IBM信息化安全解决方案
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
IBM信息化安全解决方案The Secured Enterprise李凯 CISSP, CISA, CISM, BS7799LA高级IT架构师 IBM全球技术服务,上海
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
互联网安全:“外忧内患”
IBM ISS从1997年开始对漏洞进行分析、研究、分类以来,已积累超过 33000个漏洞,是全球最大的漏洞库。2007年上半年发现3273个漏洞,是十年来的首次下降---- IBM《2007年中期安全攻击分析报告》
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
互联网安全:“外忧内患”
其中有90%漏洞是可通过网络从远程利用的。51.6%的漏洞在攻击成功后,可获得系统权限
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
互联网安全:“外忧内患”
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
互联网安全:“外忧内患”2007上半年,前20位被钓鱼网站攻击的公司(按字母顺序)。 Bank of The West Bank of America Branch Banking& Trust Chase Citibank Deutsche Bank E*Trade Financial Ebay Fifth Third Bank National City North Fork Bank PNC Bank PayPal Postbank Regions Bank Sparkasse U.S. Bank Volksbanken Raiffeisenbanken Washington Mutual Western Union
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
“紧箍咒”:国内外的安全法规越来越多,力度越来越大。示例美国公众上市公司需要遵循的萨班斯(Sarbanes Oxley)法案– IT治理(IT Governance)和IT控制框架(IT Control Framework)–用户帐号管理和权限管理、保护组织记录、信息系统的安全审计、文档、邮件的归档
针对服务组织的要求–由美国注册公共会计师协会(AICPA)发起的评估服务组织内部控制和安全措施是否充分的SAS70标准– BS7799/ISO27001标准,要求企业以安全风险管理为基础,建立信息系统安全管理系统ISMS
国信办的《关于开展信息安全风险评估工作的意见》2006年元月–《信息安全风险评估指南》、《信息安全风险管理指南》, 2006年4月18日正式成为国标,由国家测评中心颁布
公安部2004年9月《关于信息安全等级保护工作的实施意见》 66号文,等级保护–关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[2007]861号)–安全等级保护国家颁布的安全等级保护技术要求
公安部2005年12月颁布《互联网安全保护技术措施规定》82号令行业–中国电信2008年1月18日《CTG-MBOSS安全规范》、中国移动颁布多项安全规范–人民银行:支付清算组织管理办法及实施细则–银监会《电子银行安全评估指引》、《银行业金融机构信息系统风险管理指引》;银监会313号文件:全面开展信息科技评价审计、[2007]监会关于印发《商业银行操作风险管理指引》的通知;[2007]银监办发134号关于做好网上银行风险管理和服务的通知–巴塞尔新资本协议、PCI认证–深交所信息安全评估准则
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
CIO/CSO的烦恼:企业内越来越多的“围墙”合作伙伴和供应商之间的业务
合作任何时间,任何地点,无缝的IT基础服务外部安全威胁
不断增长的数据
控制成本:提高运行效率
保护关键资产的安全和个人隐私移动办公需求
CEO希望看到信息和应用
的全景视图
新的安全标准和合规法规
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
CIO/CSO的烦恼:IT风险管理和IT安全管理的“断层”信息安全战略层你的安全策略是否完整?是否满足你的业务要求?人员角色和责任是否合理?人员层安全流程是否合理并且有效?流程层数据应用层敏感信息和关键信息是否受到必要的安全保护?如何保证IT基础架构安全性和系统可用性?是否也恰当的考虑了物理安全措施?物理层
技术层
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
需要适当转换思路,以适应企业信息安全的新挑战
单一产品安全功能需求分散独立管理模式技术创新
风险控制系统安全运维需求集成管理模式业务创新
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
企业的信息安全管理过程是风险管理的过程,选择正确方向和持续遵守是难点。从业务出发才能了解企业的风险
风险分析 Risk Analysis
关注安全遵守才能降低企业的风险
安全策略 Security Policy应急计划 Emergency Plan残余风险 Residual Risk接受 Accept
预防 Prevent
保护 Protect
缓解 Mitigate
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
IBM企业信息安全风险评估和能力评估咨询服务全面的安全风险评估和安全能力评估,可以帮助企业制定合理的安全建设目标和计划,“选择正确方向”。IBM企业信息安全框架治理Enterprise Management Information隐私& Privacy
威胁缓解身份和访问管理物理安全
交易和数据完整性应用安全人员安全
IBM企业安全架构
IBM安全能力评估
针对当前网络上的威胁,IBM提出端到端安全解决方案,包括:省份与访问管理、信息和数据安全、应用安全生命周期管理、威胁和弱点管理、物理安全等等。
信息安全的执行力,源自于有效的安全管理架构,必须从制度、组织和技能这三个方面来整体建设。独立地和客观地评估IBM系统的内部控制状况
Corporate CEO
确保IT安全服务,标准和流程在所管理的 IT环境中实施。提供外包安全服务
Corporate security
标准制订者 BT/ CIO有经费Business Transformation/ Chief Information Office
结果检查者 IA有权力Internal Audit
标准执行者 IGS有能力IBM Global Services
IT Audit Application Audit Treasury Audit Research Lab Audit General Audit
IT Security Focal Points
定义IT架构中安全标准和 IT规范,包括应用开发和维 security护,全球网站、邮件体系架构,基础 …… 此处隐藏:2546字,全部文档内容请下载后查看。喜欢就下载吧 ……
- 基于PLC控制的航空电镀生产线自动输送
- 中考预测课内外文言文对比阅读2
- 2018-2023年中国商业智能(BI)产业市场
- 中国金融体制改革研究2011new
- 外窗淋水试验方案
- 精益生产(Lean Production)
- 学校安全事故处置和信息报送制度
- Chapter 5 Human Resources Management
- 【小学数学】人教版小学六年级上册数学
- 初中数学解题方法与技巧
- 山东省创伤中心建设与管理指导原则(试
- 函数与数列的极限的强化练习题答案
- 10分钟淋巴按摩消脂
- 网络应急演练预案
- 服装设计入门基础知识
- 初二数学分式计算题练习
- (人教新课标)高二数学必修5第二章 数列
- 最新自主创业项目
- 北京大学 无机化学课件 4第4章 配合物
- 贸易公司业务管理制度




