安全建设和管理u有利于控制安全的成本用户进行等保建设的动机?国家标准政绩工程保障业务申请项目对我们的益处?等保建设扩大了需求深入挖掘用户需求提升单位专业形象等级保护的实现原理重点关注2、3级信息系统安全保护等级划分q 第一级第一级,信息系统受到破坏后,会对公民、法人和其他组,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;公共利益;q 第二级第二级,信息系统受到破坏后,会对
3、公民、法人和其他组,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;造成损害,但不损害国家安全;q 第三级第三级,信息系统受到破坏后,会对社会秩序和公共利益,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;造成严重损害,或者对国家安全造成损害;q 第四级第四级,信息系统受到破坏后,会对社会秩序和公共利益,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;造成特别严重损害,或者对国家安全造成严重损害;q 第
4、五级第五级,信息系统受到破坏后,会对国家安全造成特别严,信息系统受到破坏后,会对国家安全造成特别严重损害。重损害。各级别的概念四级强制保护,比如中央核心系统,重要行业核心业务系统,建设内容很多,每年都要检查,容易形成长期销售机会,但是该级别信息系统数量很少,技术门槛很高,应谨慎跟踪(最好分期建设,先作容易的,后做难的)三级监督保护,比如省级信息系统,核心业务系统等大都是此级别,此类项目需要备案,测评,并且每年检查一次,建设内容包括产品集成、安全服务,容易形成长期销售机会,应重点跟踪!重点是集成二级指导保护,比如市级信息系统,非核心业务系统都是此级别,此类系统需要备案,测评,等保建设以产品为主,
5、有少量的安全服务。重点是产品一级自主建设,基本没多少内容,可能会有少量的产品常见的二级系统举例(仅做参考)地市政府办公自动化系统(内部使用的)地市政府办公自动化系统(内部使用的)地市政府政务公开网站(外部信息发布)地市政府政务公开网站(外部信息发布)地市政府间协同办公系统地市政府间协同办公系统企业电子商务网站企业电子商务网站银行网站银行网站特点:与核心业务无关特点:与核心业务无关常见的三级系统举例(仅做参考)省政府办公自动化系统(内部使用的)省政府办公自动化系统(内部使用的)省政府政务公开系统(交互式)省政府政务公开系统(交互式)省政府公文交换系统省政府公文交换系统企业企业ERP系统系统银行生
6、产网银行生产网特点:与业务密切相关的特点:与业务密切相关的常见的四级系统举例(仅做参考)国家电力调度系统(国家电力调度系统(EMS)中国人民银行官方网站中国人民银行官方网站财政部财政支付系统财政部财政支付系统交通部应急指挥调度系统交通部应急指挥调度系统银行生产系统银行生产系统特点:重要部门与核心业务密切相关的特点:重要部门与核心业务密切相关的议题议题q什么是等级保护?什么是等级保护?q谁是等级保护的目标客户?谁是等级保护的目标客户?q谁主管等级保护事宜?谁主管等级保护事宜?q等级保护项目我们能做什么?等级保护项目我们能做什么?q等级保护相关标准、政策等级保护相关标准、政策q金普威等级保护实力金
7、普威等级保护实力q销售工作步骤销售工作步骤目标客户怎么来找?q 2007年底到2008年初,各地已经完成了定级备案工作u 备案情况:2级 大约32000多个,三级 25000个,四级 200多个;-摘自郭处长在信息安全高峰论坛上的讲话u 备案情况:属地化管理,各地在各自公安的网监大队备案留底u 等级保护主导单位:公安部q 我们了解到的情况u 电监会、银监会、证监会、保监会等国务院监督部门在开始着手组织编写行业等级保护建设标准;u 外交部、海关、发改委、交通局、新闻出版署等单位开始着手组织等级保护试点工作;u 公安部三所着手在各地建设测评分中心,为等级保护测评工作做准备;u 公安部一所牵头,申请
8、了863课题,研究等级保护的技术设计要求,并组织一些单位开发等级保护建设模型u 北京、黑龙江、上海、武汉、广州、成都、浙江等发达城市,已开展了等级保护技术支持单位的评审工作u 今年是等级保护的启动年,也是为我们争取时间的关键一年。议题议题q什么是等级保护?什么是等级保护?q谁是等级保护的目标客户?谁是等级保护的目标客户?q谁主管等级保护事宜?谁主管等级保护事宜?q等级保护项目我们能做什么?等级保护项目我们能做什么?q等级保护相关标准、政策等级保护相关标准、政策q金普威等级保护实力金普威等级保护实力q销售工作步骤销售工作步骤等级保护相关单位关系项目实施流程相关单位定级评估方案集成规划整改服务测评
9、服务商和集成商产品厂商2+3X客户主管部门技术支撑(测评)标准单位等级保护相关管理机构与分工等级保护相关管理机构与分工议题议题q什么是等级保护?什么是等级保护?q谁是等级保护的目标客户?谁是等级保护的目标客户?q谁主管等级保护事宜?谁主管等级保护事宜?q等级保护项目我们能做什么?等级保护项目我们能做什么?q等级保护相关标准、政策等级保护相关标准、政策q金普威等级保护实力金普威等级保护实力q销售工作步骤销售工作步骤等级保护的建设过程定级咨询服务定级咨询服务安全运维服务安全运维服务等级评估服务等级评估服务管理整改服务管理整改服务测评支持服务测评支持服务技术整改服务技术整改服务安全加固服务安全加固服
10、务下一步等级保护工作开展的重点等级保护服务包1/2(仅作参考)等级评估咨询服务包等级评估咨询服务包CPAS3三级系统等级三级系统等级评估咨询评估咨询服务服务按照国家等级保护三级标准进行评估,出具等级评估报告,并制定建设整改解决方案每个三级系统120台设备XXXX2150台设备XXXX50台以上设备XXXXCPAS2二级系统等级二级系统等级评估咨询评估咨询服务服务按照国家等级保护二级标准进行评估,出具等级评估报告,并制定建设整改解决方案每个二级系统120台设备XXXX2150台设备XXXX50台以上设备XXXX等级保护整改服务包等级保护整改服务包 CPPS3三级系统管理三级系统管理整改服务整改服
11、务 根据三级系统要求,编制符合等级保护要求的安全制度文档,涵盖安全组织、安全建设和安全运维等方面的各种制度、流程、表格、技术标准和规范等;进行等级测评前的辅导与培训,配合准备和整理测评所需的文档资料,帮助客户熟悉和更好地准备等级测评。每个三级系统有特殊要求价格面议XXXXCPPS2二级系统管理二级系统管理整改服务整改服务 根据二级系统要求,编制符合等级保护要求的安全制度文档,涵盖安全组织、安全建设和安全运维等方面的各种制度、流程、表格、技术标准和规范等;进行等级测评前的辅导与培训,配合准备和整理测评所需的文档资料,帮助客户熟悉和更好地准备等级测评。每个二级系统有特殊要求价格面议XXXXCPHS
12、1设备安全加固设备安全加固服务服务 根据系统安全等级的指标和测评标准,对主机、网络设备、数据库、安全设备等制定加固方案,通过打补丁、修改安全配置、增加安全机制等方法,合理加强设备的安全性,以满足等级要求每台设备每台设备XXXX等级保护服务包2/2(仅作参考)等级保护测评服务等级保护测评服务CPCS3三级系统测评三级系统测评服务服务按照国家等级保护三级测评标准进行文档审核与现场测评,出具测评报告每个三级系统120台设备XXXX2150台设备XXXX50台以上设备XXXXCPCS2二级系统测评二级系统测评服务服务按照国家等级保护二级测评标准进行文档审核与现场测评,出具测评报告每个二级系统120台设
13、备XXXX2150台设备XXXX50台以上设备XXXX等级保护整体服务包等级保护整体服务包CPTS3三级系统整体服务提供等级保护三级整体服务,包含三级评估服务,三级管理整改服务,设备安全加固服务和三级测评服务,并最终出具测评报告。客户另外进行产品采购和集成后,即可以完成等级保护全过程。每个三级系统120台设备XXXX2150台设备XXXX50台以上设备XXXXCPTS3二级系统整体服务提供等级保护二级整体服务,包含二级评估服务,二级管理整改服务,设备安全加固服务和二级测评服务,并最终出具测评报告。客户另外进行产品采购和集成后,即可以完成等级保护全过程。每个二级系统120台设备XXXX2150台
14、设备XXXX50台以上设备XXXX等级保护产品包1/2-三级(参考)基本要求技术要求控制点防护措施网络安全结构安全(G3)配置与加固服务-网络设备加固访问控制(G3)网络与边界防护-防火墙安全审计(G3)监控与审计防护-网络安全审计、日志审计系统边界完整性检查(S3)主机安全防护-终端安全管理(非法外联与非法接入)入侵防范(G3)网络与边界防护-入侵检测系统、入侵防护系统恶意代码防范(G3)网络与边界防护-防病毒网关网络设备防护(G3)配置与加固服务-网络设备加固主机安全身份鉴别(S3)配置与加固服务-服务器加固、数据库加固;主机安全防护-服务器核心加固访问控制(S3)配置与加固服务-服务器加
15、固安全审计(G3)监控与审计防护-主机审计、日志审计系统剩余信息保护(S3)配置与加固服务-服务器加固入侵防范(G3)主机安全防护-漏洞扫描系统、服务器核心防护、主机入侵检测恶意代码防范(G3)主机安全防护-主机防病毒资源控制(A3)配置与加固服务-服务器加固等级保护产品包2/2-三级(参考)基本要求技术要求控制点防护措施应用安全身份鉴别(S3)统一认证平台访问控制(S3)统一认证平台安全审计(G3)监控与审计防护-网络安全审计剩余信息保护(S3)配置与加固服务-WEB安全加固、MAIL安全加固通信完整性(S3)网络与边界防护-VPN、CA认证通信保密性(S3)网络与边界防护-VPN、CA认证
16、抗抵赖(G3)CA认证软件容错(A3)配置与加固服务资源控制(A3)配置与加固服务数据安全数据完整性(S3)网络与边界防护-VPN数据保密性(S3)网络与边界防护-VPN安全备份(A3)数据冗灾备份防火墙、入侵检测、入侵防护、审计、VPN、服务器加固、网络设备加固、安全设备加固、漏洞扫描、主机入侵检测、CA认证、主机防病毒、灾备、终端安全管理、信息安全管理平台(三权分立)等级保护产品包1/2-二级(参考)基本要求技术要求控制点防护措施网络安全结构安全(G2)配置与加固服务-网络设备加固访问控制(G2)网络与边界防护-防火墙安全审计(G2)监控与审计防护-日志审计系统边界完整性检查(S2)主机安
17、全防护-终端安全管理(非法外联与非法接入)入侵防范(G2)网络与边界防护-入侵检测系统、入侵防护系统网络设备防护(G2)配置与加固服务-网络设备加固主机安全身份鉴别(S2)配置与加固服务-服务器加固、数据库加固;主机安全防护-服务器核心加固访问控制(S2)配置与加固服务-服务器加固安全审计(G2)监控与审计防护-主机审计、日志审计系统入侵防范(G2)主机安全防护-漏洞扫描系统、服务器核心防护、主机入侵检测恶意代码防范(G2)主机安全防护-主机防病毒资源控制(A2)配置与加固服务-服务器加固等级保护产品包2/2-二级(参考)基本要求技术要求控制点防护措施应用安全身份鉴别(S2)统一认证平台访问控
展开阅读全文