教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 范文大全 > 资料大全 >

IBM信息化安全解决方案

来源:网络收集 时间:2026-09-05
导读: 针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。 IBM信息化安全解决方案The Secured Enterprise李凯 CISSP, CISA, CISM, BS7799LA高级IT架构师 IBM全球技术服

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

IBM信息化安全解决方案The Secured Enterprise李凯 CISSP, CISA, CISM, BS7799LA高级IT架构师 IBM全球技术服务,上海

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

互联网安全:“外忧内患”

IBM ISS从1997年开始对漏洞进行分析、研究、分类以来,已积累超过 33000个漏洞,是全球最大的漏洞库。2007年上半年发现3273个漏洞,是十年来的首次下降---- IBM《2007年中期安全攻击分析报告》

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

互联网安全:“外忧内患”

其中有90%漏洞是可通过网络从远程利用的。51.6%的漏洞在攻击成功后,可获得系统权限

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

互联网安全:“外忧内患”

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

互联网安全:“外忧内患”2007上半年,前20位被钓鱼网站攻击的公司(按字母顺序)。 Bank of The West Bank of America Branch Banking& Trust Chase Citibank Deutsche Bank E*Trade Financial Ebay Fifth Third Bank National City North Fork Bank PNC Bank PayPal Postbank Regions Bank Sparkasse U.S. Bank Volksbanken Raiffeisenbanken Washington Mutual Western Union

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

“紧箍咒”:国内外的安全法规越来越多,力度越来越大。示例美国公众上市公司需要遵循的萨班斯(Sarbanes Oxley)法案– IT治理(IT Governance)和IT控制框架(IT Control Framework)–用户帐号管理和权限管理、保护组织记录、信息系统的安全审计、文档、邮件的归档

针对服务组织的要求–由美国注册公共会计师协会(AICPA)发起的评估服务组织内部控制和安全措施是否充分的SAS70标准– BS7799/ISO27001标准,要求企业以安全风险管理为基础,建立信息系统安全管理系统ISMS

国信办的《关于开展信息安全风险评估工作的意见》2006年元月–《信息安全风险评估指南》、《信息安全风险管理指南》, 2006年4月18日正式成为国标,由国家测评中心颁布

公安部2004年9月《关于信息安全等级保护工作的实施意见》 66号文,等级保护–关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[2007]861号)–安全等级保护国家颁布的安全等级保护技术要求

公安部2005年12月颁布《互联网安全保护技术措施规定》82号令行业–中国电信2008年1月18日《CTG-MBOSS安全规范》、中国移动颁布多项安全规范–人民银行:支付清算组织管理办法及实施细则–银监会《电子银行安全评估指引》、《银行业金融机构信息系统风险管理指引》;银监会313号文件:全面开展信息科技评价审计、[2007]监会关于印发《商业银行操作风险管理指引》的通知;[2007]银监办发134号关于做好网上银行风险管理和服务的通知–巴塞尔新资本协议、PCI认证–深交所信息安全评估准则

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

CIO/CSO的烦恼:企业内越来越多的“围墙”合作伙伴和供应商之间的业务

合作任何时间,任何地点,无缝的IT基础服务外部安全威胁

不断增长的数据

控制成本:提高运行效率

保护关键资产的安全和个人隐私移动办公需求

CEO希望看到信息和应用

的全景视图

新的安全标准和合规法规

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

CIO/CSO的烦恼:IT风险管理和IT安全管理的“断层”信息安全战略层你的安全策略是否完整?是否满足你的业务要求?人员角色和责任是否合理?人员层安全流程是否合理并且有效?流程层数据应用层敏感信息和关键信息是否受到必要的安全保护?如何保证IT基础架构安全性和系统可用性?是否也恰当的考虑了物理安全措施?物理层

技术层

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

需要适当转换思路,以适应企业信息安全的新挑战

单一产品安全功能需求分散独立管理模式技术创新

风险控制系统安全运维需求集成管理模式业务创新

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

企业的信息安全管理过程是风险管理的过程,选择正确方向和持续遵守是难点。从业务出发才能了解企业的风险

风险分析 Risk Analysis

关注安全遵守才能降低企业的风险

安全策略 Security Policy应急计划 Emergency Plan残余风险 Residual Risk接受 Accept

预防 Prevent

保护 Protect

缓解 Mitigate

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

IBM企业信息安全风险评估和能力评估咨询服务全面的安全风险评估和安全能力评估,可以帮助企业制定合理的安全建设目标和计划,“选择正确方向”。IBM企业信息安全框架治理Enterprise Management Information隐私& Privacy

威胁缓解身份和访问管理物理安全

交易和数据完整性应用安全人员安全

IBM企业安全架构

IBM安全能力评估

针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。

信息安全的执行力,源自于有效的安全管理架构,必须从制度、组织和技能这三个方面来整体建设。独立地和客观地评估IBM系统的内部控制状况

Corporate CEO

确保IT安全服务,标准和流程在所管理的 IT环境中实施。提供外包安全服务

Corporate security

标准制订者 BT/ CIO有经费Business Transformation/ Chief Information Office

结果检查者 IA有权力Internal Audit

标准执行者 IGS有能力IBM Global Services

IT Audit Application Audit Treasury Audit Research Lab Audit General Audit

IT Security Focal Points

定义IT架构中安全标准和 IT规范,包括应用开发和维 security护,全球网站、邮件体系架构,基础 …… 此处隐藏:2546字,全部文档内容请下载后查看。喜欢就下载吧 ……

IBM信息化安全解决方案.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/fanwen/1815263.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)