![电子政务中的信息共享与交换的保障体系课件_第1页](http://file4.renrendoc.com/view/8369d62b931885a213c1b3a12d28b26d/8369d62b931885a213c1b3a12d28b26d1.gif)
![电子政务中的信息共享与交换的保障体系课件_第2页](http://file4.renrendoc.com/view/8369d62b931885a213c1b3a12d28b26d/8369d62b931885a213c1b3a12d28b26d2.gif)
![电子政务中的信息共享与交换的保障体系课件_第3页](http://file4.renrendoc.com/view/8369d62b931885a213c1b3a12d28b26d/8369d62b931885a213c1b3a12d28b26d3.gif)
![电子政务中的信息共享与交换的保障体系课件_第4页](http://file4.renrendoc.com/view/8369d62b931885a213c1b3a12d28b26d/8369d62b931885a213c1b3a12d28b26d4.gif)
![电子政务中的信息共享与交换的保障体系课件_第5页](http://file4.renrendoc.com/view/8369d62b931885a213c1b3a12d28b26d/8369d62b931885a213c1b3a12d28b26d5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子政务中的信息共享与交换的保障体系19:00:50Page1
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务中的信息共享与交换的保障体系19:00:50议题Session1电子政务的飞速发展Session2电子政务安全分析Session3计算终端安全保障系统Session4统一安全管理
19:00:50Page2
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!议题Session1电子政务的飞速发展19:0Session1电子政务的飞速发展19:00:50Page3
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session1电子政务的飞速发展电子政务发展增长2004年投资额为412亿元,占全国所有行业IT投资的10%左右预测2005年政府IT投资将实现482亿元,2009年将达860亿元,复合增长率为15.9%19:00:50Page4
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务发展增长2004年投资额为412亿元,占全国所有行业成果与效能截止2004年12月底,我国72.9%的地方政府拥有政府门户网站,地级政府门户网站拥有率达到了93.1%,我国政府网站数量已经超过1万电子政务的实际效能-核心是指电子政务公共服务的水平衡量以实施技术为特点的“电子政务功能度”、以信息交互程度为特点的“电子政务复杂度”以满足公众需求为特点的“电子政务成熟度”重要影响因素:网络安全19:00:50Page5
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!成果与效能截止2004年12月底,我国72.9%的地方政府拥网络安全案例涉及国家安全国家保密技术研究所报告:2001年中美黑客大战期间,遭受攻击的大陆网站中,政府网站占了41.5%中央国家部委涉及国家机密的网络有一半以上未达到规定的安全保密要求网络泄密案件已占总泄密案件的1/3……2001年,武汉黑客攻击国内一些地方政府网站,先后入侵武昌区政府网站、大冶市政府网站、黄石热线网站、数字重庆网站等,修改主页内容、粘贴色情淫秽图片和对政府人员进行政治和人身攻击2003年,黑龙江省潘某攻击辽宁一政府政府网站,在该网站的服务器上建立了自己的FTP服务,把自己的论坛主页上传到该网站服务器上,并做了链接。19:00:50Page6
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!网络安全案例涉及国家安全19:00:50Page6Session2电子政务安全分析19:00:50Page7
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session2电子政务安全分析1电子政务:信息交换与共享体系电子政务:一种政府参与的信息交换与共享体系。包括:政府部门内部的数字化办公政府部门之间通过计算机网络而进行的信息共享与实时通信政府部门通过网络与公众进行的双向交流对这个过程的安全保障,构成了电子政务的网络安全体系。电子政务的效能=应用系统效能×安全性19:00:50Page8
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务:信息交换与共享体系电子政务:一种政府参与的信息交换电子政务安全保障体系安全法规安全管理安全标准安全服务安全技术产品安全基础设施19:00:50Page9
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务安全保障体系安全法规19:00:50Page目前的网络安全技术方案安全操作系统、安全硬件平台、安全数据库、PKI/CA 、VPN、安全网关、防火墙、数据加密机、入侵检测(IDS)、漏洞扫描、防病毒、强审计工具、安全Web 、安全邮件、内容识别和过滤产品、安全备份、电磁泄漏防护、安全隔离客户机、安全网闸19:00:50Page10
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!目前的网络安全技术方案安全操作系统、安全硬件平台、技术视角的缺陷木桶最短的一块板:计算终端安全保障最明显的诟病:缺乏统一管理19:00:50Page11
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!技术视角的缺陷木桶最短的一块板:计算终端安全保障19:00:Session3计算终端安全保障19:00:50Page12
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session3计算终端安全保障19:00:50案例:冲击波,振荡波,QQ病毒,MSN病毒Linux比Windows更安全么,不!据Mi2g公司(英国数字风险管理研究机构
)的调查结果显示,在被黑客成功入侵的计算机系统中,有67%的计算机使用Linux系统,该数字相当于Windows系统的3倍之多。Windows系统被成功入侵的比例为23.2%。
终端是信息交换与共享中最薄弱的环节,需要最强力的保障体系--恰恰是现状中所最不受重视的一环为什么要终端管理19:00:50Page13
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!案例:冲击波,振荡波,QQ病毒,MSN病毒为什么要终端管理1当前网络安全面临的新问题分支机构Internet数据中心数量庞大的终端缺乏可管理性,导致蠕虫病毒愈演愈烈隔离重点保护的资产变困难了,蠕虫和病毒会让整个网络瘫痪传统的防火墙、IDS、防病毒产品无能为力安全防御必须从网络边缘扩展到终端远程用户
移动PC攻击可以来自任何地方办公网络无线接入19:00:50Page14
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!当前网络安全面临的新问题分支机构Internet数据中心数量终端管理美国政府的解决方案:自动补丁管理更好的解决之道:统一的计算终端保障系统体现“以人为本、以服务对象为中心”解决传统安全鞭长莫及之处以最大的覆盖面杜绝攻击源头和受害者19:00:50Page15
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!终端管理美国政府的解决方案:自动补丁管理19:00:50计算终端安全保障系统功能终端安全资产管理中心安全策略中心补丁管理中心健康检查中心软件分发中心强制认证中心病毒防护中心安全防护中心19:00:50Page16
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!计算终端安全保障系统功能终端安全资产管理中心安全策略中心补丁全面的计算终端安全保障系统资产和安全策略管理补丁管理软件分发个人防火墙防病毒主机入侵防护完整性检查和自动修复强制认证防信息泄露19:00:50Page17
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!全面的计算终端安全保障系统资产和安全策略管理19:00:50Session4统一安全管理19:00:50Page18
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session4统一安全管理19:00:50信息分配和共享不充分传统安全产品仅仅提供面向安全人员的信息,但实际上,所有人都从自身角度触发需要了解安全信息系统管理员:我也需要了解自己系统的安全情况!我在哪里可以看到?让我处理故障,可是我不知道怎么处理啊?能否让我经常学习一些安全知识?管理者:安全到底如何了?有没有一说话的数字?一切是否在掌握之中?我们的投资又什么回报?安全管理员:我关心所有和安全相关的信息我更关注最新安全更新,主动的发现和响应我要密切关注安全健康状况,对事件进行分析和处理我需要处理各种安全工作流程,支持和协助系统管理员完成安全工作19:00:50Page19
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!信息分配和共享不充分传统安全产品仅仅提供面向安全人员的信息,缺乏以资产为核心的风险管理以事件为核心的管理不能让管理员迅速发现最为关心和重要的信息以安全产品为中心的事件管理不利于信息的共享和分配以事件为中心的管理仅仅反映了安全的一个方面,作为安全管理的核心--风险管理,是结合了资产、漏洞和威胁/事件来进行综合计算和评价的风险威胁漏洞资产威胁漏洞资产以业务系统/资产方式呈现原有方式SOC方式19:00:50Page20
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!缺乏以资产为核心的风险管理以事件为核心的管理不能让管理员迅速以资产和风险为核心的安全管理中心
计算环境领域网络基础设施领域网络边界领域
ServerAPPTerminalRouterswitchFWIDSVPN资产管理、事件管理、漏洞管理价值分析和关联分析风险管理
人
技术
管理
知识管理
维护管理统一安全管理建立以管理者和资产为核心的管理体系将所有安全产品和事件通过统一的界面联系起来提供智能,包括各种关联分析提供完善的安全功能,包括漏洞管理、威胁管理、知识管理、响应管理、配置管理19:00:50Page21
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!以资产和风险为核心的安全管理中心计算环境网络基础网络边统一安全管理的效益整合安全技术,凸显安全管理,消除安全隐患,提升安全水平安全可视化,可量化,可管理融合一个无缝的安全体系附加利益:正确的长期规划安全服务生命周期切入的最佳机会实施的过程是一次全面的安全洗礼19:00:50Page22
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!统一安全管理的效益整合安全技术,凸显安全管理,消除安全隐患,小结以人为本以应用为指导,以效能为目标统一管理,统一认证高水平规划,高水平实施服务与设备并重,管理与培训同步没有安全,就没有有效的电子政务19:00:50Page23
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!小结以人为本19:00:50Page23安氏中国,缔造更可信的网络空间!ThankYou!陈伟(86)henwei@Creatingmoretrustedcyberspace!19:00:50Page24
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!安氏中国,缔造更可信的网络空间!ThankYou!陈电子政务中的信息共享与交换的保障体系19:00:50Page25
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务中的信息共享与交换的保障体系19:00:50议题Session1电子政务的飞速发展Session2电子政务安全分析Session3计算终端安全保障系统Session4统一安全管理
19:00:50Page26
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!议题Session1电子政务的飞速发展19:0Session1电子政务的飞速发展19:00:50Page27
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session1电子政务的飞速发展电子政务发展增长2004年投资额为412亿元,占全国所有行业IT投资的10%左右预测2005年政府IT投资将实现482亿元,2009年将达860亿元,复合增长率为15.9%19:00:50Page28
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务发展增长2004年投资额为412亿元,占全国所有行业成果与效能截止2004年12月底,我国72.9%的地方政府拥有政府门户网站,地级政府门户网站拥有率达到了93.1%,我国政府网站数量已经超过1万电子政务的实际效能-核心是指电子政务公共服务的水平衡量以实施技术为特点的“电子政务功能度”、以信息交互程度为特点的“电子政务复杂度”以满足公众需求为特点的“电子政务成熟度”重要影响因素:网络安全19:00:50Page29
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!成果与效能截止2004年12月底,我国72.9%的地方政府拥网络安全案例涉及国家安全国家保密技术研究所报告:2001年中美黑客大战期间,遭受攻击的大陆网站中,政府网站占了41.5%中央国家部委涉及国家机密的网络有一半以上未达到规定的安全保密要求网络泄密案件已占总泄密案件的1/3……2001年,武汉黑客攻击国内一些地方政府网站,先后入侵武昌区政府网站、大冶市政府网站、黄石热线网站、数字重庆网站等,修改主页内容、粘贴色情淫秽图片和对政府人员进行政治和人身攻击2003年,黑龙江省潘某攻击辽宁一政府政府网站,在该网站的服务器上建立了自己的FTP服务,把自己的论坛主页上传到该网站服务器上,并做了链接。19:00:50Page30
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!网络安全案例涉及国家安全19:00:50Page6Session2电子政务安全分析19:00:50Page31
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session2电子政务安全分析1电子政务:信息交换与共享体系电子政务:一种政府参与的信息交换与共享体系。包括:政府部门内部的数字化办公政府部门之间通过计算机网络而进行的信息共享与实时通信政府部门通过网络与公众进行的双向交流对这个过程的安全保障,构成了电子政务的网络安全体系。电子政务的效能=应用系统效能×安全性19:00:50Page32
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务:信息交换与共享体系电子政务:一种政府参与的信息交换电子政务安全保障体系安全法规安全管理安全标准安全服务安全技术产品安全基础设施19:00:50Page33
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!电子政务安全保障体系安全法规19:00:50Page目前的网络安全技术方案安全操作系统、安全硬件平台、安全数据库、PKI/CA 、VPN、安全网关、防火墙、数据加密机、入侵检测(IDS)、漏洞扫描、防病毒、强审计工具、安全Web 、安全邮件、内容识别和过滤产品、安全备份、电磁泄漏防护、安全隔离客户机、安全网闸19:00:50Page34
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!目前的网络安全技术方案安全操作系统、安全硬件平台、技术视角的缺陷木桶最短的一块板:计算终端安全保障最明显的诟病:缺乏统一管理19:00:50Page35
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!技术视角的缺陷木桶最短的一块板:计算终端安全保障19:00:Session3计算终端安全保障19:00:50Page36
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session3计算终端安全保障19:00:50案例:冲击波,振荡波,QQ病毒,MSN病毒Linux比Windows更安全么,不!据Mi2g公司(英国数字风险管理研究机构
)的调查结果显示,在被黑客成功入侵的计算机系统中,有67%的计算机使用Linux系统,该数字相当于Windows系统的3倍之多。Windows系统被成功入侵的比例为23.2%。
终端是信息交换与共享中最薄弱的环节,需要最强力的保障体系--恰恰是现状中所最不受重视的一环为什么要终端管理19:00:50Page37
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!案例:冲击波,振荡波,QQ病毒,MSN病毒为什么要终端管理1当前网络安全面临的新问题分支机构Internet数据中心数量庞大的终端缺乏可管理性,导致蠕虫病毒愈演愈烈隔离重点保护的资产变困难了,蠕虫和病毒会让整个网络瘫痪传统的防火墙、IDS、防病毒产品无能为力安全防御必须从网络边缘扩展到终端远程用户
移动PC攻击可以来自任何地方办公网络无线接入19:00:50Page38
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!当前网络安全面临的新问题分支机构Internet数据中心数量终端管理美国政府的解决方案:自动补丁管理更好的解决之道:统一的计算终端保障系统体现“以人为本、以服务对象为中心”解决传统安全鞭长莫及之处以最大的覆盖面杜绝攻击源头和受害者19:00:50Page39
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!终端管理美国政府的解决方案:自动补丁管理19:00:50计算终端安全保障系统功能终端安全资产管理中心安全策略中心补丁管理中心健康检查中心软件分发中心强制认证中心病毒防护中心安全防护中心19:00:50Page40
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!计算终端安全保障系统功能终端安全资产管理中心安全策略中心补丁全面的计算终端安全保障系统资产和安全策略管理补丁管理软件分发个人防火墙防病毒主机入侵防护完整性检查和自动修复强制认证防信息泄露19:00:50Page41
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!全面的计算终端安全保障系统资产和安全策略管理19:00:50Session4统一安全管理19:00:50Page42
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!Session4统一安全管理19:00:50信息分配和共享不充分传统安全产品仅仅提供面向安全人员的信息,但实际上,所有人都从自身角度触发需要了解安全信息系统管理员:我也需要了解自己系统的安全情况!我在哪里可以看到?让我处理故障,可是我不知道怎么处理啊?能否让我经常学习一些安全知识?管理者:安全到底如何了?有没有一说话的数字?一切是否在掌握之中?我们的投资又什么回报?安全管理员:我关心所有和安全相关的信息我更关注最新安全更新,主动的发现和响应我要密切关注安全健康状况,对事件进行分析和处理我需要处理各种安全工作流程,支持和协助系统管理员完成安全工作19:00:50Page43
安氏中国,缔造更可信的网络空间!Creatingmoretrustedcyberspace!信息分配和共享不充分传统安全产品仅仅提供面向安全人员的信息,缺乏以资产为核心的风险管理以事件为核心的管理不能让管理员迅速发现最为关心和重要的信息以安全产品为中心的事件管理不利于信息的共享和分配以事件为中心的管理仅仅反映了安全的一个方面,作为安全管理的核心--风险管理,是结合了资产、漏洞和威胁/事件来进行综合计算和评价的风险威胁漏洞资产威胁漏洞资产以业务系统/资产方式呈现原有方式SOC方式19:00:50Page44
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《报表性能优化》课件
- 《高速铁路运输组织》课件
- 气瓶充装作业安全教育培训
- 银行业绩工作总结模板
- 小学班主任管理过程中与学生和谐关系的构建
- 离职申请书奶酪
- 医学院大学生创业项目名称
- 三位数加减三位数计算同步作业模拟题带答案
- 光伏运维安全管理制度
- 大雪营销新视角
- 七年级数学上册期末试卷(可打印)
- Flash动画设计与制作(FlashCS6中文版)中职PPT完整全套教学课件
- Hadoop大数据开发实例教程高职PPT完整全套教学课件
- 新人教版小学数学五年级下册教材分析课件
- 企业中层管理人员测评问题
- 人教版高中地理必修一全册测试题(16份含答案)
- GN汽车吊吊装专项安全方案讲义
- 水泥搅拌桩水灰比及浆液用量计算表(自动计算)
- 教育:创造无限可能
- 部编版《语文》三年级下册全册教案及反思
- 风电场工程强制性条文执行计划
评论
0/150
提交评论