




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、1用撲克牌展示安全方案用撲克牌展示安全方案2010啟明星辰啟明星辰 首席戰(zhàn)略官首席戰(zhàn)略官中國計算機學會中國計算機學會 理事理事云安全聯(lián)盟中國區(qū)分會云安全聯(lián)盟中國區(qū)分會 理事、發(fā)起人理事、發(fā)起人2談安全方案涉及到的方方面面談安全方案涉及到的方方面面加密加密強認證強認證防火墻防火墻入侵檢測入侵檢測國家戰(zhàn)略國家戰(zhàn)略攻擊檢測攻擊檢測滲透測試滲透測試組織體系組織體系制度制度/規(guī)則規(guī)則多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流審計審計管理平臺管理平臺風險評估風險評估等級保護等級保護體系結構體系結構規(guī)劃規(guī)劃/計劃計劃云模式云模式項目管理項目管理監(jiān)控監(jiān)控/預警預警冗余冗余/備份備份應急響應應急響應合規(guī)性要求合規(guī)性
2、要求首席安全官首席安全官安全專家安全專家三觀論三觀論宏觀宏觀/中觀中觀/微觀微觀量化量化/指標化指標化合作合作/外包外包管理理念管理理念涉密系統(tǒng)安全涉密系統(tǒng)安全病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器安全服務器安全火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探核心業(yè)務核心業(yè)務電磁泄漏電磁泄漏終端安全終端安全文檔安全文檔安全誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路
3、中斷線路中斷3梳理手上的牌梳理手上的牌涉密系統(tǒng)安全涉密系統(tǒng)安全病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器安全服務器安全火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探核心業(yè)務核心業(yè)務電磁泄漏電磁泄漏終端安全終端安全文檔安全文檔安全誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷4梳理手上的牌梳理手上的牌涉密系統(tǒng)安全涉密系統(tǒng)安全病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服
4、務攻擊拒絕服務攻擊辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器安全服務器安全火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探核心業(yè)務核心業(yè)務電磁泄漏電磁泄漏終端安全終端安全文檔安全文檔安全誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷5梳理手中的梳理手中的業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷加密加密強認證強認證防火墻防火墻入侵檢測入侵檢測國家戰(zhàn)略國
5、家戰(zhàn)略攻擊檢測攻擊檢測滲透測試滲透測試組織體系組織體系制度制度/規(guī)則規(guī)則多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流審計審計管理平臺管理平臺風險評估風險評估等級保護等級保護體系結構體系結構規(guī)劃規(guī)劃/計劃計劃云模式云模式項目管理項目管理監(jiān)控監(jiān)控/預警預警冗余冗余/備份備份應急響應應急響應合規(guī)性要求合規(guī)性要求首席安全官首席安全官安全專家安全專家三觀論三觀論宏觀宏觀/中觀中觀/微觀微觀量化量化/指標化指標化合作合作/外包外包管理理念管理理念6業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷梳理手上的牌梳理手上的牌加密加密強認證強認證防火墻防火墻入侵檢測入侵檢測國家戰(zhàn)略國家戰(zhàn)略攻擊檢測攻擊檢測滲透測試滲
6、透測試組織體系組織體系制度制度/規(guī)則規(guī)則多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流審計審計管理平臺管理平臺風險評估風險評估等級保護等級保護體系結構體系結構規(guī)劃規(guī)劃/計劃計劃云模式云模式項目管理項目管理監(jiān)控監(jiān)控/預警預警冗余冗余/備份備份應急響應應急響應合規(guī)性要求合規(guī)性要求首席安全官首席安全官安全專家安全專家三觀論三觀論宏觀宏觀/中觀中觀/微觀微觀量化量化/指標化指標化合作合作/外包外包管理理念管理理念安全專家安全專家管理理念管理理念7業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷梳理手上的牌梳理手上的牌安全專家安全專家管理理念管理理念資產(chǎn)和業(yè)務資產(chǎn)和業(yè)務威脅和危害威脅和危害安全措施安全措施方
7、法方法/原則原則8資產(chǎn)資產(chǎn)威脅威脅措施措施 最精簡的風險管理要素最精簡的風險管理要素9涉密系統(tǒng)安全涉密系統(tǒng)安全病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器安全服務器安全火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探核心業(yè)務核心業(yè)務電磁泄漏電磁泄漏終端安全終端安全文檔安全文檔安全誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心線路中斷線路中斷梳理手上的牌梳理手上的牌加密加密強認證
8、強認證防火墻防火墻入侵檢測入侵檢測國家戰(zhàn)略國家戰(zhàn)略攻擊檢測攻擊檢測滲透測試滲透測試組織體系組織體系制度制度/規(guī)則規(guī)則多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流審計審計管理平臺管理平臺風險評估風險評估等級保護等級保護體系結構體系結構規(guī)劃規(guī)劃/計劃計劃云模式云模式項目管理項目管理監(jiān)控監(jiān)控/預警預警冗余冗余/備份備份應急響應應急響應合規(guī)性要求合規(guī)性要求首席安全官首席安全官安全專家安全專家三觀論三觀論宏觀宏觀/中觀中觀/微觀微觀量化量化/指標化指標化合作合作/外包外包管理理念管理理念10怎么打牌呢怎么打牌呢11涉密系統(tǒng)安全涉密系統(tǒng)安全辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器
9、安全服務器安全核心業(yè)務核心業(yè)務終端安全終端安全文檔安全文檔安全業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心我們手上的我們手上的加密加密強認證強認證防火墻防火墻入侵檢測入侵檢測國家戰(zhàn)略國家戰(zhàn)略攻擊檢測攻擊檢測滲透測試滲透測試組織體系組織體系制度制度/規(guī)則規(guī)則多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流審計審計管理平臺管理平臺風險評估風險評估等級保護等級保護體系結構體系結構規(guī)劃規(guī)劃/計劃計劃云模式云模式項目管理項目管理監(jiān)控監(jiān)控/預警預警冗余冗余/備份備份應急響應應急響應合規(guī)性要求合規(guī)性要求首席安全官首席安全官安全專家安全專家三觀論三觀論宏觀宏觀/中觀中觀/微觀微觀量化量化/指標化
10、指標化合作合作/外包外包管理理念管理理念12病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探電磁泄漏電磁泄漏誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客線路中斷線路中斷對手手上的對手手上的13病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探電磁泄漏電磁泄漏誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客線路中斷線路中斷想象對手出招想象對手出招14病毒
11、病毒/蠕蟲蠕蟲涉密系統(tǒng)安全涉密系統(tǒng)安全辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器安全服務器安全核心業(yè)務核心業(yè)務終端安全終端安全文檔安全文檔安全業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心想象的對抗想象的對抗加密加密強認證強認證防火墻防火墻入侵檢測入侵檢測國家戰(zhàn)略國家戰(zhàn)略攻擊檢測攻擊檢測滲透測試滲透測試組織體系組織體系制度制度/規(guī)則規(guī)則多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流審計審計管理平臺管理平臺風險評估風險評估等級保護等級保護體系結構體系結構規(guī)劃規(guī)劃/計劃計劃云模式云模式項目管理項目管理監(jiān)控監(jiān)控/預警預警冗余冗余/備份備份應急響應應急響應合
12、規(guī)性要求合規(guī)性要求首席安全官首席安全官安全專家安全專家三觀論三觀論宏觀宏觀/中觀中觀/微觀微觀量化量化/指標化指標化合作合作/外包外包管理理念管理理念防病毒軟件防病毒軟件15病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探電磁泄漏電磁泄漏誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客線路中斷線路中斷想象對手出招想象對手出招多功能網(wǎng)關多功能網(wǎng)關UTM工作流工作流冗余冗余/備份備份安全專家安全專家量化量化/指標化指標化防病毒軟件防病毒軟件監(jiān)控監(jiān)控/預警預警16涉密系統(tǒng)安全涉密
13、系統(tǒng)安全辦公安全辦公安全網(wǎng)上銀行網(wǎng)上銀行骨干網(wǎng)骨干網(wǎng)網(wǎng)站安全網(wǎng)站安全ERP服務器安全服務器安全核心業(yè)務核心業(yè)務終端安全終端安全文檔安全文檔安全業(yè)務邏輯業(yè)務邏輯衛(wèi)星通訊衛(wèi)星通訊業(yè)務大集中業(yè)務大集中數(shù)據(jù)中心數(shù)據(jù)中心業(yè)務方面要先出牌業(yè)務方面要先出牌核心業(yè)務核心業(yè)務服務器安全服務器安全網(wǎng)站安全網(wǎng)站安全辦公安全辦公安全辦公安全辦公安全網(wǎng)站安全網(wǎng)站安全骨干網(wǎng)骨干網(wǎng)17涉密系統(tǒng)安全涉密系統(tǒng)安全辦公安全辦公安全網(wǎng)站安全網(wǎng)站安全服務器安全服務器安全核心業(yè)務核心業(yè)務終端安全終端安全文檔安全文檔安全安全措施也要先出幾張牌安全措施也要先出幾張牌加密加密防火墻防火墻入侵檢測入侵檢測冗余冗余/備份備份18涉密系統(tǒng)安全涉密
14、系統(tǒng)安全辦公安全辦公安全網(wǎng)站安全網(wǎng)站安全服務器安全服務器安全核心業(yè)務核心業(yè)務終端安全終端安全文檔安全文檔安全加密加密防火墻防火墻入侵檢測入侵檢測冗余冗余/備份備份病毒病毒/蠕蟲蠕蟲分布式分布式拒絕服務攻擊拒絕服務攻擊火災火災/水災水災設備故障設備故障內(nèi)部人員作案內(nèi)部人員作案網(wǎng)絡滲透網(wǎng)絡滲透網(wǎng)絡嗅探網(wǎng)絡嗅探電磁泄漏電磁泄漏誤操作誤操作垃圾信息垃圾信息安全事件安全事件漏洞漏洞/脆弱性脆弱性黑客黑客線路中斷線路中斷對手出招對手出招19涉密系統(tǒng)安全涉密系統(tǒng)安全辦公安全辦公安全網(wǎng)站安全網(wǎng)站安全服務器安全服務器安全核心業(yè)務核心業(yè)務終端安全終端安全文檔安全文檔安全安全措施出正確牌,并不易安全措施出正確牌,并不易加密加密防火墻防火墻入侵檢測入侵檢測冗余冗余/備份備份內(nèi)部人員作案內(nèi)部
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 產(chǎn)業(yè)鏈整合與產(chǎn)業(yè)政策協(xié)調(diào)機制研究考核試卷
- 家電新零售的智能售后服務平臺構建考核試卷
- 移動端產(chǎn)品設計與用戶體驗優(yōu)化考核試卷
- 農(nóng)村社會安全與農(nóng)村社會動員機制研究考核試卷
- 新疆法宣考試試題及答案
- 鄉(xiāng)村工匠測試題及答案
- 華為上海java開發(fā)社招面試題及答案
- 城投控股筆試題及答案
- 通信安全員c類考試試題及答案
- netty面試題及答案
- 鄉(xiāng)烤煙生產(chǎn)工作總結及工作打算
- 市政(道路)工程分部分項劃分表
- 一次風壓力控制系統(tǒng)
- 小組工作教案
- GB/T 21671-2018基于以太網(wǎng)技術的局域網(wǎng)(LAN)系統(tǒng)驗收測試方法
- GB/T 11177-1989無機膠粘劑套接壓縮剪切強度試驗方法
- 鈷領域:華友鈷業(yè)企業(yè)組織結構及部門職責
- 內(nèi)容參考zipc教程
- FZ/T 43022-2011莨綢工藝飾品
- 基金投資管理系統(tǒng)O32用戶手冊-股指期貨套保系統(tǒng)
- 機械原理課程設計-自動打印機設計說明書
評論
0/150
提交評論