1 / 144
文档名称:

IT运维信息安全方案.docx

格式:docx   大小:860KB   页数:144页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

IT运维信息安全方案.docx

上传人:镜花流水 2019/4/25 文件大小:860 KB

下载得到文件列表

IT运维信息安全方案.docx

相关文档

文档介绍

文档介绍:,安全运维占信息系统生命周期70%-80%的信息,并且安全运维体系的建设已经越来越被广大用户重视。尤其是随着信息系统建设工作从大规模建设阶段逐步转型到“建设和运维”并举的发展阶段,运维人员需要管理越来越庞大的IT系统这样的情况下,信息安全运维体系的建设已经被提到了一个空前的高度上。它不仅单单是一个体系的建设,更是IT系统管理中的夯实基础。肃运维服务的发展趋势对于企业的安全运维服务管理的发展,通常可以将其分为混乱阶段、被动阶段、主动阶段、服务阶段和价值阶段这五个阶段。荿1、在混乱阶段:运维服务没有建立综合的支持中心,也没有用户通知机制;螆2、在被动阶段:运维服务开始关注事件的发生和解决,也开始关注信息资产,拥有了统一的运维控制台和故障记录和备份机制;肆3、在主动阶段:运维服务建立了安全运行的定义,并将系统性能,问题管理、可用性管理、自动化与工作调度作为重点;膃4、在服务阶段,运维服务工作中已经可以支持任务计划和服务级别管理;螀5、在价值阶段,运维服务实现了性能、安全和核心几大应用的紧密结合,体现其价值所在。蒇螅膃膁信息安全的概念在二十世纪经历了一个漫长的历史阶段,90年代以来得到了深化。进入21世纪后,随着信息技术的不断发展,信息安全问题也日显突出。如何确保信息系统的安全已经成为了全社会关注的问题。国际上对于信息安全问题的研究起步较早,投入力度大,已取得了许多成果,并得以推广应用。中国目前也已有一批专门从事信息安全基础研究、技术开发与技术服务工作的研究机构与高科技企业,形成了中国信息安全产业的雏形。羅关于信息安全的定义也有很多,国内学者与国外学者、不同的社会组织也给出了不同的定义。薃国内学者的定义:“信息安全保密内容分为:实体安全、运行安全、数据安全和管理安全四个方面。”芃我国“计算机信息系统安全专用产品分类原则”中的定义是:“涉及实体安全、运行安全和信息安全三个方面。”芇我国相关立法给出的定义是:“保障计算机及其相关的和配套的设备、设施(网络)的安全,运行环境的安全,保障信息安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全”。这里面涉及了物理安全、运行安全与信息安全三个层面。蚇国家信息安全重点实验室给出的定义是:“信息安全涉及到信息的机密性、完整性、可用性、可控性。综合起来说,就是要保障电子信息的有效性。”莂英国BS7799信息安全管理标准给出的定义是:“信息安全是使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报,涉及的是机密性、完整性、可用性。”莃美国国家安全局信息保障主任给出的定义是:“因为术语‘信息安全’一直仅表示信息的机密性,在国防部我们用‘信息保障’来描述信息安全,也叫‘IA’。它包含5种安全服务,包括机密性、完整性、可用性、真实性和不可抵赖性。”蚈国际标准化委员会给出的定义是:“为数据处理系统而采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露”。膅莅机密性Confidentiality蒃完整性Integrity聿可用性Availability袇可控性controllability膄真实性Authenticity薂不可否认性Non-:葿一是指在运维过程中对网络或系统发生病毒或黑客攻击等安全事件进行定位、防护、排除等运维动作,保障系统不受内、外界侵害。膆二是指对运维过程中发生的基础环境、网络、安全、主机、中间件、数据库乃至核心应用系统发生的影响其正常运行的事件(包含关联事件)通称为安全事件,而围绕安全事件、运维人员和信息资产,依据具体流程而展开监控、告警、响应、评估等运行维护活动,称为安全运维服务。蒄目前,大多数企业还停留在被动的、传统意义上的安全运维服务,这样安全运维服务存在着以下弊端:袂1)、出现故障纵有众多单一的厂商管理工具,但无法迅速定位安全事件,忙于“救火”,却又不知火因何而“着”。时时处于被动服务之中,无法提供量化的服务质量标准。衿2)、企业的信息系统管理仍在依靠各自的“业务骨干”支撑,缺少相应的流程和知识积累,过多依赖于人。羈3)、对安全事件缺少关联性分析和评估分析,并且没有对安全事件定义明确的处理流程,更多的是依靠人的经验和责任心,缺少必要的审核和工具的支撑。节正是因为目前运维服务中存在的弊端,XX股份有限公司依靠长期从事应用平台信息系统运维服务的经验,同时结合信息安全保障体系建设中运维体

最近更新

国家公务员行测(数量关系)真题试卷完整 108页

国家公务员行测(数量关系)真题试卷汇编学生专.. 107页

国家公务员行测(数量关系)真题试卷附答案(培.. 107页

2025年描写夏天的优美文案范文(精选205句) 15页

国家公务员行测(言语理解与表达)历年真题带答.. 177页

国家公务员行测(言语理解与表达)历年真题附答.. 177页

2025年描写团圆的诗句 8页

国家公务员行测(言语理解与表达)真题带答案 175页

基于改进GA-PSO混合算法的变电站选址优化 3页

国家公务员行测(言语理解与表达)真题试卷(精.. 174页

2025年描写劳动节的名言佳句 4页

2025年描写初夏的诗词 8页

基于技术创新的比较优势动态演进与中国外贸转.. 3页

苏教版一年级下册语文第21课古诗两首 6页

2025年高中历史核心考点小农经济与自然经济和.. 3页

基于成本效益视角的机场多层次动态安检系统模.. 3页

基于情境教学的高中地理人地协调观培养策略研.. 3页

国家公务员行测常识判断阅读理解历年真题试卷.. 79页

国家公务员行测常识判断阅读理解历年真题试卷.. 79页

国家公务员行测常识判断阅读理解模拟试卷含答.. 80页

国家公务员行测数量关系(阅读理解)模拟试卷【.. 107页

基于引力模型的物流节点空间布局规划方法研究.. 3页

国家公务员行测数量关系模拟试卷附参考答案(.. 107页

国家公务员行测数量关系真题试卷及完整答案1套.. 105页

国家公务员行测数量关系真题试卷附答案(巩固.. 107页

2025年鄂尔多斯生态环境职业学院单招职业适应.. 66页

2025年消防安全知识内容 8页

2022~2023育婴师考试题库及答案参考100 10页

管道施工监理细则 8页

早教师专业测试(试题答案) 4页