安全技术防护体系ppt课件_第1页
安全技术防护体系ppt课件_第2页
安全技术防护体系ppt课件_第3页
安全技术防护体系ppt课件_第4页
安全技术防护体系ppt课件_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息平安培训课程平安技术体系开源改动世界Security Team2022/7/25内容提纲平安技术体系平安技术体系概述背景引见、定义入侵检测技术加解密技术信息平安技术平安模型、体系架构访问控制技术身份鉴别及认证技术病毒防护技术等等平安技术体系实现体系实现思绪整体落地方案2022/7/25一平安技术体系概述2022/7/25前言操作平台操作平台PC客户端挪动客户端WEB客户端其他APP运用客户端网络平台网络设备、平安产品、网络协议、网络软件网上银行手机银行支付平台中心系统运用效力端信息流信息流信息流Internet近年来,信息技术的快速开展和广泛运用,给国家带来了宏大的社会效益和经济效益。20

2、22/7/25信息化智能化是必然趋势然而,技术革新带来宏大效益的同时,也带来了新的平安要挟背景引见网络平安要挟运用平安要挟环境平安要挟系统平安要挟数据平安要挟 信息资产回绝效力流氓软件黑客浸透操作风险木马后门病毒和蠕虫社会工程系统破绽硬件缺点网络通讯缺点供电中断失火雷雨地震要挟无处不在2022/7/25因此建立平安技术体系成为必然2022/7/25平安技术体系定义是由相互联络、相互作用的平安要素组成,以保证信息系统平安为目的,具有一定构造和功能的多种平安技术手段的集合身份鉴别用户ID鉴别技术非法登陆控制独一性检查访问控制区域隔离权限划分平安标志访问控制战略平安审计行为记录记录维护分析溯源集中审

3、计数据防护数据加密协议平安备份恢复完好性检查2022/7/25平安模型定义用于准确地和方式地描画信息系统的平安特征,以及用于解释信息系统平安的相关行为作用准确描画平安的重要方面与系统行为的关系提高对胜利实现关键平安需求的了解层次主要的平安模型包括:多维平安模型、IATF模型、OSI模型、PDR模型、PPDRR模型、WPDRRC模型2022/7/25多维平安模型用平安效力抗 抵赖可 鉴别保 密性完 整性可性信息形状处置存储传输平安措施技术人员运转2022/7/25IATF模型平安战略平安管理安 全管理平安管理安 全管理2022/7/25OSI模型OSI参考模型7运用层6表示层5会话层4传输层3网

4、络层2链路层1物理层平安机制加数访数鉴通路公 字问据别信由密签控完交业选证 名制整换务择性填控充制 鉴别效力 访问控制 数据严密性 完好性抗抵赖 平安效力2022/7/25PDR模型防护(Protection)检测(Detection)呼应(Response)2022/7/25PPDRR模型战略 Policy恢复 Recovery防护 Protection检测 Detection呼应 Response技术战略2022/7/25WPDRRC模型人员预警W维护P检测D还击C恢复R呼应R2022/7/25OSI体系架构管理体系法律制度培训培训组织体系机 构岗 位人 事技术体系技术管理技术机制平安战略

5、与效力密钥管理审计形状检测入侵检测OSI平安技术运转环境及系统平安技术OSI平安管理平安机制平安效力物理平安系统平安信息系统平安体系框架2022/7/25P-POT-PDRR体系架构文档化管理信息平安战略策略/标准/指南/程序法律法规/行业规范合同条约人员组织架构角色责任意识培训人员管理评估/实施/维护/监视/检测/审计运行操作管理技术标准和规范技术机制技术产品技术管理操作技术防护OS安全访问控制防火墙数据加密认证授权检测入侵检测病毒检测安全审计漏洞扫描呼应应急响应事件处理调查取证设备联动恢复备份恢复2022/7/25二信息平安技术2022/7/25身份鉴别一UsernamePasswordP

6、ermission椰子123abcR芒果13579R W香蕉24680R E草莓111aaaR W EServer End user Username=椰子Password=123abc 发起登录恳求验证用户名与口令前往登录恳求,允许登录验证经过基于用户名、口令2022/7/25身份鉴别二UsernameFeaturePermission甲123R乙456R W丙789R EServer Workstation 发送特征信息,发起登录恳求验证用户特征信息前往登录恳求,允许登录验证经过指纹识别器读取特征信息获得特征信息基于生物特征2022/7/25身份鉴别三UsernameInformation

7、 Permissionxiaoxiao1111Rdada2222R Wchangchang3333R Eduanduan4444R W EServer Workstation 发送身份验证信息,发起登录恳求验证用户身份前往登录恳求,允许登录验证经过读卡器输入PIN号码插入IC卡读取用户信息获得用户信息基于IC卡+PIN码2022/7/25认证用户证书效力器证书发送身份认证信息CA证书认证前往认证回应,开场平安通讯2022/7/25访问控制一总 行分支机构A分支机构B用户A用户B黑 客100100101边境防护边境防护边境防护100100101Internet 对网络的访问控制101001012

8、022/7/25访问控制二HostC HostD Access list 16.1.1.2 to 192.168.1.2Access nat 192.168.2.0 to any pass Access 16.1.1.2 to 192.168.1.3 blockAccess default pass1010010101规那么匹配胜利基于源IP地址基于目的IP地址基于源端口基于目的端口基于时间基于用户基于流量基于文件基于网址基于MAC地址16.1.1.2eth1:192.168.2.0192.168.1.2192.168.1.32022/7/25加解密1100111001010001010010

9、101001000100100100000100000011001110010100010100101010010001001001000001000000明文加密解密明文#¥15154485¥abcdfegjuiu%1543jwkwlflewfw85368hhf4*jenw345保证数据在传输途中不被窃取发送方接纳方密文2022/7/25数字签名johnlili冒充的“john冒充VPNinternet101011011110100110010100私钥签名验证签名证明数据来源真实可靠2022/7/25数据完好性校验发送方接纳方10010001010100101000010000001101

10、10001010100010101001000101010010100001000000110110001010HashHash100010101001000101010010100001000000110110001010能否一致?防止数据被篡改2022/7/25入侵检测一DMZ 门户网站 网银web 手机web 。Intranet中心区效力器区外联区分支机构路由Internet中继外部攻击外部攻击联动防火墙、IPS终止衔接警告!记录攻击IDS2022/7/25入侵检测二 DMZ 中心区 网银区 外联区 。Intranet分行A分行B分行C分行D路由Internet中继内部攻击行为记录事件并

11、告警!发送联动恳求IDS联动防火墙、IPS终止衔接2022/7/25病毒防护总行病毒效力器分行A代理效力器分行B代理效力器支行A支行B支行C支行D支行E支行F一致控管杀毒战略一致制定病毒代码一致更新一致病毒扫描分布式构造网关防毒终端防毒效力器防毒邮件效力器防毒文件效力器防毒Web效力器防毒2022/7/25数据备份主备份效力器不论是什么样的数据平台,专业备份软件能运用一致的数据格式进展备份网银前置信贷数据库手机银行数据库中心数据库ATM前置网银数据库总行前置磁带库/存储2磁带库/存储1下达备份指令执行指令备份数据流备份数据流写入磁带/磁盘2分支行前置效力器远程备份下达备份指令执行指令备份数据流

12、写入磁带/磁盘12022/7/25灾难恢复磁带库或存储在系统正常时用备份恢复工具制造灾难恢复引导盘在系统解体时请按照如下步骤操作首先插入灾难恢复引导盘引导机器按照提示插入系统光盘按照提示插入上一次完全备份的磁带/磁盘一切OK,恢复胜利2022/7/25三平安技术体系实现2022/7/25一种平安技术体系分析处置预测加固监测技术体系物理层要挟数据层要挟系统层要挟运用层要挟网络层要挟Predict 预测Reinforce加固Monitor 监测Analysis 分析Dispose 处置PRMAD多层模型2022/7/25PRMAD多层平安技术体系架构平安层次平安技术预判检测加固防护过程监测分析溯源

13、应急处置认证访问控制抗抵赖平安审计资源控制入侵检测/防御加密身份鉴别病毒防护浸透测试供配电温湿度控制静电防护防雷接地消防环境监控电磁防护数据防护备份及恢复物理层网络层系统层运用层数据层平安机制2022/7/25信息平安技术分类按平安机制可分为四类预判检测类加固防护类过程监测及分析溯源类应急处置类2022/7/25预判检测类物理层面供电质量检测、温湿度检测、防雷检测、消防检测、电磁检测、尘埃检测、气体检测、照度检测、噪声检测等其他层面端口扫描、破绽扫描、木马病毒检测、平安配置核对、性能检测、WIFI平安检测、终端平安检测、源代码平安检测、网络平安检测、系统平安检测、运用平安检测等2022/7/2

14、5加固防护类物理层面供配电、温湿度控制、静电防护、防雷接地、消防、电磁防护、门禁控制、照明、隔音降噪、防尘、防腐蚀、有毒气体过滤等其他层面身份鉴别、认证、访问控制、抗抵赖、资源控制、入侵防御、加密、病毒防护、数据防护、补丁分发等2022/7/25过程监测及分析溯源类物理层面漏水检测、供电监测、UPS监测、电池监测、发电机监测、温湿度监测、消防监测、防盗报警、视频监控、气体监测等其他层面平安审计、入侵检测、性能监测、缺点监测等2022/7/25应急处置类物理层面应急供电、空气净化、加湿、防水防潮、消磁、应急照明、双机热备等其他层面网络备份恢复、系统备份恢复、运用备份恢复、数据备份恢复、容灾等20

15、22/7/25对应的平安产品分类物理层面环境平安检测设备漏水检测系统防盗报警系统视频监控系统环境监控系统气体监测产品静电消除器电磁屏蔽产品UPS系统发电机防雷产品接地系统消防系统空调系统门禁系统消磁机。1浸透测试系统性能测试系统入侵检测系统网络审计系统APT未知要挟监控运维审计系统防火墙网闸UTM入侵防御系统网络加密机抗DDOS设备网络防毒墙负载平衡设备流量牵引设备流量控制设备上网行为管理。2网络层面主机破绽扫描木马检测系统平安配置核对系统主机平安审计系统非法外联监控系统主机防火墙杀毒软件桌面管理系统准入控制系统一致身份认证系统补丁分发系统。3系统层面数据层面数据库破绽扫描数据库审计系统数据备份系统数据恢复系统数据加密系统数据库防火墙数据脱敏系统数据防泄露系统。5运用层面Web木马检测系统运用破绽扫描Web防火墙VPN设备U-KEY短信平台动态口令平安控件网页防篡改系统渣滓邮件防火墙CA系统签名验签系统APP运用加固系统手机防病毒生物鉴别系统。42022/7/25思索一下 还有哪些平安技术 还有哪些平安产品2022/7/25体系实现思绪$dollars$dollars$dollars集中过程监控联动防护加固一致预警检测应急呼应处置Management 平安管控平台一致管理、联动协调2022/7/25体

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论