您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 互联网企业信息安全建设
建设企业信息安全主讲:一.企业信息安全形势二.建设办公网信息安全三.建设生产网信息安全建设企业信息安全目录外部威胁内部威胁技术难点一.企业信息安全形势目录外部威胁竞争对手专业黑客组织炫耀者偶然入侵者牟利者外部威胁竞争对手企业直接竞争对手情报收集重要数据外部威胁竞争对手危害对业务熟悉有足够资金目的性强外部威胁竞争对手特点恶意竞争为目标获取敏感数据转换为竞争黑客手段为辅外部威胁专业黑客组织明确的盈利目标受雇佣专业性强手段多样背景深厚外部威胁专业黑客组织危害难于防御破坏力大外部威胁专业黑客组织特点通过获取信息资料牟利(例如数据库)组织严密(有完善盈利体系)技术高超外部威胁炫耀者以炫耀未目标无明确目的外部威胁炫耀者危害容易造成公关风险导致意外损失外部威胁炫耀者特点希望通过黑客行为获取名声操作轻率外部威胁偶然入侵者偶然入侵无明确目的外部威胁偶然入侵者危害漏洞扩散导致公关风险外部威胁偶然入侵者特点较多独立行动没明确行动目标更多为技术研究外部威胁牟利者通过企业漏洞来牟利技术含量低不直接攻击外部威胁牟利者危害导致企业损失法律打击起来困难外部威胁牟利者危害导致企业损失法律打击起来困难外部威胁牟利者特点不直接攻击攻击企业用户(盗号)对逻辑漏洞利用(优惠信息领取)外部威胁综述围绕盈利目标手段多样性防御难度较大法律打击难度大内部威胁内部威胁内部人员主动内部人员被动内外勾结内部威胁内部人员主动内部不满人员对内部情况了解通过出卖获利内部威胁内部人员主动特点权限较大卖出渠道有限内部威胁内部人员被动意外导致偶然导致内部威胁内部人员被动特点安全意识淡薄对公司信息保护度不够内部威胁内外勾结者内部人员勾结外部人员外部打入内部人员内部威胁内外勾结者内部人员勾结外部人员外部打入内部人员技术难点信息安全技术难点企业生产需要减少复杂度人员管理问题安全策略和日常工作平衡技术难点企业生产需要减少复杂度过多安全策略会导致效率下降照顾日常工作的简易复杂技术会导致并发问题技术难点人员管理安全策略对员工影响高层支持安全培训的效率技术难点安全策略和日常工作平衡必须有明确的平衡原则对核心部分要严格保护监控为主阻断为辅建设办公网信息安全写在前面的话适合才是最好的解决问题可以多种手段政策和技术配合高层支持建设办公网信息安全建设办公网信息安全互联网企业的特点信息安全新形势办公网信息安全建设建设办公网信息安全企业信息安全的特点传统企业特点(制造业,银行)互联网企业的特点(门户网站)建设办公网信息安全传统企业的特点管理较为严格线下业务较多各种变更需求较少客户端单一新技术较少员工抵抗性低建设办公网信息安全互联网企业的特点管理宽松线上业务较多变更快客户端复杂新技术多员工抵抗高建设办公网信息安全办公网信息安全的难点客户端要求高各种客户端应用复杂IT服务工作增加导致工作出现问题建设办公网信息安全信息安全新形势威胁的变化信息安全的转变建设办公网信息安全威胁的变化传统病毒的消亡木马代替病毒APT成为主流建设办公网信息安全信息安全的转变从防护到监控从全面防御到重点防御数据保护为主建设办公网信息安全办公网信息安全建设接入安全网络安全终端安全数据安全安全体系建设办公网信息安全接入安全办公网内部接入的安全办公网对外连接的安全建设办公网信息安全接入安全措施出口行为分析代理(应用代理,web代理)安全体检下载检查建设办公网信息安全网络安全保护网络通讯安全边界安全监控分析建设办公网信息安全网络安全通讯监控防火墙配置安全域划分蜜罐陷阱建设办公网信息安全终端安全用户客户端的安全客户端运行情况的安全建设办公网信息安全终端安全客户端补丁客户端加固客户端安全配置安全客户端杀毒软件建设办公网信息安全数据安全保护有价值数据分级划分安全区域建设办公网信息安全数据安全数据加密链路监控安全环境建设办公网信息安全安全体系安全规范应急响应审批流程建设办公网信息安全安全规范切实可行高层支持各方认可考核指标建设办公网信息安全应急响应明确需要的目标应急响应预案总结演习考核指标建设办公网信息安全审批流程需要明确安全部门作用避免影响生产要有约束力考核指标建设生产网信息安全建设生产网信息安全安全基线安全运营安全研究安全规范建设生产网信息安全生产网信息安全特点规范性易接触性快速变更建设生产网信息安全网络安全对抗趋势变化系统级攻击减少Web安全成为主流逻辑漏洞开始产生危害建设生产网信息安全生产网信息安全难点盲点较多稳定性要求业务压力大建设生产网信息安全安全基线网络标准化系统标准化变更标准化建设生产网信息安全网络标准化网络设备配置标准化网络部署标准化安全区域划分例外审批例行内部安全检查例行外部安全检查建设办公网信息安全系统标准化系统安装标准化系统配置标准化变更标准化例行内部安全检查例行外部安全检查建设生产网网信息安全变更标准化发布标准变更标准化发布检查制变更检查制检查机制建设生产网网信息安全安全运营安全规范执行日常安全产品输出报告处理安全漏洞处理安全事件处理建设生产网网信息安全安全规范执行明确检查项目循环检查对意外处理统计汇报建设生产网网信息安全日常安全产品输出报告处理明确跟着安全产品处理跟踪对处理的统计分析统计汇报建设生产网网信息安全安全漏洞处理安全漏洞定级安全漏洞修补跟踪对漏洞原因统计分析统计汇报建设生产网网信息安全安全事件处理安全事件快速响应安全事件快速处理对安全事件原因统计分析统计汇报建设生产网网信息安全安全研究对外部安全形势的关注外部安全事件研究潜在安全问题研究业务方向上的安全研究建设生产网网信息安全对外部安全形势的关注关注最新漏洞发布关注最新安全攻击方法关注最新安全工具对安全圈动向进行关注建设生产网网信息安全外部安全事件研究总价发生原因有无对自身有影响提前进行修补潜在类似问题建设生产网网信息安全潜在安全问题研究对内部应用系统的关注研究可能存在的问题提前发现解决建设生产网网信息安全业务方向上的安全研究公司业务可能存在的安全问题未来业务需要拓展可能引发的安全问题承载业务的系统是否有安全问题建设生产网信息安全安全规范安全漏洞规范安全事件规范安全配置规范安全规范管理建设生产网信息安全安全漏洞规范安全漏洞等级安全漏洞处理流程建设生产网信息安全安全事件规范安全事件应急预案安全事件应急响应流程安全事件事后分析建设生产网信息安全安全配置规范标准配置规范配置文件规范配置变更规范配置检查机制建设生产网信息安全安全规范管理安全规范制定安全规范公告安全规范执行安全规范奖惩建设企业信息安全总结良好的规范支持是信息安全的基础高层支持是必要条件安全应急是快速减少损失谢谢观看!最新信息安全相关课程,请订阅安帮网微信公众账号,扫一扫:或者直接查找微信公众账号:anquan580
本文标题:互联网企业信息安全建设
链接地址:https://www.777doc.com/doc-1252439 .html