联想网御安全服务介绍.ppt_第1页
联想网御安全服务介绍.ppt_第2页
联想网御安全服务介绍.ppt_第3页
联想网御安全服务介绍.ppt_第4页
联想网御安全服务介绍.ppt_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

客户 项目安全服务方案 联想网御 200 年 月 联想网御2008年工作计划 目录 联想网御公司介绍信息安全现状分析新的安全服务理念联想网御服务模块安全服务典型案例 公司情况概要 公司业务 专注信息安全业务信息安全产品的研发 生产 销售专业信息安全服务公司规模 员工483人 34个省 市设有办事处研发人员149名合作伙伴覆盖主要大 中 小城市 公司历史沿革 联想网御发展历程 全线产品专业服务 技术成果 全线产品专业服务 NSA的实践之等级保护 标准参与者政策起草者配合国信办执笔编写 电子政务信息安全等级保护实施指南 试行 配合公安部参与编写 信息系统安全等级保护定级指南 信息系统安全等级保护实施指南 试点实施者多次承担国家信息安全试点和信息系统等级保护试点工作 为部委 政府 金融 电信等行业 提供了包括系统定级 系统建设系统测评 系统运维等等级保护服务工作 计算机信息系统集成资质证书 一级 涉及国家秘密的计算机系统集成资质证书 甲级 国家信息安全认证服务资质 安全工程类二级 A类 ISO9001质量管理体系认证证书高新技术企业批准证书 公司资质 人员资质 CISSPCISPCCNP CCIEOCPPMCSE MCDE MCSDCIWSACISAISO27001 20000 审计员 屡获殊荣 联想网御技术引进与合作战略 双模式营销体系联想网御自身的销售 服务队伍与渠道有机配合最大化覆盖全国用户 最贴近用户 覆盖全国的服务体系 快速定制开发支持服务 保障行业应用售后服务作为联想网御核心竞争力建设 形成再销售 不做一锤子买卖30个中心城市设立技术 备件中心 0 5小时响应 2小时提供解决方案 8小时到达 客户服务体系 以客户为中心 不断为客户创造价值 联想网御2008年工作计划 目录 联想网御公司介绍信息安全现状分析新的安全服务理念联想网御服务模块安全服务典型案例 攻击事件统计趋势 全球平均每天发生6 110次攻击事件 而且持续增长 日趋增加的外部威胁 每天活跃的僵尸主机 平均每天活跃的僵尸主机数量达到了57 717台 攻击目标的国家分布 中国成为全球网络攻击第二大目标 传统安全服务体系的不足 GB T17859 1999 计算机信息系统安全保护等级划分准则 GB T19716 2005 信息技术信息安全管理实用规则 GB T19715 1 2005 信息技术IT安全指南第1部分 IT安全概念和模型 GB T19715 2 2005 信息技术IT安全指南第2部分 管理和规划IT安全 GB Z20283 2006 信息安全产品保护轮廓和安全目标产生规则 ISO27002 2007 信息技术信息安全管理实践规则 ISO IECTR13335 1 5 IT安全管理指南 27号文明确提出国家信息安全按照等级化保护的制度推行GB T16264 8 2005 信息技术开放系统互连目录第8部分 公开密钥和属性证书框架 GB T19771 2005 信息技术安全技术公钥基础设施PKI组件最小互操作规范 GB T19713 2005 信息技术安全技术公钥基础设施在线证书状态协议 GB T19714 2005 信息技术安全技术公钥基础设施证书管理协议 GB T20518 2006 信息技术安全技术公钥基础设施数字证书格式 GB T20008 2005 操作系统安全保护等级评估准则 GB T20009 2005 数据库管理系统安全保护等级评估准则 GB T20011 2005 路由器安全保护等级评估准则 GB T20010 2005 包过滤防火墙安全保护等级评估准则 GB T20277 2006 端设备隔离部件安全保护等级评估准则 GB T20275 2006 入侵检测系统安全保护等级评估准则 GB T20280 2006 网络脆弱性扫描产品安全保护等级评估准则 GB T20282 2006 计算机信息系统安全等级保护工程管理要求 GB T20269 2006 计算机信息系统安全等级保护管理要求 GB T50571 5006 计算机信息系统安全等级保护通用技术要求 GB T50578 5006 计算机信息系统安全等级保护网络脆弱性扫描产品技术要求 四部委联合会签并下发了 关于开展全国重要信息系统安全等级保护定级工作的通知 公信安 2007 861号 我国对信息安全的重视 信息化发展的自身需求 安全规划 评估 规划 体系建设 安全运维 应急 巡检 日志审计 安全培训 技术 管理 专项培训 合规性 国家要求 国际标准 联想网御2008年工作计划 目录 联想网御公司介绍信息安全现状分析新的安全服务理念联想网御服务模块安全服务典型案例 早期的安全服务理念 信息系统 发展的安全服务理念 信息系统 新的安全服务理念 信息系统 联想网御2008年工作计划 目录 联想网御公司介绍信息安全现状分析新的安全服务理念联想网御服务模块安全服务典型案例 安全服务模块 安全服务 工具评估简介 工具评估指的是使用自动化的安全评估工具对信息系统安全性进行评估 并对这些评估结果进行人为分析后生成信息系统安全评估报告 工具评估主要内容 工具评估 工具评估流程 人工安全审计 人工审计是由安全专家登录被评估的IT系统 通过采集本地信息系统相关信息 获取当前安全状况 并与最佳实践经验相比较 发现信息系统存在的安全弱点 人工审计内容 人工审计流程 IDS IPS威胁分析 IDS IPS威胁分析是通过使用IDS IPS收集网络中的数据 并把收集到的数据进行分类 整理 然后分析这些数据 从而发现企业面临的安全威胁 网络中存在的安全事件和攻击行为 IDS IPS威胁分析内容 攻击威胁 蠕虫威胁 内部泄密威胁 病毒威胁 异常流量威胁 IDS IPS威胁分析流程 安全加固 安全加固是指通过一定的技术手段 通过修改和优化系统配置 提高信息系统的安全性和抗攻击能力 在对系统作相应的安全配置后 结合定期的安全评估服务就使得系统保持在一个较高的安全水平之上 安全加固内容 安全加固流程 应急响应服务 应急响应服务是当客户发生安全事件时 安全专家会在第一时间赶到问题现场 使客户网络信息系统在最短时间内恢复正常工作 帮助客户查找入侵来源 给出入侵事故过程报告 同时给出解决方案与防范报告 为企业挽回或减少经济损失的一项服务 应急响应服务流程 应急响应过程 安全巡检简介 安全巡检指周期性地 有针对性地对信息系统进行安全检查 发现系统中可能存在的问题 统计分析出系统安全问题的变化趋势 并给出相应的报告及建议 安全巡检的方式 自定义 全面深入的安全巡检的模块 安全巡检流程 管理评估简介 依据国内外信息安全管理标准 国家信息安全政策 业内信息安全最佳实践 评估客户整个机构的安全管理状况 通过访谈 检查 评估等方法查找客户信息安全管理与标准 规范 最佳实践之间的差距 提出具体解决建议 管理评估内容 标准和政策ISO13335ISO27001等级保护27号文件 最佳实践北京移动 管理评估准备 管理评估报告 管理评估流程 联想网御2008年工作计划 目录 联想网御公司介绍信息安全现状分析新的安全服务理念联想网御服务模块安全服务典型案例 典型成功案例 政府部门典型案例科技部安全评估外包项目国家税务总局网络与信息安全项目浙江省电子政务外网网络安全规范项目南方电网信息安全风险评估项目徐州地税等级保护试点农业部信息系统安全定级项目 典型成功案例 金融行业典型案例中国农业银行风险评估与安全体系设计项目人保财险2005年省级分公司网络信息安全项目民生人寿保险股份有限公司系统集成项目天安保险股份有限公司网络安全评估与建设项目 典型成功案例 电信行业典型案例北京移动IP网络全面深度评

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论