簡介:信息系統(tǒng)安全技術整體網(wǎng)絡安全解決方案,何長龍高級工程師,,用戶網(wǎng)絡安全的需求,用戶系統(tǒng)風險分析,用戶安全目標分析,安全技術管理規(guī)范設計,安全機制集成與服務,用戶網(wǎng)絡結構系統(tǒng)設計,,整體安全解決方案,,,產(chǎn)品、服務質量保證體系,安全知識培訓,網(wǎng)絡設備組件的加固與維護,日常檢測漏洞/異常攻擊事故報告,應急事故恢復,安全中心風險分析、制定/實施/維護安全策略,利用企業(yè)的資源最大限度地滿足客戶的需求,,基于角色的培訓安全動態(tài)知識長期培訓,,主機保護產(chǎn)品組件加固服務,,網(wǎng)絡入侵檢測產(chǎn)品漏洞掃描產(chǎn)品,,應急服務小組攻防實驗室,,安全分析工程師,,,,,,安全知識數(shù)據(jù)庫維護,,,網(wǎng)絡安全與信息安全,,◆安全的定義遠離危險的狀態(tài)或特性,為防范間諜活動或蓄意破壞、犯罪、攻擊或逃跑而采取的措施。安全不是技術,安全是一個過程。◆網(wǎng)絡安全網(wǎng)絡的組成方式、拓撲結構和網(wǎng)絡應用◆信息安全信息的來源、去向,內容的真實無誤及保證信息的完整性,信息不會被非法泄露擴散保證信息的保密性◆網(wǎng)絡信息安全的基本要求數(shù)據(jù)的保密性、數(shù)據(jù)的完整性、數(shù)據(jù)的可用性、數(shù)據(jù)的可控性,網(wǎng)絡信息安全技術體系,身份認證技術密碼技術訪問控制技術防病毒技術防火墻技術漏洞掃描技術入侵檢測技術審計技術,INTERNET,案例一網(wǎng)絡拓撲分析,應用案例一SVPN典型應用,,,,,,,,,,,服務子網(wǎng),代理服務器郵件服務器,內部子網(wǎng),管理中心網(wǎng)絡,DNS服務器,,路由器,,,,,,分支子網(wǎng)2,路由器,代理服務器,,,,,,,,,分支子網(wǎng)1,路由器,網(wǎng)絡現(xiàn)狀分析,應用案例一SVPN典型應用,安全需求分析,?內部與外部的隔離,?實現(xiàn)對子網(wǎng)之間通信的加密傳輸,?用網(wǎng)關設備代替代理服務器,?外部能訪問內部指定區(qū)域提供的服務,?能夠對內部網(wǎng)絡與外部網(wǎng)絡之間的通信進行審計,?其它安全要求,應用案例一SVPN典型應用,INTERNET,案例一網(wǎng)絡安全設計,,,,,,,,,,,服務子網(wǎng),代理服務器郵件服務器,內部子網(wǎng),管理中心網(wǎng)絡,DNS服務器,,路由器,,,,,,分支子網(wǎng)2,路由器,代理服務器,,,,,,,,,分支子網(wǎng)1,路由器,,,CA,MAN,SG1,SG2,SG3,應用案例一SVPN典型應用,實現(xiàn)的主要功能,?子網(wǎng)之間的通信加密,?各子網(wǎng)與外部網(wǎng)絡的訪問控制,?實現(xiàn)網(wǎng)絡地址轉換(NAT),?其它,?管理中心對各子網(wǎng)安全進行統(tǒng)一管理,應用案例一SVPN典型應用,安全策略實施,?安全策略制定,?安全策略實現(xiàn),?安全策略修改,?其它,?安全策略檢驗,應用案例一SVPN典型應用,,,,DDN,,,,,,,,,EMAIL,,,,,省管理中心網(wǎng)絡,WWW,,路由器,路由器,路由器,某尋呼臺信息網(wǎng)絡,DNS,縣網(wǎng)絡中心,縣網(wǎng)絡中心,,其它,應用案例二防火墻典型應用,網(wǎng)絡現(xiàn)狀分析及需求,?內部所有網(wǎng)絡采用私有地址,自成體系,?省和縣通過DDN專線進行網(wǎng)絡通信,?使用防火墻的NAT功能使所有用戶能訪問INTERNET,并進行訪問控制,?通過ADSL接入INTERNET,?能對外提供INTERNET服務,應用案例二防火墻典型應用,,,,DDN,,,,,,,,,EMAIL,,,,,管理中心網(wǎng)絡,WWW,,路由器,路由器,路由器,,,其它,,,,,,INTERNET,防火墻,ADSL,縣網(wǎng)絡中心,縣網(wǎng)絡中心,省管理中心網(wǎng)絡,應用案例二防火墻典型應用,主要實現(xiàn)的功能,?提供訪問控制,?提供網(wǎng)絡地址轉換(NAT)內部所有用戶都能夠訪問INTERNET,?提供端口映射功能,使INTERNET用戶能訪問尋呼臺的WWW、EMAIL和其它服務,?其它,應用案例二防火墻典型應用,電子政務網(wǎng)絡拓撲概述,應用案例三綜合應用,電子政務網(wǎng)絡拓撲詳細分析,應用案例三綜合應用,,領導層子網(wǎng),,,,,,,,,,,,,,分支機構2,業(yè)務處室子網(wǎng),公共處室子網(wǎng),服務處室子網(wǎng),直屬人事機構處室子網(wǎng),共享數(shù)據(jù)庫子網(wǎng),INTERNET,分支機構1,此人正試圖進入網(wǎng)絡監(jiān)聽并竊取敏感信息,電子政務網(wǎng)絡風險及需求分析,分支機構工作人員正試圖在領導層子網(wǎng)安裝木馬,分支機構工作人員正試圖越權訪問業(yè)務子網(wǎng)安裝木馬,非內部人員正試圖篡改公共網(wǎng)絡服務器的數(shù)據(jù),應用案例三綜合應用,領導層子網(wǎng),業(yè)務處室子網(wǎng),公共處室子網(wǎng),服務處室子網(wǎng),直屬人事機構處室子網(wǎng),共享數(shù)據(jù)庫子網(wǎng),分支機構2,分支機構1,,,INTERNET,,,,,,,,,防火墻FW1,防火墻FW2,防火墻FW3,安全認證服務器,安全管理器,安全網(wǎng)關SG1,安全網(wǎng)關SG2,安全網(wǎng)關SG3,路由器,路由器,路由器,交換機,電子政務網(wǎng)絡內網(wǎng)基礎網(wǎng)絡平臺安全,應用案例三綜合應用,,,內網(wǎng)核心網(wǎng)絡與各級子網(wǎng)間的安全設計,,,,,,,,,,分支機構2,INTERNET,分支機構1,,,,,,交換機,安全網(wǎng)關SG1,安全網(wǎng)關SG2,安全網(wǎng)關SG3,路由器,路由器,路由器,安全管理器,安全認證服務器,,,網(wǎng)絡漏洞掃描器,內網(wǎng)網(wǎng)絡漏洞掃描系統(tǒng)設計,內網(wǎng)網(wǎng)絡入侵檢測系統(tǒng)設計,,,,,,,INTERNET,,,,,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),路由器,交換機,安全管理器,防火墻FW,,物理隔離器(K1,EMAIL服務器,WWW服務器,應用服務器,數(shù)據(jù)庫服務器,電子政務外網(wǎng)基礎平臺安全設計,,,,,,,INTERNET,,,,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),路由器,交換機,安全管理器,防火墻FW,,物理隔離器(K1,EMAIL服務器,WWW服務器,應用服務器,數(shù)據(jù)庫服務器,,網(wǎng)絡漏洞掃描器,外網(wǎng)網(wǎng)絡漏洞掃描系統(tǒng)設計,,,,,,,INTERNET,,,,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),路由器,交換機,安全管理器,,物理隔離器(K1,EMAIL服務器,WWW服務器,應用服務器,數(shù)據(jù)庫服務器,,網(wǎng)絡漏洞掃描器,網(wǎng)絡入侵檢測探頭,網(wǎng)絡入侵策略管理器,防火墻FW,外網(wǎng)網(wǎng)絡入侵檢測系統(tǒng)設計,,,,,,,INTERNET,,,,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),路由器,交換機,安全管理器,,物理隔離器(K2,EMAIL服務器,WWW服務器,應用服務器,數(shù)據(jù)庫服務器,防火墻FW,物理隔離器(K1,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),,政府系統(tǒng)辦公業(yè)務資源網(wǎng)(簡稱“專網(wǎng)”),,,WEB網(wǎng)站監(jiān)測自動修復系統(tǒng),外網(wǎng)WEB服務器安全設計,,,,,,,INTERNET,,,,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),路由器,交換機,安全管理器,,物理隔離器(K2,EMAIL服務器,WWW服務器,應用服務器,數(shù)據(jù)庫服務器,防火墻FW,物理隔離器(K1,,,辦公廳辦公業(yè)務網(wǎng)(簡稱“內網(wǎng)”),,政府系統(tǒng)辦公業(yè)務資源網(wǎng)(簡稱“專網(wǎng)”),,,內網(wǎng)、外網(wǎng)和專網(wǎng)的隔離系統(tǒng)設計,典型整體解決方案的應用案例,應用案例一成都市某機關單位應用案例二北京市某機關單位應用案例三國家某部委全國信息網(wǎng)絡系統(tǒng)應用案例四電子政務安全應用平臺,,相對性綜合性涉及管理及技術多個層面網(wǎng)絡安全產(chǎn)品的單一性動態(tài)性技術跟進和維護支持的重要性管理難度大黑盒性,網(wǎng)絡安全特點,P2DR動態(tài)安全模型,信息安全產(chǎn)品的平臺化戰(zhàn)略,圍繞COE所提供的關鍵業(yè)務的風險分析形成對各種風險的適度控制機制把各安全控制的功能模塊融合在一個統(tǒng)一的管理、監(jiān)控和響應的平臺中信息安全平臺化戰(zhàn)略是COE的重要組成部分,,對網(wǎng)絡安全現(xiàn)狀作出正確判斷較為準確地估計特定網(wǎng)絡用戶的風險建立相應的控制風險的機制,并把這些機制容為一體形成防護體系最大限度地提高系統(tǒng)的可用性,并把網(wǎng)絡帶來的風險減低到可接受程度,網(wǎng)絡信息安全目標,動態(tài)網(wǎng)絡安全防護策略,,,,網(wǎng)絡安全策略,業(yè)務需求,威脅及風險分析,國家,行業(yè),安全相關的法律法規(guī),業(yè)務系統(tǒng)安全策略,個人安全策略,安全技術標準化策略,管理策略,風險評估與安全登記劃分,計算機系統(tǒng)與網(wǎng)絡安全策略,物理安全與環(huán)境保護策略,管理安全規(guī)范,教育與培訓策略,標識,認證策略,信息保密與完整性策略,授權與訪問控制策略,抗抵賴策略,安全審計策略,入侵監(jiān)測策略,病毒防范策略,響應與恢復策略,容錯與備份,用戶角色,級別,用戶賬號及認證方式,防火墻訪問控制鏈表,,局部可執(zhí)行安全策略,全局自動安全策略,組織安全策略,,,,,,,謝謝,
下載積分: 4 賞幣
上傳時間:2024-01-06
頁數(shù): 35
大?。?1.13(MB)
子文件數(shù):