企业信息安全精编版

上传人:ahu****ng1 文档编号:131117108 上传时间:2020-05-04 格式:PPT 页数:20 大小:1.41MB
返回 下载 相关 举报
企业信息安全精编版_第1页
第1页 / 共20页
企业信息安全精编版_第2页
第2页 / 共20页
企业信息安全精编版_第3页
第3页 / 共20页
企业信息安全精编版_第4页
第4页 / 共20页
企业信息安全精编版_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《企业信息安全精编版》由会员分享,可在线阅读,更多相关《企业信息安全精编版(20页珍藏版)》请在金锄头文库上搜索。

1、企业信息安全介绍 二零零九年 内容提要 信息安全概况介绍信息安全的几个方面现状 应对措施及方案 信息安全概况介绍 数据和系统的安全仍然是企业目前面临的最重要问题 因为信息资产通常是一个企业最宝贵的 中小企业的安全需求正在变得越来越复杂 特别是在IT市场比较成熟的国家和地区 并且随着宽带互联网接入的发展 安全风险也变得越来越大 信息安全概况介绍 存在的威胁病毒 木马黑客入侵保密信息泄露意外导致数据丢失 信息安全的几个方面 通常按照信息系统的组成和关注的信息对象 我们把信息安全划分为以下三个方面工作 基础网络安全系统安全数据安全 信息安全的几个方面 1 基础网络安全 按网络区域划分 网络终端安全

2、防病毒 网络病毒 邮件病毒 非法入侵 共享资源控制内部局域网 LAN 安全 内部访问控制 包括接入控制 网络阻塞 网络风暴 病毒检测外网 Internet 安全 非法入侵 病毒检测 流量控制 外网访问控制 信息安全的几个方面 2 系统安全 系统层次划分 硬件系统级安全 门禁控制 机房设备监控 视频 防火监控 电源监控 后备电源 设备运行监控操作系统级安全 系统登录安全 系统资源安全 存储安全 服务安全 应用系统级安全 登录控制 操作权限控制 信息安全的几个方面 3 数据 应用安全 信息对象划分 本地数据安全 本地文件安全 本地程序安全服务器数据安全 数据库安全 服务器文件安全 服务器应用系统

3、服务程序安全 信息安全的几个方面 框架图 信息安全的几个方面 企业信息安全三个方面的工作相互交织 互相配合 根据企业的需求和现状从整体规划 有目的 有步骤的实施 信息安全不可能尽善尽美 必须抓住重点 持续改进 现状分析 我们当前的关注点基础网络安全 基础工作 必须 必要系统安全 生产工作正常运行的保证数据安全 信息核心 公司价值核心所在 现状分析 已经具备的能力 监控门禁系统 物理安全保障 防火墙 防止外部攻击和非法入侵交换机 内网划分VLAN 路由设置 实现访问控制 网络安全保障 防病毒软件 网络及数据安全保障 域控制登录PowerManager3 0系统访问控制安全架构保证 数据安全保障

4、现状分析 存在问题 监控门禁系统防火墙 防止外部攻击和非法入侵交换机 内网划分VLAN 路由设置 实现访问控制 网络安全保障 防病毒软件 网络及数据安全保障 域控制登录终端控制软件 现状分析 存在问题 内部邮件系统外部邮件系统PowerManager3 0系统访问控制安全架构保证 数据安全保障 现状 应对措施及方案 监控门禁系统 物理安全保障 防火墙设置 防止外部攻击和非法入侵交换机设置 内网划分VLAN 路由设置 实现访问控制 网络安全保障 防病毒软件部署 网络及数据安全保障 域控制登录部署终端控制软件部署反垃圾邮件PowerManager3 0系统访问控制安全架构保证 数据安全保障 Pow

5、erManager3 0信息安全体系 系统部署防火墙是对外部网络威胁的保障VLAN是对内部网络威胁的保障三层结构将关键信息数据隐蔽在最内层 PowerManager3 0 网络拓扑图 PowerManager3 0信息安全体系 登录访问控制基于用户名和密码 用户名实名制 防止暴力破解 连续错误锁定 内外网登录控制 限定用户登录区域 用户MAC地址绑定 用户与机器物理地址的绑定 用户证书认证机制 正在实施中 小结 信息安全 三分技术 七分管理 各种软硬件系统从各个层面提供了丰富的技术手段保障企业信息安全 提高行业信息化管理水平 信息安全体系框架构建是关键 而信息安全体系框架构建必须管理 技术两者双管齐下 谢谢

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > IT计算机/网络 > 计算机应用/办公自动化

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号