版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中大型企业网络安全整体解决方案123目录安全趋势及需求分析总体规划框架思路Contents具体解决方案设计4方案实施路径5典型案例数字化转型的相关理解什么是数字化转型?就是利用数字化技术来推动企业组织转变业务模式,组织架构,企业文化等的变革措施。利用如某著名企业互联网、社交网络、大数据、机器学习、人工智能、物联网、云计算、区块链等一系列技术为企业组织构想和交付新的、差异化的价值。通过将技术与商业模式的深度融合,实现企业或机构在商业(业务)模式上的优化、创新与变革。信息化:重点:流程和资源的IT系统化(数字化)范围:组织和供应商的封闭系统应用:系统级产品对象:结构化的数据动力:组织驱动目标:效率和成本数字化:重点:全要素的数字化范围:面向客户的开放系统应用:云计算、大数据、某著名企业互联网对象:结构与非结构化数据动力:客户驱动目标:能力升级与业务信息化与数字化的关系:信息化是数字化的基础从重视过程到重视资产数字化将全要素连接,IT成为业务关键步骤背景数字化转型业务的理解制造智能化(人工智能\大数据\机器人…..)IT基础设施云化(Iass\Pass\Saas),面向服务化(SOA)营销精准化(精准营销\大数据业务化)生产运营数字化(ERP\PLM\SRM\MES\QMS\.......)汽车物联网化(车载终端等)管理、服务互联网化(某著名企业OA、VR、顾客互动)建立有效的IT体系,强力支撑业务创新与运营,形成最佳实践,建立行业标杆制造业信息化数字化转型打造服务企业集团支撑公司战略XX转型升级新局面,推动产品、营销、管理全面迈向高端,与产业链成员一起构建共生共赢的全新产业生态圈,为员工创造美好生活,为客户创造价值,为社会创造财富,成为国际一流的服务型企业集团。XX战略:数字化转型背景下的几个典型安全问题数据中心云化之后,虚拟网络安全状态,你是否掌握?大数据技术帮助企业提升了在海量数据中挖掘价值信息,但大量数据汇聚之后,你清楚高价值数据的流转和走向吗?信息资产又靠什么来保障不被别人盗取?网络开放性进一步提升之后,首当其冲的是网络攻击面的扩大?你的防御机制能够抵御新的攻击形势吗?如果一旦沦陷,是否能够快速识别采取措施防止损失进一步扩大?数字化转型,CIO的新机遇数字化转型,大量新兴的IT技术应用是否做好迎接新的安全挑战的准备数字化转型面临的安全挑战安全挑战传统边界模糊,网络攻击面扩大传统安全架构跟不上安全新形势新兴IT技术自身安全问题业务深度融合,攻击目标价值扩大大数据开源组件系统漏洞互联网+与云计算技术,导致边界发生变化大数据深入融合业务,企业高价值数据资产相对聚集传统架构重防御且能力相对静态固化WannaCry勒索病毒全球大爆发30万终端150个国家地区企业机构个人Source:Beta内网漏洞被利用访问恶意网站/邮件横向扩散无障碍2012年4月,一名英特尔前员工为了跳槽后能在AMD公司站稳脚,从英特尔公司窃取了价值10亿美元的电脑芯片制造与设计文件。员工恶意窃取信息资产导致公司蒙受巨大损失2015年,某著名企业联合美国国土安全部以及FB摧毁Darkbot僵尸网络,已感染全球超过100万台电脑。僵尸网络盛行,企业IT投资间接受损背景安全事件频发,企业网安全不容忽视互联网Internet办公网络办公终端+人员企业信息资产与数据传统安全建设安全投资重点关注抵御外部攻击防外部攻击做边界隔离阻止探测扫描识别恶意流量网络的安全威胁往往被忽略办公网络成为安全洼地!!网络外部网络内网终端有没有肉鸡不清楚?终端用户有没有异常的行为不知道?数据的流转和拷贝,无法管控?有哪些BYOD接入使用网络,不感知?防火墙防病毒IPS阻挡来自外部边界的威胁原因是:传统安全建设现状边界防御为主
网闸
外网应用
内网应用
终端响应
边界防护
边界防护INTERNET
网站Web服务0Day漏洞暴力破解钓鱼邮件社工攻击社会工程学攻击:在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些信息的方式;原因是:传统安全建设现状缺乏监测预警能力安全设备种类繁多,大部分硬件盒子设备生命周期短、运维成本高?且安全设备越多,需要的安全人员越多,光巡检的一些工作量就很大。FWIPSACWAF……AV设备的安全策略怎么配置,如何让安全设备发挥应有的价值?安全设备如何运维?配套的流程制度如何制定且可落地?企业还有哪些信息安全风险?大量的安全投资给公司带来什么样的价值,和公司高层难以说明白。安全治理、策略层面业务价值层面安全技术层面由下至上的建设思路讲不清!管不好!用不起!所以,当前企业安全建设现状分析目前网络建设现状及安全需求分析虚拟机私有云平台虚拟机虚拟机CRM供应链系统财务共享中心等互联网办公PC办公PC办公PC办公终端区专线互联网VPN汇聚交换汇聚交换核心交换汇聚交换核心交换华为防火墙华为防火墙数据安全层面缺乏数据库审计、DLP防泄密、数字水印、数据库准入等;无数据分类、数据加密脱敏等安全防护云安全层面缺乏云平台安全、云东西向流量安全防护某著名企业\分支安全层面针对OA\财务共享\供应链等应用缺乏安全防护,分支接入安全主机安全层面安全基线管理、服务器防病毒、电脑主机防入侵层面需加强安全管理与运营层面缺乏统一的资产、威胁管理、风险管理的平台;无集中的日志审计、网络审计,缺乏网络管理体系。安全集中监控、管理层面薄弱;没安全运营中心,可视化展示。安全技术体系需求已有措施结合当前网络结构和安全建设结构可以分析出,将会建设阿里的私有云、直销分支等,基础机构已经比较完善,但是安全防御能力弱,只有出口华为防火墙。其他安全措施都需要加强。123目录安全趋势及风险分析总体规划框架思路Contents具体落地方法及解决方案4典型案例思考:企业需要怎么样设计安全体系?安全技术体系安全管理体系安全运营体系完整的安全体系风险、威胁保护资产对象……外部威胁威胁高级威胁业务异常数字化转型下的安全建设应对思路升级安全架构进化安全能力优化安全模式从传统以被动防御为主的架构升级到主动检测、积极响应的动态防御架构。利用新的技术手段在攻击工具持续升级的趋势下提供新的对抗手段。从安全建设模式以堆砌硬件盒子设备到安全能力级构建的模式。解决思路-安全体系如何匹配数字转型交付模型转变轻资产运营模式,是以价值为驱动的资本战略。安全设备以采购服务的方式建设安全即服务基于ITTL理念,转变之前安全设备的交付模式。把安全作为一项服务,给业务部门提供服务实现按需采购除了必要的硬件网关以外,基于软件定义安全的方式采购安全组件。基于用户并发数量,而不是直接采购一项设备构建安全运营中心通过安全运营创造安全价值,让公司管理层以及业务部门感受到安全价值安全与业务紧密结合,不脱节安全建设目标总体目标按照“技术可落地、管理可执行、平台可扩展、安全可运营”的建设思路,使平台在各个安全层面不仅达到国家信息安全相关标准要求,更实现“进不来、出不去、改不了,赖不掉、查得到”的总体目标,重点保证数据安全和系统运行安全。进不来身份认证机制,以及从云端、边界、端点的立体防护体系。终端准入机制出不去数据加密、解密、数据防泄密DLP技术等结合数字水印技术双向内容监测与防护改不了L2-L7层攻击攻击防护,网页篡改防护与预警跳板攻击隔离赖不掉基于数字证书的行为审计技术各类审计设备基于UEBA的行为分析技术查得到所以的访问行、攻击事件为具有记录,实时可查,本地安全大脑,联动机制。安全体系框架:网络安全解决方案逻辑架构图等保二\三级级区域工控\无线网络区域某著名企业安全接入区云管理区平台
安全态势感知业务安全安全服务体系安全加固技术标准体系国家安全标准云安全标准智慧校园标准云资源监控云操作监控网络安全法等级保护2.0边界
安全出口边界安全访问控制、链路负载、入侵防护、恶意代码防护等…安全域隔离安全域隔离、业务安全边界…宏观辅助决策,微观有效威胁失陷业务发现、失陷主机发现、UEBA、潜伏威胁黄金眼、主机外发行为检测、勒索检测、挖矿检测、安全事件检测企业安全战略规划端点检测响应系统(EDR
Endpoint
Detection
&
Response)VMware安全加固数据安全应用安全主机安全DLP、完整性保护、生命周期保护Web安全防护、防篡改、漏洞扫描OS安全加固、基线核查、端点杀毒安全运营体系:事前:威胁预防事中:积极防御事后:检测响应服务流程咨询规划风险预估安全培训应急响应服务组织123目录安全趋势及需求分析总体规划框架思路Contents具体解决方案设计4方案实施路径5典型案例现有企业安全架构(出口防火墙)扩展的安全架构部分(数据中心、无线、某著名企业互联网、主机安全、漏扫、数据安全与数据库审计等)基础建设基础架构设计完善强化系统形成防御-检测-响应闭环体系安全大脑云端安全端点安全边界安全整体优化响应与服务落地持续安全服务分支安全\工控安全等安全意识培训安全管理及流程改造风险评估安全加固规划项目实施运维管理企业整体安全技术体系安全加固实施方法论云脑(威胁情报、检测能力)云眼、云盾、云镜在线专家安全感知平台用户行为分析终端检测响应EDR数据安全审计准入系统下一代防火墙上网行为管理VPN网关安全资源池垃圾邮件防护安全建设规划路径分析第一步:深度评估组织安全风险查出当前安全建设的关键风险问题及薄弱环节,编写风险评估及分期规划方案第二步:融合安全架构及轻资产化的安全交付模式根据风险评估的结果,除了一些必要采购的硬件网关设备外,尽量以轻资产的方式采购。第三步:共建的安全运营中心补齐安全能力短板后,基于人、流程、技术平台、服务的四个方面,构建安全运营中心安全体系框架:网络安全解决方案逻辑架构图等保二\三级级区域工控\无线网络区域某著名企业安全接入区云管理区平台
安全态势感知业务安全安全服务体系安全加固技术标准体系国家安全标准云安全标准智慧校园标准云资源监控云操作监控网络安全法等级保护2.0边界
安全出口边界安全访问控制、链路负载、入侵防护、恶意代码防护等…安全域隔离安全域隔离、业务安全边界…宏观辅助决策,微观有效威胁失陷业务发现、失陷主机发现、UEBA、潜伏威胁黄金眼、主机外发行为检测、勒索检测、挖矿检测、安全事件检测企业安全战略规划端点检测响应系统(EDR
Endpoint
Detection
&
Response)VMware安全加固数据安全应用安全主机安全DLP、完整性保护、生命周期保护Web安全防护、防篡改、漏洞扫描OS安全加固、基线核查、端点杀毒安全运营体系:事前:威胁预防事中:积极防御事后:检测响应服务流程咨询规划风险预估安全培训应急响应服务组织安全技术体系:云端安全-互联网业务托管服务返回维护站点IP地址实时监测a.分钟级发现b.毫秒级替换c.微信\电话同步告警404页面托管式防护与响应攻防专家应急对抗:金牌防御,每年两次,每次15天,带宽50M安全技术体系-边界安全:合理划分安全域非安全区半安全区安全区核心安全区分级安全控制框架Internet区、VPN用户区和合作伙伴区等计算域(DMZ区)网络域(互联网接入、内联网接入、广域网)用户域(管理用户区、业务用户区、远程用户区)网络域(局域网核心区、数据中心核心区)计算域(公共服务区、对内服务区、数据交换区、数据存储区)支撑域(安全管理区、网络运维区)等级保护、IATF结合安全技术体系-边界安全-融合边界隔离技术L5-L7:表示、会话应用层L4:传输层L3:网络层L2:链路层L1:物理层业务内容应用架构服务架构操作系统TCP/IP协议栈网络接口网线L7以上:应用数据内容网络层DDoS数据包、协议异常访问控制问题ARP欺骗、广播风暴SQL注入、跨站脚本Webshell权限应用扫描探测应用层DDoS(CC攻击)非安全应用滥用蠕虫、病毒、木马应用软件(如Apache,Mysql等)漏洞利用中间件漏洞(如Struts2等)利用操作系统漏洞利用攻击信息窃取网页篡改、挂马、黑链弱密码攻击传统FWIPSAVWAFUTM深信服下一代防火墙防Web攻击漏洞防护病毒防护FW+VPN+IPS+AVACL+NAT+DoS满足企业不同的某著名企业化需求,按需选择BYOD、配发设备模式。基础的某著名企业协作办公安全接入与认证传输加密自带设备安装办公应用重要业务系统某著名企业化单独的工作域入口安全隔离的某著名企业App一机两用场景(BYOD,
COPE)关键业务系统某著名企业化安全工作域设备管理与应用审计配发设备场景EasyAppEasyWorkEasyWork+某著名企业安全方案安全接入
(VPN+认证)数据安全隔离(VPN+认证+沙箱隔离)数据安全/设备管理(VPN+认证+沙箱隔离+设备管控)安全技术体系:某著名企业终端安全-员工主动恶泄密安全技术体系:某著名企业终端安全-员工主动恶泄密点击某著名企业内网应用VPN单点登录访问内网应用点击企业微信内网应用VPN单点登录访问内网应用EasyApp—SaaS
OA效果安全技术体系-云平台安全:软件定义安全边界整体架构说明引流交换机平台层安全设备接入出口设备核心虚拟化层云平台基础架构安全资源池架构南北向安全服务能力东西向安全服务能力服务对象网络行为审计下一代防火墙数据库审计VPN日志审计数据库审计主机安全租户服务商主管方购买安全编排编排运维云内威胁管理云内威胁管理虚拟机部署于每一台虚拟机的agent安全技术体系-云平台安全:软件定义安全界面安全组网、业务流、故障可视安全应用统一运维安全技术体系-主机安全:终端检测响应EDR,加强端点安全保护轻端重云架构,机器学习之芯!加固(微隔离)
检测
响应
防御基于应用策略,实现主机东西向流量访问控制传统技术+人工智能+机器学习的智能检测模型监控进程的可疑行为,以即时拦阻恶意代码全面探测服务器主机和网络上的威胁活动病毒、木马检测僵尸网络检测暴力破解检测IP黑白名单机制文件隔离机制业务安全域之间业务安全域网络检测加固防御web服务器中间件服务器数据服务器…….入侵行为主动IP封堵恶意文件隔离X深信服安全中心EDRAgent受控终端黑客数据采集策略下发突破边界操作系统(Windows/Linux)响应管理平台支持统一的终端资产管理、终端安全体检、终端合规检查,支持微隔离的访问控制策略统一管理,支持对安全事件的一键隔离处置,以及热点事件IOC的全网威胁定位,历史行为数据的溯源分析,远程协助取证调查分析。端点安全软件支持轻代理模式安装在物理主机、虚拟机、云主机等,支持Windows操作系统和Linux操作系统,支持服务器终端和PC终端。端点软件支持防病毒功能、入侵防御功能、防火墙隔离功能、数据信息采集上报、安全事件的一键处置等安全技术体系:主机安全-云内安全威胁可视可控全局流量路径可视内置常用服务库配置业务间访问关系异常流量发现与阻断安全技术体系:主机安全:基于人工智能技术的杀毒引擎97.85%32%病毒检出率病毒误报率0.1%0.04%0.09%SAVE深信服人工智能杀毒引擎SAVESangfor
Anti-Virus
Engine创新人工智能无特征技术准确检测未知病毒Bad
Rabbit(17年底出现的最新勒索病毒)100%查杀成功率安全技术系统:数据安全:数据安全审计、监测与防护权限控制审计合规数据威胁分析数据访问可视特权/高权用户的合理管控各种规则保证用户操作得当(如:内置/自定义规则)细粒度的命令控制(如:表、视图控制、增删查等)
支持Oracle、SQLserver、Mysql、DB2等常规数据库支持web审计及三层关联功能风险分析、报表及查询功能智能呈现外发泄密轨迹帮助溯源威胁分析视图帮助全方位发现安全隐患疑似攻击或威胁的事件逐一展示方便查询联动防火墙有效封锁黑客利用webshell形成泄密通路及时通过视图发现数据库外联互联网的威胁动态呈现所有访问数据库的角色和风险提供可配置的交互视图帮助客户实现各种分析安全管理体系-信息安全管理体系框架
4组织情境
4.1理解组织及其情景4.2理解相关方的需求和期望4.3确定ISMS范围4.4信息安全管理体系5
领导力5.1领导力和承诺5.2
信息安全方针5.3组织的角色、职责和权限6策划6.1应对风险和机会的措施6.2信息安全目标及实现计划
7支持
7.1
资源7.3意识7.2能力8运行8.1运行的策划和控制9
绩效评价9.1监视、测量、分析和评价9.2审核9.3管理审核10改进10.1不符合和纠正措施
10.2持续改进7.5文件化信息7.4沟通8.2信息安全风险评估8.3信息安全风险处置策划实施检查改进安全运营体系:业务价值驱动的安全运营中心建设基于业务的维度实现安全建设效果可度量基于业务的维度,让业务部门感知到安全的价值从结果导向,倒逼安全建设出成绩、出效果安全即服务,提升安全部门的价值基于ITTL的理念,将安全作为服务组件交付,结合安全运营中心要发挥效果技术、管理、服务一体化安全作为一个整体交付,技术、管理和服务实现融合,提升安全建设效果真正落地安全运营体系:业务价值驱动的安全运营中心企业安全运营中心1“套”业务价值绩效指标:业务驱动的绩效指标“3大”安全能力:安全态势感知能力、安全运维能力、安全服务能力1“套”制度与流程:日常运维、应急响应、绩效管理流程等防护能力感知能力服务能力安全组网:安全一体机MIG广域网加速流量探针检测:采集流量、感知资产、网络、漏洞变化终端检测响应EDR:软件重构边界快速联动响应边界网关:下一代防火墙上网行为管理SSLVPN日志采集器采集交换机、防火墙、操作系统等日志软件定义安全资源池:安全组件(数据库审计、堡垒机、漏洞扫描、安全基线检查)构建“1套“指标体系+”3大“安全能力中心+”1套“制度流程”的安全运营中心体系。安全运营体系:一套业务价值绩效指标体系:基于业务驱动的思路正绩效业务防护指标抵抗外部攻击次数有效安全审计风险评估状况业务正常运行指标服务质量指标负绩效安全事件指标威胁处理时间指标漏洞修复率指标安全监管投诉指标安全运营体系:三大安全能力(1):安全态势感知能力2025/5/23攻击防御大屏全网安全态势大屏非法外连大屏新增风险资产发现失陷业务/用户分析危害取证分析成功入侵事件处置我现在安全吗?造成了什么危害?哪里不安全?我该如何处置?安全运营体系:三大安全能力(2):安全运维能力统一展示(安全感知)安全资源池统一配置SC分支防火墙分支防火墙VPN网络总部安全管理区分支安全管理员深信服安全云专家团队1、集中管理:安全设备集中运维2、全局治理:基于安全全局可视化,简化安全管理3、自动化防御:基于设备联动,减少人工干预4、云端SaaS服务:基于人工智能、云端在线专家,形成安全外脑5、可运营能力:开发微信推送、安全报表、安全业务运营中心等辅助功能。五大措施,构建极简的安全运维体系!安全运营体系:三大安全能力(3):安全服务能力漏洞管理资产快速识别、风险优先级判定、增量资产风险评估策略管理根据业务特性,提供定制化的安全策略,实现业内最佳实践安全评估9大域类,59项安全实践,系统全面评估,安全实践深度检验攻击对抗精准预测、定位高级威胁,实时对抗、持续防护应急响应突发事件积极响应,T1两小时内现场处置,T2云端支撑事件分析与处置云端专家与本地专家协同,发现风险主动预警、主动响应快速响应持续评估持续保护未公开威胁处置安全运营体系:一套制度与流程:可落地的安全制度及流程方针策略企业信息安全工作的纲领性文件。
制度办法在安全策略的指导下,制定的各项安全管理和技术制度、办法和准则,用来规范企业各部门处室安全管理工作。流程细则细化的实施细则、管理技术标准等内容,用来支撑第二层对应的制度与管理办法的有效实施。记录表单记录活动实行以符合等级1,2,和3的文件要求的客观证据,阐明所取得的结果或提供完成活动的证据运行记录方针策略实施细则与流程制度与管理办法安全运营体系:一套制度与流程:工单处理流程发现事件关联分析产生高级告警预备工单知识库资产库自动化的发现通过监控发现高级告警安全运营中心安全主管创建/重新发送工单Email/短信通知接收工单处理事故汇报结果检查结果是否满意End否是安全闭环体系:”云端、边界、端点”联动响应云端联动:结合威胁情报、云端检测与服务能力自动阻断:自动阻断木马与黑客通信端点联动:端点执行扫描、查杀等动作用户识别与提醒:识别用户身份,封堵后进行页面提醒高级人工服务:安全应急响应,解析网络威胁现状和威胁,并给出安全建设建议联动响应防护,更高效数据中心探针STA办公区探针STAAPT(安全感知系统)EDR插件EDR插件EDR插件用户识别与提醒自动阻断云端联动深信服安全云下一代防火墙上网行为管理基本结构:系统通过前端采集探针+后端分析平台方式部署部署位置:采集探针的部署如图所示,能够对相应结点的数据进行采集和分析,其他链路的所有攻击信息无法查看到数据来源:流量分析为主,日志分析为辅综合安全服务体系评估安全规划响应监测保护风险评估服务渗透测试服务漏洞扫描服务基线核查服务代码审计服务等级保护咨询安全威胁预警与响应安全加固服务驻场运维服务重点时期保障服务上线前安全检测服务APP加固服务应急响应服务应急演练服务APP检测服务信息安全管理体系安全咨询服务网站安全通报预警服务互联网业务安全托管服务安全闭环体系:安全服务一站式交付123目录安全趋势及需求分析总体规划框架思路Contents具体解决方案设计4方案实施路径5典型案例总体安全设计框架拓扑虚拟机私有云平台虚拟机虚拟机CRM供应链系统财务共享中心等互联网办公PC办公PC办公PC办公终端区IPSECVPN汇聚交换汇聚交换核心交换汇聚交换核心交换华为防火墙华为防火墙公司总部分公司部分图例广域网链路VPN隧道千兆电缆新购设备上网行为管理上网行为管理下一代防火墙下一代防火墙安全管理区漏洞扫描SSLVPN数据库审计主机杀毒按需扩展安全一体机日志审计策略引流分支上网安全服务平台安全大脑体系安全可视化平台潜伏威胁探针策略引流上网行为、边界防护等安全资源IPSECVPNIPSECVPNEDREDREDREDREDREDREDREDREDREDR项目建设内容实现效果上网行为管理包括上网认证、审计、应用控制等功能,满足网络安全法要求。数据中心防火墙云平台安全隔离由外网及内网针对业务系统发起的攻击,融合安全架构,联动防御。云平台-安全一体机SSLVPN部署:实现远程接入访问身份识别,提供接入安全保证运维审计系统部署,运维人员审计防止外部人员(如设备供应商、系统供应商等),对设备和业务系统进行越权访问带来的安全问题,数据库审计系统,数据安全审计日志审计系统,综合日志收集,数据分析。终端防病毒服务器部署EDR:全终端(包含物理端和虚拟化端)全病毒防护,防止物理PC和虚拟化业务系统感染恶意程序网络准入检测系统部署防止因非法终端连接网络,造成的网络攻击和窃取敏感数据的行为;也可以防止非法网络连接行为(如私接路由器),造成的网络故障与安全隐患项目建设内容实现效果漏洞扫描系统主动检测的各类脆弱性风险(如操作漏洞,程序漏洞),提供安全分析和修补建议,安全一体机中开启响应模块即可。可以软件化交付。安全感知平台资产和业务访问关系可视、分支安全可视、业务外联可视、失陷业务、失陷用户检测、风险业务发现、风险用户发现、支持报表导出、事件告警和大屏展示潜伏威胁探针具备全网访问关系可视:业务安全态势感知、风险地图呈现、潜在的攻击跳板可视;违规行为检测:用户操作违规定位:核心业务违规访问监控。硬件平台。网站安全监测持续评估:资产暴露面、资产异动变化、漏洞脆弱性、紧急0Day漏洞等脆弱性问题;实时监测:黑链、业务可用性、DNS劫持、网页挂马等安全事件;网络节点管理系统实时监控各网络节点与业务节点的运行状况,能第一时间检测到网络节点与业务节点异常的运行状况威胁处置配套安全感知平台,做威胁分析与处置服务。分安全服务(ISSP)分支上网安全设计项目建设内容实现效果制定信息安全规范管理守则通过信息安全规范守则制定,规范化信息使用流程,将信息安全关联到每一个使用人员对人员进行信息安全培训通过信息安全培训,将信息安全规范管理授权传递给每一个人员,提高整体人员安全意识,从源头上杜绝因人为疏忽带来的信息安全问题制定信息安全应急预案对可能出现的信息安全问题进行全面评估,根据实际情况制定相关应急处理措施,以应对突发性信息安全问题定期进行信息安全灾难演练定期进行信息安全灾难演练,定期信息安全灾难演练,提高信息安全灾难发生时的应变处理能力定期进行系统网络检测通过人工主动发现存在的各种信息安全问题,及时对信息完全问题进行排查为业务系统建立信息安全等级保护为业务系统建立信息安全等级保护,满足监管合规要求风险评估服务Web扫描、漏洞扫描、漏洞验证、基线检查、渗透测试、安全威胁分析、主机入侵检查、溯源分析应急响应、安全加固建议、安全策略分析、边界防御能力评估、安全管理制度、应急演练、安全意识、专业技术与安全管理;Webshell查杀;采用专业webshell检测工具,对提供web服务的系统进行Webshell后门排查,验证服务器的安全性,确保曾经可能被入侵遗留下的后门。发现系统问题后将进行深入的溯源分析。3.4其他场景的安全建设计划-需具体调研需求后得出项目一期基础网络安全(已经规划)边界防火墙终端准入与控制冗余高可用建业务承载安全SAAS安全能力建设(已经规划)安全基线管理系统数据及业务安全(已经规划)数据防泄密安全集中管理平台态势感知与运营中心二期安全业务托管服务基础网络安全(已经规划)边界防火墙安全一体机(已经规划)云堡垒机云数据库审计集中日志审计系统漏洞扫描系统端点及云内安全终端检测响应EDR(已经规划)SSLVPN态势感知与运营中心一期(已经规划)威胁分析处置服务(已经规划)分支安全加固(需要深入考虑)下一代防火墙上网行为管理SDWAN组网渗透、风评等安全服务能力(已经规划)某著名企业安全某著名企业安全管理平台数据脱敏、加密能力(已经规划)PC终端安全建设(已经规划)联动能力安全生态建设(需要深入考虑)威胁情报平台完善(已经规划)全网安全可视化与监测预警(需要深入考虑)项目三期项目二期云数据中心安全加固总部范围安全建设全局安全建设123目录安全趋势及需求分析总体规划框架思路Contents具体解决方案设计4方案实施路径5典型案例成功案例1-某集团大厦新建办公网安全建设项目背景&部署方式实际效果&方案价值
大厦自用办公区IT网络建设设计,综合考虑的物联网、云计算、大数据、“互联网+”等新兴技术发展应用,本次IT基础设施软硬件规划需满足未来5-10年的业务需求,除满足通用规划建设原则(安全性、可伸缩性、可适应性、可靠性、性)外,设计着重关注智慧办公诉求:弹性安全、大数据分析、自动化运维等功能。各大利润中心互联网上网流量旁路引流到安全资源池,安全资源池为各利润中心分别提供下一代防火墙、上网行为管理等安全组件,各利润中心可自行运维互联网出口安全策略;策略路由部署模式,一旦平台故障可快速切换,具备高可靠性;软件定义安全形势可按需提供安全能力,具备强扩展性,不涉及硬件汰换;各区域部署潜伏威胁探针快速定位针对内网主机攻击行为与已知威胁,同时提取网络元数据给安全感知平台,安全感知平台通过人工智能、大数据分析能力进行内网潜伏威胁的精准检测,同时与下一代防火墙、上网行为管理联动,帮助客户构建从“被动防御”+“应急响应”到“积极防御”+“持续响应”的闭环安全体系。安全可视化技术实现安全效果让领导看懂、读懂,运维通过平台快速掌握办公网安全动态;成功案例2:某园林林设计院整体安全加固项目客户需求分析
客户关注网络安全建设,但是现有安全如何不足,具体缺什么、怎么建设才更有
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026人教PEP版三年级英语上册单词英汉互译小纸条
- 河南信阳市平桥区2025-2026学年下学期七年级英语期末质量调研试卷(含答案)
- 宁夏回族自治区吴忠市同心县某中学2025-2026学年七年级下学期期末教学质量检测 英语试题(含解析)
- 分离及检验海带中的碘元素
- 像经济学家一样思考princch02presenta
- 园林古建筑工程公司培训师述职报告
- 2026年图书馆馆员业务考核试卷(带答案)
- 2026年氢气体积浓度分级管控应急演练试题及答案
- 中海地产工程规范机电工程
- 2026年国企党员发展对象培训试卷(附答案)
- 新高考物理一轮复习分层提升练习专题19 板块模型(原卷版)
- 学校食堂餐饮服务投标方案(技术方案)
- 翻译人员派遣协议范本
- GB/T 7744-2023工业氢氟酸
- 企业网络安全建设PPT完整全套教学课件
- 老年人辅助器具应用高职PPT完整全套教学课件
- 消费者行为学之自我概念与生活方式概述
- 把未来点亮歌词打印版
- 工艺变更履历表
- 五年级分数乘除法计算题
- 白银刘川工业集中区化工园区总体规划(2022-2035)环境影响评价报告书
评论
0/150
提交评论