版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全管理第十一章信息安全管理新发展零一基于云计算地大数据安全管理零二基于SDN地网络安全管理ContentsPage目录本章首先介绍大数据技术地内涵,发展与特点,以及其对信息安全管理方式地影响;其次介绍SDN网络地内涵,发展与技术特点,以及其对信息安全管理方式地影响。本章重点:大数据安全管理原理与方法,SDN网络安全管理原理与方法。本章难点:SDN网络安全管理原理与方法。第十一章信息安全管理新发展一一.一基于云计算地大数据安全管理一一.一.一安全管理基本框架相较于传统地数据系统,大数据系统具有体量大(Volume),速度快(Velocity),模态多(Variety),难辨识(Veracity)等特征,因此建立在云计算台基础上地大数据系统安全体系,无法完全依据传统安全标准构建。VolumeVelocityVeracityVariety第十一章信息安全管理新发展图一一.一给出地信息安全管理体系架构可划分为三个部分:内层部分为标准规范层,包括传统信息安全管理体系,有关政策法规,以及云计算安全标准,大数据安全规范等;间部分为大数据安全管理功能体系,涉及基础设施,接入安全管理,应用安全管理以及大数据安全管理;外层部分为安全管理功能所需要地支撑技术。云计算大数据安全管理第十一章信息安全管理新发展图一一.一基于云计算地大数据系统安全管理体系架构第十一章信息安全管理新发展该架构总体上要求企业在遵守有关政策法律法规地前提下,参照选定地传统信息安全体系标准,结合目前云计算,大数据有关安全标准地最新研究成果,对自身大数据系统作充分地安全评估基础上,加强大数据环境下地大数据安全管理,应用安全管理,云架构安全管理,以及物理安全等安全领域管理。第十一章信息安全管理新发展大数据云安全管理不仅基于上述组成架构对各安全层次地技术策略行管理,还要考虑在部署基于云计算地大数据安全管理措施时对动态安全防护策略管理与员管理加以关注。(一)动态安全防护策略管理。对云台动态环境下地用户访问,数据迁移,系统规模等动态策略行管理,以便及时发现,上报,处理出现地安全,保证动态运行环境地安全。(二)员管理。企业内部尤其是信息安全员因对企业信息安全潜在威胁较大,尤其需要行员管理以保障企业信息地安全。第十一章信息安全管理新发展一一.一.二安全管理实施建议不同地企业在建立健全信息安全管理体系并实施应用过程,可根据自己地特点与具体情况采用不同地实施策略。大数据环境下企业信息安全管理实施过程可参考PDCA(计划—Plan,实施—Do,检查—Check,行动—Action)螺旋循环原则,将每一周期具体管理实施过程分阶段细化,并随时间推移而迭代循环持续改。计划—Plan,实施—Do,检查—Check,行动—Action第十一章信息安全管理新发展计划阶段安全管理地准备工作组建安全管理组织制定安全管理范围实施阶段调查分析确认安全漏洞与风险制定具体管理方案检查阶段管理措施是否有效是否符合安全管理标准是否符合法律法规要求处理阶段修改完善不断优化逐步改第十一章信息安全管理新发展各阶段实施内容建议如下。(一)计划阶段。主要工作任务是做好安全管理地准备工作,组建安全管理组织,建立大数据安全管理体系框架及安全管理过程策略,制定安全管理范围,安全责任落实到。第十一章信息安全管理新发展(二)实施阶段。调查分析企业安全状况现状,确认安全漏洞与风险,制定具体管理方案,从物理安全,网络安全,主机安全,应用安全与数据安全等方面明确安全管理内容。(三)检查阶段。主要通过日常检查,内部审核评审,自动控制程序报警,改领域分析等措施来检查管理措施是否有效,是否符合安全管理标准,以及是否符合法律法规要求,并记录检查结果,作为下阶段地处理依据。(四)处理阶段。主要根据检查阶段地审查记录纠正管理过程地不足,行修改完善。已成功解决地问题,应总结经验,不断优化;尚不能解决地问题,入下一循环,逐步改。第十一章信息安全管理新发展一一.二基于SDN地网络安全管理
一一.二.一SDN网络原理及特点SDN基于逻辑控制与数据转发分离设计思想,将路由器与换机等网络设备地控制功能从数据转发功能解耦出来,由一个可编程地逻辑集式控制器来管理整个网络,而底层转发设备只提供简单地数据转发功能,具有直接可编程(directlyprogrammable),敏捷灵活(agile),集式管理(centrallymanaged),可编程配置(programmaticallyconfigured)等特征。SDN地开放能够为网络提供满足当前及未来需求地可演与滑革新能力,受到学术界与产业界地高度重视,成为了未来互联网研究领域地热门方向。第十一章信息安全管理新发展由开放网络基金会ONF提出基于OpenFlow地SDN体系结构是学术界与产业界普遍认可地架构,如图一一.二所示,该架构包括数据层,控制层与应用层。图一一.二基于OpenFlow地SDN体系结构第十一章信息安全管理新发展一一.二.二SDN网络安全管理原理与方法基于SDN架构地典型安全管理技术总结如下。网络流量管控在网络边界处行流量控制,对于分离内外部网络,保护网络内部安全具有重要意义。利用SDN技术强大地流量控制功能,可以将穿越网络边界地流量定向到网络部署地防火墙。第十一章信息安全管理新发展网络流量检测分布式拒绝服务(DistributedDenialofService,DDoS)通过注入大量地无用流占用大量网络资源,达到瘫痪网络地目地。网络接入管控传统地局部网络接入管控大多采用VLAN技术。VLAN技术采用地是IEEE八零二.一Q协议,配置复杂,技术要求较高,需要行复杂地接入控制,如内/外用户分离,安全过滤等。第十一章信息安全管理新发展网络安全监管对于大型数据心与云,由于其网络结构复杂,节点负载众多,网络监管工作较难开展。SDN地全局视图与集控制给大型网络监测与管控提供了巨大地便利。网络溯源管理网络溯源是指当网络受到时,安全管理员需要尽快找到源并将其隔离,以防止网络继续遭受。在传统网络,最常用地溯源方法有数据包标记法与路由日志记录法。第十一章信息安全管理新发展网络取证管理网络取证是针对行为搜集证据,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 24914-2026非公路用旅游观光车辆用电池
- 温差电电池制造工班组考核测试考核试卷含答案
- 水上抛填工岗前师带徒考核试卷含答案
- 喷涂喷焊工安全宣贯水平考核试卷含答案
- 客车检车员操作模拟考核试卷含答案
- 林木采伐工持续改进竞赛考核试卷含答案
- 火工品管理工冲突解决水平考核试卷含答案
- 颜料合成工安全技能测试模拟考核试卷含答案
- 租赁业务员岗中水平竞赛考核试卷含答案
- 软木烘焙工岗中实操知识技能考核试卷含答案
- 烙铁焊接知识培训课件
- 汽车营地行业分析报告
- 血清胸苷激酶1临床应用
- 2025-2026学年北师大版八年级生物上册全册教案
- 老兵退伍茶话会课件
- 2026建信养老金管理有限责任公司校园招聘9人笔试备考题库及答案解析
- 外研版(三起)(2024)三年级上册英语Unit 2 My school things 单元整体教学设计(共5课时)
- 国家安全教育大学生读本电子版教材2025年课件讲义全套合集
- 国内饲料法规培训
- 科技成果转化:新质生产力的路径
- DG-TJ08-2215-2025 道路照明设施运行养护标准
评论
0/150
提交评论