版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、NISSP西南平台建设工作汇报,中电长城网际 2015-06,【目 录】, 中电长城网际NISSP平台介绍, NISSP西南平台项目建设成果汇报,NISSP 介绍,N,I,S,S,P,(国家级-信息安全-服务-平台),高水平,专业化,能力传导,体系化,National Information Security Service Platform,新形势下面临的信息安全威胁,极端个人威胁,黑客团体威胁,经济犯罪威胁,恐怖主义威胁,国家级 威胁,第五级,第四级,第三级,第二级,第一级,国际网络空间对抗的激烈竞争,攻击模式进化的挑战,体系化的对抗模式下,发现能力不足。,APT攻击是体系化的、持续的、目
2、标明确的攻击,即: 有组织、有预谋、有目标、有实力,可发现 可防护 可控制 可替换,CEC集团安全产业定位,长城网际网络安全观,重要信息系统如何获得国家级安全保障的解决方案,信息安全理论,聚合服务模式(十年磨一剑),商业模式,产业先进:线上线下相结合的的聚合服务模式,NISSP 能力模型,Leads,安全服务层,安全能力层,风险评估 漏洞挖掘 渗透测试 网站检查 等保测评 安全加固 代码检查 聚测平台。,安全体系层,风险管理中心,安全监测中心,安全可视化,安全技术层,安全保护中心,安全运维中心,网络攻击监测 主机安全监测 舆情服务 边界安全监测 终端安全监测 业务连续性 异常流量 数据安全。,
3、数据保护 可信网络 云安全 网站安全 终端安全 恶意代码 DDOS APT攻击。,指挥中心 应急响应 灾难恢复 审计、取证 资产管理 安全管理 资产管理 安全情况。,资产视图,状态视图,风险视图,业务视图,管理视图,能力 传导,全面保护,聚合服务,长城网际能力,用户收益,安全管理中心,等保测评 安全咨询 绩效考核 实训平台 安全标准 安全政策 安全战略 供应链管理,建立五个基本服务平台 北京:数据分析中心 广州:运营维护服务中心 杭州:新技术创新中心 成都:安全应用发展中心 武汉:智慧城市推广与整合中心 海南:攻防技术分析中心,NISSP五地互联,武汉.智慧城市推广与产业整合中心 武汉市政府
4、中国电子(CEC)、中电网际,战略清晰:NISSP一期初步实现全国区域性布局,国家级平台六大的要素: 用户具有代表性 形成网络化服务平台基础设施 安全风险识别及知识体系模式已具备 国家专控队伍认识及认同趋向一致 CEC具有全技术链能力支撑 与产业界开展合作生态圈建设有初步成果 明年争取十三五的国家信息安全服务保障体系的重大项目立项。,【目 录】, 中电长城网际NISSP平台介绍, NISSP西南平台项目建设成果汇报,NISSP西南平台建设目标,建立、优化和规范安全管理流程 建立安全管理评价、考核体系 提高安全运营效能 实现安全风险的可知、可控、可管理和可运维,统一全网安全管理策略 改善安全治理
5、环境 安全运维的完整信息安全服务体系,分公司建设 平台基础设施建设及配套子系统建设 运维平台建设,本地团队建设 产业基地建设 本地安全产业投资,2014年安全服务成果,2014,2014,2014,2014,分公司建设 场地租赁与装修 系统采购及建设. 人员招聘 分公司注册 专线申请,产业基地和生态圈聚合 本地合作伙伴聚合 产业界合作伙伴聚合 专控团队能力聚合 长城网际能力聚合,平台落地 安全态势展示平台 信息安全服务管理平台落地. 运维平台 国家能力导入 大数据分析平台 NISSP 2.0 监测预警平台 攻防实验室 应急指挥平台 绩效考核平台 风险管控平台,2015年NISSP西南平台建设核
6、心任务,服务质量提升 线下服务电子化. 面向业务系统的数据统计分析 攻击态势展现优化 2015年服务合同准备 服务流程、服务标准提升 流程梳理 SLA标准制定 完善统一的安全服务目录 服务价格体系标准化 数据管理平台 应急响应平台,长城网际安全态势监控平台(西南)建设,长城网际安全态势监控平台 (西南)建设,2016,监控平台,6月,8月,9月,10月,11月,12月,2015,7月,长城网际成都安全监控中心建设计划,长城网际成都安全监控中心建设计划,长城网际成都安全监控中心建设计划,长城网际安全服务管理中心(西南)建设,长城网际安全服务管理中心 (西南)建设,2016,服务管理中心,6月,8
7、月,9月,10月,11月,12月,2015,7月,长城网际(西南)安全服务管理中心建设,长城网际(西南)安全态势监控中心建设,长城网际大数据分析平台建设,长城网际信息安全大数据分析平台建设规划,大数据分析平台,6月,8月,9月,10月,11月,12月,2015,7月,解决海量信息 的孤立分散、 不对称与信息 安全多角度、 多维度决策之 间的矛盾。,解决用户专业 信息安全人员 不足与自身深 度安全需求之 间的矛盾。,长城网际四级数据分析体系,实施目标: 基于长城网际大数据分析平台系列安全产品,依据成都项目客户需求和长城网际NISSP聚合需求,完成成都信息安全分析平台实施和相关定制化工作,完成电子
8、政务外网及应用系统的安全分析测试工作,并通过大屏实时展现实施平台安全服务效果。 实施范围: 成都市电子政务外网骨干网及互联网出口、云计算中心、网站、应用系统 实施阶段性计划: 6.19前完成北京和成都产品安装部署、联调、自动化数据采集和公网出口流采集和主要功能展示效果; 9.18前完成成都500台数据采集以及客户比较认可的效果展示,完成数据联调并进大屏展示。,长城网际大数据分析平台建设,长城网际安全大数据分析平台,安全大数据分析平台 实施效果,对应实施效果: 通过对1000多套模板个性化定制后向大屏输出,按需定制。 阶段性可以覆盖大部分设备 可以按照等级保护要求输出评估报告,可以提供数据存储的
9、合规性管理 可以按需个性化开发展示效果 如果全部实施完成,可以提供较强的支撑,安全大数据分析平台 实施效果,长城网际服务提升,长城网际信息安全服务提升计划,服务提升,6月,8月,9月,10月,11月,12月,2015,7月,长城网际成都安全服务提升计划,NATURE MACRO CITY FASHION PORTRAIT PHOTO RETOUCHING,面向业务的安全态势分析,长城网际网站保护,长城网际网站保护,网站保护,6月,8月,9月,10月,11月,12月,2015,7月,长城网际网站保护网站可用性监测,长城网际网站保护网站主动防御,长城网际网站保护安全检查,长城网际网站保护安全检查,
10、长城网际网站保护安全检查,长城网际网站保护,长城网际可信网络,可信网络,6月,8月,9月,10月,11月,12月,2015,7月,可信标识网络部署,可信标识网络人员定位,可信标识网络IP 地址溯源,长城网际成都监控中心工程建设,长城网际成都监控中心 工程建设,2016,监控中心工程,6月,8月,9月,10月,11月,12月,2015,7月,长城网际成都监控中心建设,长城网际监控中心效果图,2015长城网际成都团队建设,员工专业技能,能力,运维团队 10,本地服务团队 10,本地研发团队 10,数量,员工数量,业务拓展团队 3,长城网际信息安全生态圈建设,长城网际信息安全生态圈建设,2016,生
11、态圈工程,6月,8月,9月,10月,11月,12月,2015,7月,长城网际信息安全生态圈建设思路,建设一个共赢和谐价值平台(即产业生态圈),通过平台撬动生态圈内其他企业的能力,从而形成整体竞争优势。 生态圈内个成员共享信息及客户资源,相互扶持、优势互补、分工协作创新,有机地联合成一个整体,在互联的基础上,实现集体的跨越式发展。 从而使平台能够更好的为用户和自身创造价值,实现生态圈的整体价值最大化,并一起做大、分享利益。,长城网际信息安全生态圈建设目标,国家能力,长城网际,产业聚合,本地合作伙伴,测评中心 总参 公安部 CNCERT 工信部 国家信息安全工程技术研究中心,攻防实验室 大数据分析平台 云安全套件 远程监测平台 数据保护 工控安全 舆情监测 可信计算 可信网络,360 绿盟科技
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 常州机电职业技术学院档案分类方案
- 186红色喜庆国潮古建筑背景的中秋灯谜会模板 2
- 电气车间备品备件计划管理规定培训课件
- 临时用电施工焊接机械安全管理规范培训
- 20201112初一数学(人教版)解一元一次方程(二)(4)-3学习任务单
- 2026年广西国际商务职业技术学院单招综合素质考试题库及答案详解(网校专用)
- 2026年广东省佛山市单招职业倾向性考试题库附参考答案详解(模拟题)
- 2026年广东金融学院单招综合素质考试题库有答案详解
- 2026年平凉职业技术学院单招综合素质考试题库含答案详解(精练)
- 2026年广东茂名幼儿师范专科学校单招职业适应性考试题库附答案详解(轻巧夺冠)
- 农贸市场营销策划方案
- 【可行性报告】2023年高纯氮化铝粉体行业项目可行性分析报告
- 随机过程十四布朗运动
- 营养支持讲课最终课件
- 出口海运工厂集装箱货物绑扎加固指南
- 电动机检修作业指导书
- TS30测量机器人Geocom中文说明书
- 化工厂监控系统解决方案
- GB/T 3565.1-2022自行车安全要求第1部分:术语和定义
- GB/T 3452.4-2020液压气动用O形橡胶密封圈第4部分:抗挤压环(挡环)
- GB/T 15382-2021气瓶阀通用技术要求
评论
0/150
提交评论