1 / 24
文档名称:

信息安全技术体系设计 ibm.doc

格式:doc   大小:183KB   页数:24页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全技术体系设计 ibm.doc

上传人:wxnt86 2019/10/16 文件大小:183 KB

下载得到文件列表

信息安全技术体系设计 ibm.doc

相关文档

文档介绍

文档介绍:信息安全技术体系设计根据对塔里木油田信息安全技术需求的总结,参考IBM企业安全技术架构方法,提出塔里木油田安全技术架构框架。安全技术架构框架覆盖了塔里木油田未来3年所需要的安全技术功能服务组件。每个定义的安全技术功能服务组件,都能够形成独立安全服务平台,用于实现塔里木油田的安全技术目标。安全技术功能服务组件框架同时也是塔里木油田的安全技术功能服务组件库,便于塔里木油田的安全技术人员从组件库中选取所需的安全服务组件,以规范一致的方式来进行的安全技术解决方案设计。图42信息安全技术体系框架针对服务模块所实现的安全机制在数据安全、应用安全、主机系统安全、网络安全、物理环境安全方面有不同体现,展示如下:安全技术功能服务组件目录定义与安全架构方法模型中的五个安全域相对应,定义了五个安全技术功能服务组件目录,分别是身份与信任管理目录、访问控制目录、信息流控制目录、完整性管理目录和安全审计管理目录。以下是每个安全服务组件目录的定义。身份与信任管理目录该目录定义了身份和信任管理方面的功能服务组件,它们能够对企业范围内的用户身份的识别、验证进行管理控制,提供对用户身份和信任凭证生命周期的管理。在本目录中包含的安全服务组件有集中用户管理、统一用户目录、数字证书服务、双因素认证、电子签章服务。访问控制目录该目录定义了对IT资源(包括网络资源、平台系统资源、应用系统资源、数据资源等)进行访问控制的功能服务组件,它们负责企业范围内的IT资源访问的管理控制。在本目录中包含的安全服务组件有集中身份认证及单点登录、统一统一授权服务、终端准入控制、远程访问控制、视频监控、物理门禁。信息流控制目录该目录定义了对网络信息流进行安全控制的功能服务组件,它们负责对企业范围内的信息流进行把关控制,保证信息流的机密保护、完整准确和合理可达。在本目录中包含的安全服务组件有数据防泄漏、入侵检测防护、信息流内容检测过滤、防火墙、DDOS防护(拒绝服务防护)。完整性管理目录该目录定义了保障IT实体(包括网络、平台系统、应用系统、数据等)完整性的功能服务组件,它们负责对企业范围内IT实体正确、完整、可靠运行提供管理控制。在本目录中包含的安全服务组件有电子文档加密服务、网页防篡改策略符合性管理、终端桌面管理、防病毒服务、补丁管理、可用性保障服务。安全审计管理目录该目录定义了对安全审计管理的功能服务组件,它们负责对企业范围内的IT安全事件进行记录和监控,保证IT安全事件的可追溯和及时响应。在本目录中包含的安全服务组件有安全事件统一监控管理、日志审计系统、操作行为审计、安全符合性检查和安全弱点管理。安全技术功能服务组件定义身份与信任管理目录身份与信任管理目录包含以下的安全技术功能服务组件。每个安全技术功能服务组件的说明如下。集中用户管理服务名称 ,管理企业用户使用各种企业IT系统时的用户账号。本服务有利于降低用户管理的成本,有利于强化用户账号安全策略实施。关键服务集中用户管理服务应该为塔里木油田信息系统提供以下的管理服务:组织管理,实现对塔里木油田组织结构的管理,使得企业能够按照自身情况以部门或者地域进行组织结构的定义,管理内部用户在塔里木油田的组织结构的分布;账号管理,实现对塔里木油田所有内部用户自然人身份的主账号的管理,包括创建,激活、中止,废除、修改和删除,以及主账号与用户在目标IT系统的账号的关联同步管理;用户审批管理,实现对塔里木油田用户账号建立、变动的审批管理;角色管理,定义和管理在塔里木油田企业用户的工作岗位/角色,提高企业用户管理的效率和灵活性。通过角色定义,可以将某类角色和不同目标系统上的账号进行对应,实现基于角色的企业用户管理;基于角色的访问管理:通过角色定义,可以将某类角色和目标系统上的资源进行对应,支持基于角色的访问授权。当前实施情况目前,塔里木油田虽然建立了统一授权与单点登录系统,但仅覆盖部分应用系统,且未覆盖主机系统及数据库层面。部分应用系统在账号管理方面采用了竖井式的建设,未使用统一的企业用户目录,独立管理自身的账号。。关键服务统一用户目录服务应该为塔里木油田信息系统提供以下的管理服务:企业用户目录:实现将塔里木油田所有用户信息存储在企业用户目录,企业用户目录设计需要反映出塔里木油田的组织结构;一般来讲,企业用户目录的设计应该具备高效处理的扁平结构。其中企业用户目录中对用户的标识可以为员工工号、邮件地址、HR系统中员工编号等。信任凭证安全存储:实现所有用户的敏感的信任凭证信息的安全存储,建议采用不可逆的加密算法实现对敏感的信

最近更新

2025年舞蹈系工作教学计划 13页

2025年四川省上学期新津中学高三历史开学考试.. 3页

住房公积金在房地产经济中重要意义探讨 2页

2025年合肥职业技术学院单招职业技能考试题库.. 68页

2025年商品管理是门店所有营运管理层最重要 60页

低碳型集装箱码头岸桥优化配置研究 2页

2025年唯有你常驻心间我的心惟有你 4页

2025年合肥科技职业学院单招综合素质考试题库.. 65页

2025年呼和浩特市中考语文试题解析版 25页

2025年为什么说做好课前预习是成功的第一步 5页

2025年员工培训口号 7页

2025年为什么冬至以后越来越冷 4页

会计实践中存在的问题及其对策 2页

2025年台州科技职业学院单招职业技能考试题库.. 66页

2025年为2025北京冬奥会加油演讲稿5篇 7页

2025年自来水厂实习报告优秀 13页

2025年吉林省松原市宁江区七年级语文上学期期.. 10页

伊之密半固态镁合金产品通过专家技术鉴定 2页

农业科技园区施工承包合同示例 7页

2025年厦门工学院单招职业适应性考试题库有答.. 68页

2025年自我介绍范文 9页

2025年厦门安防科技职业学院单招职业适应性测.. 66页

2025年内蒙古赤峰市单招职业适应性考试题库有.. 65页

2025年宜春幼儿师范高等专科学校单招职业倾向.. 61页

2025年沈阳北软信息职业技术学院单招职业技能.. 62页

2025年河北省中考化学试卷(带答案) 7页

2025年度中小河流治理工程检测方案示例 14页

土木工程施工期末考试复习 19页

医院与养老院合作协议 4页

(完整版)雷锋故事带拼音 16页