1 / 29
文档名称:

信息安全系统技术体系设计-IBM.doc

格式:doc   大小:178KB   页数:29页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全系统技术体系设计-IBM.doc

上传人:511709291 2019/10/14 文件大小:178 KB

下载得到文件列表

信息安全系统技术体系设计-IBM.doc

文档介绍

文档介绍:信息安全技术体系设计根据对塔里木油田信息安全技术需求的总结,参考IBM企业安全技术架构方法,提出塔里木油田安全技术架构框架。安全技术架构框架覆盖了塔里木油田未来3年所需要的安全技术功能服务组件。每个定义的安全技术功能服务组件,都能够形成独立安全服务平台,用于实现塔里木油田的安全技术目标。安全技术功能服务组件框架同时也是塔里木油田的安全技术功能服务组件库,便于塔里木油田的安全技术人员从组件库中选取所需的安全服务组件,以规范一致的方式来进行的安全技术解决方案设计。图42信息安全技术体系框架针对服务模块所实现的安全机制在数据安全、应用安全、主机系统安全、网络安全、物理环境安全方面有不同体现,展示如下:安全技术功能服务组件目录定义与安全架构方法模型中的五个安全域相对应,定义了五个安全技术功能服务组件目录,分别是身份与信任管理目录、访问控制目录、信息流控制目录、完整性管理目录和安全审计管理目录。以下是每个安全服务组件目录的定义。身份与信任管理目录该目录定义了身份和信任管理方面的功能服务组件,它们能够对企业范围内的用户身份的识别、验证进行管理控制,提供对用户身份和信任凭证生命周期的管理。在本目录中包含的安全服务组件有集中用户管理、统一用户目录、数字证书服务、双因素认证、电子签章服务。访问控制目录该目录定义了对IT资源(包括网络资源、平台系统资源、应用系统资源、数据资源等)进行访问控制的功能服务组件,它们负责企业范围内的IT资源访问的管理控制。在本目录中包含的安全服务组件有集中身份认证及单点登录、统一统一授权服务、终端准入控制、远程访问控制、视频监控、物理门禁。信息流控制目录该目录定义了对网络信息流进行安全控制的功能服务组件,它们负责对企业范围内的信息流进行把关控制,保证信息流的机密保护、完整准确和合理可达。在本目录中包含的安全服务组件有数据防泄漏、入侵检测防护、信息流内容检测过滤、防火墙、DDOS防护(拒绝服务防护)。完整性管理目录该目录定义了保障IT实体(包括网络、平台系统、应用系统、数据等)完整性的功能服务组件,它们负责对企业范围内IT实体正确、完整、可靠运行提供管理控制。在本目录中包含的安全服务组件有电子文档加密服务、网页防篡改策略符合性管理、终端桌面管理、防病毒服务、补丁管理、可用性保障服务。安全审计管理目录该目录定义了对安全审计管理的功能服务组件,它们负责对企业范围内的IT安全事件进行记录和监控,保证IT安全事件的可追溯和及时响应。在本目录中包含的安全服务组件有安全事件统一监控管理、日志审计系统、操作行为审计、安全符合性检查和安全弱点管理。安全技术功能服务组件定义身份与信任管理目录身份与信任管理目录包含以下的安全技术功能服务组件。每个安全技术功能服务组件的说明如下。集中用户管理服务名称 ,管理企业用户使用各种企业IT系统时的用户账号。本服务有利于降低用户管理的成本,有利于强化用户账号安全策略实施。关键服务集中用户管理服务应该为塔里木油田信息系统提供以下的管理服务:组织管理,实现对塔里木油田组织结构的管理,使得企业能够按照自身情况以部门或者地域进行组织结构的定义,管理内部用户在塔里木油田的组织结构的分布;账号管理,实现对塔里木油田所有内部用户自然人身份的主账号的管理,包括创建,激活、中止,废除、修改和删除,以及主账号与用户在目标IT系统的账号的关联同步管理;用户审批管理,实现对塔里木油田用户账号建立、变动的审批管理;角色管理,定义和管理在塔里木油田企业用户的工作岗位/角色,提高企业用户管理的效率和灵活性。通过角色定义,可以将某类角色和不同目标系统上的账号进行对应,实现基于角色的企业用户管理;基于角色的访问管理:通过角色定义,可以将某类角色和目标系统上的资源进行对应,支持基于角色的访问授权。当前实施情况目前,塔里木油田虽然建立了统一授权与单点登录系统,但仅覆盖部分应用系统,且未覆盖主机系统及数据库层面。部分应用系统在账号管理方面采用了竖井式的建设,未使用统一的企业用户目录,独立管理自身的账号。。关键服务统一用户目录服务应该为塔里木油田信息系统提供以下的管理服务:企业用户目录:实现将塔里木油田所有用户信息存储在企业用户目录,企业用户目录设计需要反映出塔里木油田的组织结构;一般来讲,企业用户目录的设计应该具备高效处理的扁平结构。其中企业用户目录中对用户的标识可以为员工工号、邮件地址、HR系统中员工编号等。信任凭证安全存储:实现所有用户的敏感的信任凭证信息的安全存储,建议采用不可逆的加密算法实现对敏感的信

最近更新

2025年广州基准GPS厂家GPS车机安装手册 7页

2025年抚州幼儿师范高等专科学校单招职业技能.. 65页

2025年广告公司员工奖惩条例办法 3页

2025年承德护理职业学院单招职业技能考试题库.. 67页

2025年承德护理职业学院单招职业倾向性测试题.. 66页

2025年广东省潮州市九年级语文上册期末试题 11页

2025年广东省汕头市高二英语下册第四周周练试.. 8页

2025年扬州工业职业技术学院单招职业适应性测.. 65页

2025年扬州工业职业技术学院单招职业倾向性测.. 66页

2025年广东省广州市高二历史上册期中试题 9页

2025年广东省宝安高一化学上册期中试题 7页

2025年扎兰屯职业学院单招职业技能测试题库及.. 66页

2025年扎兰屯职业学院单招综合素质考试题库及.. 64页

2025年成都银杏酒店管理学院单招职业倾向性考.. 64页

2025年成都职业技术学院单招职业技能考试题库.. 63页

2025年成都职业技术学院单招职业倾向性测试题.. 64页

2025年成都文理学院单招综合素质考试题库新版.. 63页

2025年成都工贸职业技术学院单招职业技能考试.. 67页

2025年年度消防演习计划 10页

2025年年产2.5亿粒胶囊生产车间工艺设计 19页

2025年成都农业科技职业学院单招职业倾向性考.. 66页

2025年惠州工程职业学院单招职业技能测试题库.. 65页

2025年惠州工程职业学院单招职业倾向性测试题.. 65页

2025年惠州城市职业学院单招职业技能考试题库.. 65页

2025年惠州卫生职业技术学院单招职业适应性考.. 66页

2025年惠州卫生职业技术学院单招职业技能测试.. 68页

2025年恩施职业技术学院单招职业适应性测试题.. 67页

2025年怀化职业技术学院单招职业技能测试题库.. 65页

2025年怀化师范高等专科学校单招职业适应性测.. 67页

2025年七号线大洲明挖段深基坑专项方案技术交.. 20页