安全评估与安全管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《安全评估与安全管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 评估 安全管理 课件
- 资源描述:
-
1、信息安全讲座安全评估与安全管理安全评估与安全管理 安全评估与安全管理安全评估与安全管理o 安全风险分析o 安全风险评估方法和实例o 安全风险控制o 整体安全策略的设计和部署o 应急响应处理一、安全风险分析o 风险分析概述o 风险分析的目的和意义o 风险分析的原则和标准o 风险分析方法o 风险分析要素o 风险识别一、风险分析概述安全以风险形式存在,没有绝对的安全安全缝隙安全缝隙高风险高风险低风险低风险一、风险分析概述o 1.1 信息安全风险安全风险是信息安全问题的表现形式,即由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生的可能性及其造成的影响。风险评估是对各方面风险进行辨识和分析的过程,
2、是对威胁、影响、脆弱性及三者发生的可能性的评估。它是确认安全风险及其大小的过程。一、风险分析概述o 1.2 对风险分析的认识 从微观上讲,风险评估是“一种度量信息安状况的方法和工具”,风险评估通过对网络和信息系统潜在风险的识别、分析、评价以及控制和缓解措施等要素,度量网络和信息系统的安全状况。风险评估是风险管理的基础。一、风险分析概述o 1.3 信息安全风险相关要素的关系信息安全风险相关要素的关系信息信息资产资产信息信息资产资产信息信息资产资产资产资产防护措施防护措施安全措施安全措施安全措施安全措施安安全全措措施施威胁威胁威胁威胁威胁威胁威胁威胁脆弱性脆弱性脆弱性脆弱性脆弱性脆弱性脆脆弱弱性性
3、脆弱性脆弱性残余风险残余风险风险风险残余风险残余风险残余风险残余风险二、风险分析的目的和意义 风险评估是解决风险评估是解决“最基本安全问题最基本安全问题”的基的基础础l 信息系统的安全状况到底如何?用风险评估结果描述系统安全状况。用风险评估结果描述系统安全状况。l 是否有统一的建设规范,统一的安全要求?风险评估是制定统一规范,统一要求的基础。风险评估是制定统一规范,统一要求的基础。l 什么样的信息安全方案合理,建设到什么程度合适?风险评估是制定方案的重要依据。风险评估是制定方案的重要依据。l 现有的安全体系能否保证系统的安全?通过风险评估来检验安全体系。通过风险评估来检验安全体系。二、风险分析
4、的目的和意义o 2.1 风险分析的目的 安全建设必需先安全建设必需先“正确认识安全问题;准确正确认识安全问题;准确了解安全状态了解安全状态”,信息系统安全测评就是对信息,信息系统安全测评就是对信息系统安全的系统安全的“度量度量”,是做好信息安全保障的重,是做好信息安全保障的重要基础。要基础。二、风险分析的目的和意义o 2.1 风险分析的目的 风险分析是对信息系统及由其处理、传输和存储的信息的机密性、完整性和可用性等安全属性进行评价的过程。评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。评价是否实施和维护了适当的安全
5、措施,鉴别存在的风险以及风险发生的可能性和影响,从而选择可将风险降低到组织可接受级别的安全措施。二、风险分析的目的和意义 安全评估的目的安全评估的目的了解系统了解系统,掌握资产掌握资产 系统业务功能、数据和流程描述系统业务功能、数据和流程描述 用户情况用户情况 系统结构和配置系统结构和配置 边界的完整性边界的完整性二、风险分析的目的和意义 风险评估的目的风险评估的目的了解系统安全状况了解系统安全状况 系统的重要性系统的重要性 面临的威胁面临的威胁 技术脆弱性和技术措施技术脆弱性和技术措施 运行和管理问题运行和管理问题 风险状况风险状况二、风险分析的目的和意义 风险评估的目的风险评估的目的规划域
6、结构,界定边规划域结构,界定边界和责任界和责任二、风险分析的目的和意义政务专网平台政务专网平台非涉密光纤网络非涉密光纤网络(专网专网2 2芯芯)业务处理域业务处理域A A业务处理域业务处理域B B公众用户域公众用户域电子政务域电子政务域电子政务网络域电子政务网络域公钥基础设施公钥基础设施异地容灾异地容灾应急响应应急响应电子政务电子政务基础服务域基础服务域公共网络域公共网络域政务内网域政务内网域(涉密域)(涉密域)业务单位业务单位政务外网域政务外网域业务单位业务单位公众服务域公众服务域政务内网通信网络政务内网通信网络政务外网通信网络政务外网通信网络业务单位业务单位政务内网域政务内网域政务外网域政
7、务外网域(非涉密域)(非涉密域)企业企业/其它机构其它机构信息系统信息系统公共通信网公共通信网安全测评安全测评二、风险分析的目的和意义 风险评估的目的风险评估的目的建设风险管理体系建设风险管理体系风险识别风险识别风险分析风险分析风险评价风险评价风险管理风险管理(控制、缓解、(控制、缓解、转移转移)风险评估风险评估二、风险分析的目的和意义o 二、风险分析的目的和意义支持安全支持安全需求分析,需求分析,安全保护安全保护等级确定等级确定项目项目规划规划工程工程实施实施工程工程验收验收分析分析设计设计支持系统支持系统架构的安架构的安全性分析全性分析评估对安全需求评估对安全需求的实现的实现周期性地周期性
8、地确定系统确定系统的安全状的安全状态态系统系统报废报废运行运行维护维护硬件、软硬件、软件、数据件、数据的处置的处置三、风险评估原则和标准o 保密原则 o 标准性原则 o 规范性原则 o 可控性原则 o 整体性原则 o 最小影响原则 三、风险评估原则和标准o 中华人民共和国保守国家秘密法(1988年9月5日中华人民共和国主席令第6号公布)o 中华人民共和国保守国家秘密法实施办法(国家保密局文件 国保发 1990 1 号)o 计算机信息系统保密管理暂行规定(国家保密局文件 国保发1998 1 号)o 计算机信息系统安全保护等级划分准则(1999年9月国家技术监督局发布)o 信息安全风险评估指南国家
9、标准报批稿四、风险评估过程和方法o 风险评估过程(1)硬件硬件软件软件接口接口数据和信数据和信人员人员业务功能业务功能(1 1)系统分析和)系统分析和资产识别资产识别输入输入输出输出风险评估活动风险评估活动系统边界系统边界系统功能系统功能系统和数据系统和数据 的危险程度的危险程度系统和数据的系统和数据的敏感程度敏感程度识别关键资产识别关键资产系统受攻击系统受攻击的历史信息的历史信息专业机构和专业机构和媒体的数据媒体的数据(2 2)威胁分析识别)威胁分析识别威胁描述威胁描述四、风险评估过程和方法o 风险评估过程(2)前期风险评前期风险评估报告估报告系统审计信系统审计信息息系统特性系统特性安全需求
10、安全需求安全测试结安全测试结果果(3 3)脆弱性分析识别)脆弱性分析识别输入输入输出输出风险评估活动风险评估活动潜在的脆弱潜在的脆弱性列表性列表当前的安全当前的安全措施措施计划的安全计划的安全措施措施(4 4)安全措施分析)安全措施分析当前和计划当前和计划的安全措施的安全措施列表列表四、风险评估过程和方法o 风险评估过程(3)威胁动机威胁动机威胁能力威胁能力脆弱性本质脆弱性本质当前安全措当前安全措施施(5 5)可能性分析)可能性分析输入输入输出输出风险评估活动风险评估活动可能性级别可能性级别四、风险评估过程和方法o 风险评估过程(4)业务影响分业务影响分析析资产危险性资产危险性分析分析数据危险
11、性数据危险性数据敏感性数据敏感性(6 6)影响分析)影响分析输入输入输出输出风险评估活动风险评估活动影响级别影响级别威胁发生的威胁发生的可能性可能性影响的量级影响的量级当前和计划当前和计划的安全措施的安全措施(7 7)风险判定)风险判定(综合分析)(综合分析)风险和相应风险和相应的风险等级的风险等级四、风险评估过程和方法o 风险评估过程(5)(8 8)安全措施建议)安全措施建议输入输入输出输出风险评估活动风险评估活动建议的安全建议的安全措施措施(9 9)结果报告)结果报告风险评估报风险评估报告告四、风险评估过程和方法o 风险评估的基本方法初级风险分析(初级风险分析(Preliminary Ri
12、sk Analysis)风险评价指数(风险评价指数(Risk Assessment Codes)失效模式及影响分析(失效模式及影响分析(Failure Mode and Effects Analysis(FMEA/FMECA))基于树的技术(基于树的技术(Tree Based Techniques)动态系统技术(动态系统技术(Techniques for Dynamic system)四、风险评估过程和方法o 风险计算矩阵法n 矩阵法原理n 计算示例o 风险计算相乘法n 相乘法原理n 计算实例o 动态树四、风险评估过程和方法o 矩阵法概念o 矩阵法适用范围o 矩阵法构造方式o 矩阵法特点四、风
13、险评估过程和方法Z=f(x,y)。函数f采用矩阵形式表示。以要素x和要素y的取值构建一个二维矩阵,矩阵内m*n个值即为要素Z的取值 y 1y 2y jy ny 1x 11z 12z 1jz 1nz 2x 21z 22z 2jz 2nz ix i1z i2z ijz inz x mx m1z m1z mjz mnz 四、风险评估过程和方法o 矩阵法主要适用于由两个要素值确定一个要素值的情形。o 在风险值计算中,通常需要对两个要素确定的另一个要素值进行计算,例如由威胁和脆弱性确定安全事件发生可能性值、由资产和脆弱性确定安全事件的损失值等,同时需要整体掌握风险值的确定,因此矩阵法在风险分析中得到广泛
14、采用。四、风险评估过程和方法o 首先需要确定二维计算矩阵,矩阵内各个要素的值根据具体情况和函数递增情况采用数学方法确定,然后将两个元素的值在矩阵中进行比对,行列交叉处即为所确定的计算结果。o 矩阵的计算需要根据实际情况确定,矩阵内值的计算不一定遵循统一的计算公式,但必须具有统一的增减趋势,即如果是递增函数,Z值应随着x与y的值递增,反之亦然。四、风险评估过程和方法o 矩阵法特点矩阵法的特点在于通过构造两两要素计算矩阵,可以清晰罗列要素的变化趋势,具备良好灵活性。四、风险评估过程和方法o 矩阵法计算示例(1)资产:资产:共有三个重要资产,资产A1、资产A2和资产A3;资产价值分别是:资产A1=2
15、,资产A2=3,资产A3=5;威胁:威胁:资产A1面临两个主要威胁,威胁T1和威胁T2;资产A2面临一个主要威胁,威胁T3;资产A3面临两个主要威胁,威胁T4和T5;威胁发生频率分别是:威胁T1=2,威胁T2=1,威胁T3=2,威胁T4=5,威胁T5=4;四、风险评估过程和方法o 矩阵法计算示例(2)脆弱性:脆弱性:威胁T1可以利用的资产A1存在的两个脆弱性,脆弱性V1和脆弱性V2;威胁T2可以利用的资产A1存在的三个脆弱性,脆弱性V3、脆弱性V4和脆弱性V5;威胁T3可以利用的资产A2存在的两个脆弱性,脆弱性V6和脆弱性V7;威胁T4可以利用的资产A3存在的一个脆弱性,脆弱性V8;威胁T5可
16、以利用的资产A3存在的一个脆弱性,脆弱性V9。脆弱性严重程度分别是:脆弱性V1=2,脆弱性V2=3,脆弱性V3=1,脆弱性V4=4,脆弱性V5=2,脆弱性V6=4,脆弱性V7=2,脆弱性V8=3,脆弱性V9=5。四、风险评估过程和方法o 示例计算过程风险计算过程(1)计算安全事件发生可能性(2)计算安全事件造成的损失(3)计算风险值(4)结果判定 以下以资产A1面临的威胁T1可以利用的脆弱性V1为例,计算安全风险值。四、风险评估过程和方法o 计算安全事件发生的可能性(1)构建安全事件发生可能性矩阵;(2)根据威胁发生频率值和脆弱性严重程度值在矩阵中进行对照,确定安全事件发生可能性值;(3)对计
展开阅读全文