运营商IT系统敏感数据安全防护联创课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《运营商IT系统敏感数据安全防护联创课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 运营商 IT 系统 敏感数据 安全 防护 课件
- 资源描述:
-
1、1LINKAGE运营商运营商IT系统敏感数据安全防护系统敏感数据安全防护联创科技联创科技2LINKAGE运营商IT系统敏感数据安全防护解决方案l 背景及总体设计l IT系统应用安全管控机制l 集中用户认证保障机制l 安全运维管控机制3LINKAGE多种方式分散接入缺乏有效的控制手段帐号管理混乱、帐号滥用授权混乱、越权访问敏感资料泄密缺乏审计,无法进行事后稽核敏感数据包括:客户资料(包括普通客户资料、个人大客户资料、集团大客户资料、渠道合作伙伴资料等)计费帐务数据(包括详单、账单、帐务信息和记录等)a)统计分析数据(包括统计报表、结算报表等)4LINKAGE5LINKAGE6LINKAGE技术方
2、面入手建设集中的AAA(认证、授权、审计)系统加强安全访问控制防范能力 通过严格的认证、授权、审计机制控制访问核心数据的人员、权限,以做到事前防范,杜绝非法泄漏行为 建立记录级的审计体系,详细记录核心数据的访问记录,以做到事后审计,为追查泄漏人员提供有效的证据 建立核心数据大批量访问预警机制(核心数据的水印、短信通知),监控所有的批量核心数据访问情况。管理方面入手建立健全安全审计管理制度加强核心数据安全防护 分析核心数据流转环节,设置关键审计手段 定期审计内部人员对核心数据的访问情况 加强对外来人员的安全管理工作,包括物理安全、访问控制、安全审计等方面,特别是对核心数据的访问控制和审计7LIN
3、KAGE用户梳理鉴别认证资源授权主机管理员数据库管理员业务管理员第三方厂商人员统计分析人员报表管理人员大客户经理营业员强认证动态令牌手机短信认证IT系统系统运维环节系统开发环节统计分析环节业务管理环节批量数据批量数据批量数据批量数据业务逻辑安全控制安全运维管控平台文档保密管理系统数据使用申请数据发布处理数据使用审计数据安全管理流程敏感数据操作审计恶意数据操作审计批量数据操作审计事先授权事中监控事后审计敏感鉴别授权敏感数据访问控制敏感数据综合审计AAA系统IT系统安全管理模块敏感数据管控平台数据使用申请数据使用审计数据发布处理8LINKAGE运营商IT系统敏感数据安全防护解决方案l 背景及总体设
4、计l IT系统应用安全管控机制l 集中用户认证保障机制l 安全运维管控机制9LINKAGE最终用户认证服务器端口令比对权限鉴别BI应用u动态口令令牌u短信一次性口令u静态口令认证审计授权10LINKAGE11LINKAGEIT应用认证模块联创安全令牌动态口令生成模块用户数据库服务器端LoginE-securerAPI 12LINKAGE运营商IT系统敏感数据安全防护解决方案l 背景及总体设计l IT系统应用安全管控机制l 集中用户认证保障机制l 安全运维管控机制13LINKAGE用户登录IT系统门户安全管理模块数字水印技术实现用户登录校验通过创建数字水印根据数字水印生成背景页面结束展现以数字水
5、印为背景的系统根据员工ID、访问日期时间、登录IP、访问菜单ID、用户权限和用户/角色敏感度级别生成数字水印信息,以图片方式展现14LINKAGE 数字水印的实现可以采用代号或条形码方式,避免员工编码等信息显式的展现,唯一代号(或条形码)和用户信息对应,根据唯一代号(或条形码)可以追溯用户信息。15LINKAGE应用场景功能描述技术实现描述IT系统敏感数据页面在经分系统界面上的敏感数据区域底图采用数字水印方式展现。数字水印方式采用图片方式,数字水印的要素含用户ID,登录时间等。彩信推送(图片表格)彩信推送中的表格数据以图片方式展现,并打上数字水印方式小数据量下载当用户下载考核指标、关键运营指标
展开阅读全文