管理制度-SymantecXXXXXX信息安全管理标准化建设规划建议 精品.ppt
《管理制度-SymantecXXXXXX信息安全管理标准化建设规划建议 精品.ppt》由会员分享,可在线阅读,更多相关《管理制度-SymantecXXXXXX信息安全管理标准化建设规划建议 精品.ppt(28页珍藏版)》请在第一文库网上搜索。
1、XXXXXX信息安全管理标准化建设规划建议1 XXXXXX信息安全现状和问题分析1 标杆公司信息安全达到的程度分析2 XXXXXX与标杆公司信息安全差距分析3 安全管理标准化建设目标4 赛门铁克信息管理安全建设整体解决方案及应用场景5 行动计划62 XXXXXX信息安全现状和问题分析134. 使用互联网所带来的风险一、RPC缓冲区溢出漏洞二、利用Web浏览器漏洞的攻击(间谍软件最常用的安装方式)三、下载的数据包含有病毒3. 来自内部感染病毒计算机的攻击一、不断的开放端口扫描二、不断的漏洞扫描并攻击传染三、关键的数据被删除四、计算机网络并大量数据包堵塞5. 使用移动存储介质所带来的风险一、USB
2、蠕虫病毒植入终端计算机二、拷贝BT网站下载的电影回公司观看(视频捆绑间谍软件)6. 垃圾邮件带来的风险一、来自“钓鱼”网站的邮件二、邮件蠕虫三、邮件病毒7. 数据泄密带来的风险一、终端机密信息打印二、终端机密信息USB拷贝三、终端机密信息邮件传输四、终端机密信息存放位置不清2. 来自外部,存在安全缺陷计算机的攻击一、没有经过补丁修补的计算机进入网络二、没有升级病毒定义的计算机进入网络三、没有经过身份认证的计算机进入网络1. 计算机的管理存在不规范一、终端操作系统故障无法快速修复二、终端系统不稳定,缺乏系统补丁三、终端程序任意安装使用,导致带宽消耗巨大四、终端资产管理,终端设备当前状态不清五、终
3、端必须安装的软件无法快速部署到位非企业员工企业终端 IT信息安全架构建设面临的挑战44. 应用服务器所带来的攻击风险一、恶意的网页篡改二、拒绝性服务攻击三、骇客获取账号并进行权限提升四、挟持服务器作为攻击跳板3. 来自内部感染病毒计算机的攻击一、不断的服务器端口扫描二、不断的服务器漏洞扫描并攻击传染三、大量数据包堵塞服务器入口和出口5 . 服务器数据泄密带来的风险一、邮件服务器信息泄露二、数据库服务器信息泄露三、财务服务器信息泄露2. 来自内部,存在安全缺陷计算机的攻击一、没有经过补丁修补的计算机访问服务器二、没有升级病毒定义的计算机访问服务器三、没有经过身份认证的计算机访问服务器1. 企业服
4、务器的管理存在不规范一、服务器硬件,电源的监控不及时二、服务器系统服务缺乏监控三、服务器应用程序缺乏监控四、服务器操作系统补丁缺乏五、服务器管理员操作规范,缺乏监控企业不遵从IT安全约定的员工企业服务器 IT信息安全架构建设面临的挑战5 标杆公司信息安全达到的程度分析26标杆公司信息安全标准标杆公司信息安全标准安全管理建设标准服务器管理以及安全标准化,行为审计企业服务器信息安全管理制度以及准入标准服务器数据防泄密终端管理以及安全标准化企业终端信息安全管理制度以及准入标准终端数据防泄密7 XXXXXX与标杆公司信息安全差距分析38XXXXXX与标杆公司信息安全差距分析终端管理,服务器管理终端安全
5、,服务器安全网络边界安全,邮件安全数据防泄密,数据加密信息安全管理制度企业信息,应用审批流程管理规范定期的信息安全评估与改进需要进一步加强以下信息安全建设内容以获得更好的企业信息安全风险规避,节省运维成本,提高管理效率需要增加以下信息安全管理制度以维持信息安全建设成果9 安全管理标准化建设目标410企业IT信息安全架构建设目标与范围风险规避与价值体现简化IT架构管理,有效减低IT运维成本提升IT部门在企业运作风险评估中的主导地位减轻IT部门信息安全管理的压力通过信息管理与安全产品的实施,降低企业信息安全风险建立相对应的管理制度,维持信息管理与安全标准化使用最佳的建设规划,完成信息安全建设同时,
6、避免用户抵触情绪11 赛门铁克信息管理安全建设整体解决方案及应用场景512Symantec信息安全建设整体解决方案全部产品线来自Symantec第一大安全软件厂家第三大独立软件厂家产品的实施步骤规划按照、最好实施效果、最低实施风险、最高IT价值体现、最低用户抵触;中国本土研发中心分布中国各地的原厂技术服务中心强大的技术服务合作伙伴支持体系具备全面的信息安全产品线完整的实施规划统一品牌的支持,无处不在的服务13Symantec信息安全建设整体解决方案终端IT信息安全建设规划步骤:1.终端管理标准化, 终端安全标准化;2.终端管理和安全标准化维持(终端网络准入控制+管理制度);3.终端数据安全标准
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理制度-SymantecXXXXXX信息安全管理标准化建设规划建议 精品 管理制度 SymantecXXXXXX 信息 安全管理 标准化 建设 规划 建议