您好,欢迎访问三七文档
信息安全培训课程——安全技术体系开源改变世界SecurityTeamSecurityTeam2019/10/1内容提纲安全技术体系安全技术体系概述背景介绍、定义入侵检测技术加解密技术信息安全技术安全模型、体系架构访问控制技术身份鉴别及认证技术病毒防护技术等等安全技术体系实现体系实现思路整体落地方案SecurityTeam2019/10/1SecurityTeam2019/10/1前言操作平台操作平台PC客户端移动客户端WEB客户端其他APP应用客户端网络平台(网络设备、安全产品、网络协议、网络软件)网上银行手机银行支付平台核心系统应用服务端信息流信息流信息流Internet近年来,信息技术的快速发展和广泛应用,给国家带来了巨大的社会效益和经济效益。SecurityTeam2019/10/1信息化智能化是必然趋势然而,技术革新带来巨大效益的同时,也带来了新的安全威胁背景介绍网络安全威胁应用安全威胁环境安全威胁系统安全威胁数据安全威胁SecurityTeam信息资产拒绝服务流氓软件黑客渗透操作风险木马后门病毒和蠕虫社会工程系统漏洞硬件故障网络通信故障供电中断失火雷雨地震威胁无处不在2019/10/1因此建立安全技术体系成为必然SecurityTeam2019/10/1安全技术体系定义是由相互联系、相互作用的安全要素组成,以保障信息系统安全为目的,具有一定结构和功能的多种安全技术手段的集合身份鉴别用户ID鉴别技术非法登陆控制唯一性检查访问控制区域隔离权限划分安全标记访问控制策略安全审计行为记录记录保护分析溯源集中审计数据防护数据加密协议安全备份恢复完整性检查SecurityTeam2019/10/1安全模型定义用于精确地和形式地描述信息系统的安全特征,以及用于解释信息系统安全的相关行为作用准确描述安全的重要方面与系统行为的关系提高对成功实现关键安全需求的理解层次主要的安全模型包括:多维安全模型、IATF模型、OSI模型、PDR模型、PPDRR模型、WPDRRC模型SecurityTeam2019/10/1多维安全模型用安全服务抗抵赖可鉴别保密性完整性可性信息状态处理存储传输安全措施技术人员运行SecurityTeam2019/10/1IATF模型安全策略安全管理安全管理安全管理安全管理SecurityTeam2019/10/1OSI模型OSI参考模型7应用层6表示层5会话层4传输层3网络层2链路层1物理层安全机制加数访数鉴通路公字问据别信由密签控完交业选证名制整换务择性填控充制鉴别服务访问控制数据保密性完整性抗抵赖安全服务SecurityTeam2019/10/1PDR模型SecurityTeam2019/10/1PPDRR模型策略Policy恢复Recovery防护Protection检测Detection响应ResponseSecurityTeam技术策略2019/10/1WPDRRC模型人员预警W保护P检测D反击C恢复R响应RSecurityTeam2019/10/1OSI体系架构管理体系法律制度培训培训组织体系机构岗位人事技术体系技术管理技术机制安全策略与服务密钥管理审计状态检测入侵检测OSI安全技术运行环境及系统安全技术OSI安全管理安全机制安全服务物理安全系统安全信息系统安全体系框架SecurityTeam2019/10/1P-POT-PDRR体系架构文档化管理信息安全策略策略/标准/指南/程序法律法规/行业规范合同条约人员组织架构角色责任意识培训人员管理评估/实施/维护/监视/检测/审计运行操作管理技术标准和规范技术机制技术产品技术管理操作技术防护OS安全访问控制防火墙数据加密认证授权检测入侵检测病毒检测安全审计漏洞扫描响应应急响应事件处理调查取证设备联动恢复备份恢复SecurityTeam2019/10/1SecurityTeam2019/10/1身份鉴别(一)UsernamePasswordPermission椰子123abcR芒果13579RW香蕉24680RE草莓111aaaRWEServerEnduser验证用户名与口令验证通过基于用户名、口令SecurityTeam2019/10/1身份鉴别(二)UsernameFeaturePermission甲123R乙456RW丙789REServerWorkstation发送特征信息,发起登录请求验证用户特征信息返回登录请求,允许登录验证通过指纹识别器读取特征信息获得特征信息基于生物特征SecurityTeam2019/10/1身份鉴别(三)UsernameInformationPermissionxiaoxiao1111Rdada2222RWchangchang3333REduanduan4444RWEServerWorkstation发送身份验证信息,发起登录请求验证用户身份返回登录请求,允许登录验证通过读卡器读取用户信息获得用户信息基于IC卡+PIN码SecurityTeam2019/10/1认证用户证书#2CA服务器证书#1CA发送身份认证信息CA证书认证返回认证回应,开始安全通讯SecurityTeam2019/10/1访问控制(一)总行分支机构A分支机构B用户A用户B黑客100100101边界防护边界防护边界防护100100101Internet对网络的访问控制10100101SecurityTeam2019/10/1访问控制(二)HostCHostDAccesslist16.1.1.2to192.168.1.2Accessnat192.168.2.0toanypassAccess16.1.1.2to192.168.1.3blockAccessdefaultpass1010010101规则匹配成功基于源IP地址基于目的IP地址基于源端口基于目的端口基于时间基于用户基于流量基于文件基于网址基于MAC地址16.1.1.2eth1:192.168.2.0192.168.1.2192.168.1.3SecurityTeam2019/10/1加解密1100111001010001010010101001000100100100000100000011001110010100010100101010010001001001000001000000明文加密解密明文~·#¥15154485¥abcdfegjuiu%1543jwkwlflewfw85368hhf4*@jenw345保证数据在传输途中不被窃取发送方接收方密文SecurityTeam2019/10/1数字签名johnlili假冒的“john”假冒VPNinternet101011011110100110010100私钥签名验证签名证实数据来源真实可靠SecurityTeam2019/10/1数据完整性校验发送方接收方1001000101010010100001000000110110001010100010101001000101010010100001000000110110001010HashHash100010101001000101010010100001000000110110001010是否一致?防止数据被篡改SecurityTeam2019/10/1入侵检测(一)DMZ门户网站网银web手机web。。。Intranet核心区服务器区外联区分支机构路由Internet中继外部攻击外部攻击联动防火墙、IPS终止连接警告!记录攻击IDSSecurityTeam2019/10/1入侵检测(二)DMZ核心区网银区外联区。。。Intranet分行A分行B分行C分行D路由Internet中继内部攻击行为记录事件并告警!发送联动请求IDS联动防火墙、IPS终止连接SecurityTeam2019/10/1病毒防护总行病毒服务器分行A代理服务器分行B代理服务器支行A支行B支行C支行D支行E支行F1.统一控管杀毒策略统一制定病毒代码统一更新统一病毒扫描……分布式结构a)网关防毒终端防毒服务器防毒邮件服务器防毒1.文件服务器防毒Web服务器防毒i.……SecurityTeam2019/10/1数据备份主备份服务器不管是什么样的数据平台,专业备份软件能使用统一的数据格式进行备份网银前置信贷数据库手机银行数据库核心数据库ATM前置网银数据库总行前置磁带库/存储2磁带库/存储1下达备份指令执行指令备份数据流备份数据流写入磁带/磁盘2分支行前置服务器远程备份下达备份指令执行指令备份数据流写入磁带/磁盘1SecurityTeam2019/10/1灾难恢复磁带库或存储在系统正常时用备份恢复工具制作灾难恢复引导盘在系统崩溃时请按照如下步骤操作首先插入灾难恢复引导盘引导机器按照提示插入系统光盘按照提示插入上一次完全备份的磁带/磁盘一切OK,恢复成功SecurityTeam2019/10/1SecurityTeam2019/10/1一种安全技术体系分析处置预测加固监测技术体系物理层威胁数据层威胁系统层威胁应用层威胁网络层威胁Predict(预测)Reinforce(加固)Monitor(监测)Analysis(分析)Dispose(处置)PRMAD多层模型SecurityTeam2019/10/1PRMAD多层安全技术体系架构安全层次安全技术预判检测加固防护过程监测分析溯源应急处置认证访问控制抗抵赖安全审计资源控制入侵检测/防御加密身份鉴别病毒防护渗透测试供配电温湿度控制静电防护防雷接地消防环境监控电磁防护数据防护备份及恢复物理层网络层系统层应用层数据层安全机制SecurityTeam2019/10/1信息安全技术分类按安全机制可分为四类预判检测类加固防护类过程监测及分析溯源类应急处置类SecurityTeam2019/10/1预判检测类物理层面供电质量检测、温湿度检测、防雷检测、消防检测、电磁检测、尘埃检测、气体检测、照度检测、噪声检测等其他层面端口扫描、漏洞扫描、木马病毒检测、安全配置核查、性能检测、WIFI安全检测、终端安全检测、源代码安全检测、网络安全检测、系统安全检测、应用安全检测等SecurityTeam2019/10/1加固防护类物理层面供配电、温湿度控制、静电防护、防雷接地、消防、电磁防护、门禁控制、照明、隔音降噪、防尘、防腐蚀、有毒气体过滤等其他层面身份鉴别、认证、访问控制、抗抵赖、资源控制、入侵防御、加密、病毒防护、数据防护、补丁分发等SecurityTeam2019/10/1过程监测及分析溯源类物理层面漏水检测、供电监测、UPS监测、电池监测、发电机监测、温湿度监测、消防监测、防盗报警、视频监控、气体监测等其他层面安全审计、入侵检测、性能监测、故障监测等SecurityTeam2019/10/1应急处置类物理层面应急供电、空气净化、加湿、防水防潮、消磁、应急照明、双机热备等其他层面网络备份恢复、系统备份恢复、应用备份恢复、数据备份恢复、容灾等SecurityTeam2019/10/1对应的安全产品分类物理层面环境安全检测设备漏水检测系统防盗报警系统视频监控系统环境监控系统气体监测产品静电消除器电磁屏蔽产品UPS系统发电机防雷产品接地系统消防系统空调系统门禁系统消磁机。。。。。。1渗透测试系统性能测试系统入侵检测系统网络审计系统APT未知威胁监控运维审计系统防火墙网闸UTM入侵防御系统网络加密机抗DDOS设备网络防毒墙负载均衡设备流量牵引设备流量控制设备上网行为管理。。。。。。2网络层面主机漏洞扫描木马检测系统安全配置核查系统主机安全审计系统非法外联监控系统主机防火墙杀毒软件桌面管理系统准入控制系统统一身份认证系统补丁分发系统。。。。。。3系统层面数据层面数据库漏洞扫描数据库审计系统数据备份系统数据恢复系统数据加密系统数据库防火墙数据脱敏系统数据防泄露系统。。。。。。5应用层面Web木马检测系统应用漏洞扫描Web防火墙VPN设备U-KEY短信平台动态口令安全控件网页防篡改系统垃圾邮件防火墙CA系统签
本文标题:安全技术防护体系
链接地址:https://www.777doc.com/doc-1257437 .html