亚洲人成网亚洲欧洲无码一级毛片,一级黄色影片网无码视频,国产一级做a爰片久久毛片男,亚洲一级毛片一区二区

信息安全整體建設(shè)

信息安全整體建設(shè)




參照業(yè)界國(guó)內(nèi)外信息安全標(biāo)準(zhǔn),如ISO27001、等級(jí)保護(hù),結(jié)合客戶(hù)信息化現(xiàn)狀,為客戶(hù)提供信息安全整體建設(shè)實(shí)操指引,構(gòu)建系統(tǒng)化的信息安全防護(hù)體系,保障業(yè)務(wù)應(yīng)用安全、穩(wěn)定、高效地運(yùn)行。


















附件一:技術(shù)體系建設(shè)內(nèi)容示例



類(lèi)別

名稱(chēng)

簡(jiǎn)介

云計(jì)算

服務(wù)器虛擬化

Citrix XenServer

服務(wù)器虛擬化??蓪⒍嗯_(tái)物理服務(wù)器建立成服務(wù)器池,并虛擬成N個(gè)虛擬服務(wù)器,充分利用服務(wù)器資源,可動(dòng)態(tài)調(diào)整虛擬服務(wù)器資源。

vmware vsphere

應(yīng)用虛擬化

Citrix XenApp

應(yīng)用虛擬化。作為Windows應(yīng)用交付系統(tǒng),主要負(fù)責(zé)管理和虛擬化數(shù)據(jù)中心的所有應(yīng)用,以實(shí)現(xiàn)最佳的應(yīng)用性能和靈活的應(yīng)用交付。采用XenApp,您可以將所有Windows應(yīng)用按需交付給辦公用戶(hù)、任務(wù)型用戶(hù)和移動(dòng)用戶(hù),既可以通過(guò)數(shù)據(jù)中心集中運(yùn)行應(yīng)用,也可以采用流技術(shù)將應(yīng)用交付到用戶(hù)設(shè)備。

桌面虛擬化

XenDesktop

桌面虛擬化。提供端到端的桌面交付解決方案,可通過(guò)分別交付桌面操作系統(tǒng)、應(yīng)用和用戶(hù)設(shè)置,大大簡(jiǎn)化桌面生命周期管理并顯著降低擁有成本。

深信服

私有云管理平臺(tái)

vmware vRealize Suite

用于構(gòu)建、管理和交付高度可擴(kuò)展而且高效的私有云、公共云和混合基礎(chǔ)架構(gòu)即服務(wù)(IaaS)云。
vRealize Operations
實(shí)現(xiàn) IT 運(yùn)維管理自動(dòng)化,管理性能,并獲得跨物理、虛擬和云計(jì)算基礎(chǔ)架構(gòu)的可見(jiàn)性。
vRealize Automation
面向多供應(yīng)商虛擬、物理和公有云環(huán)境提供基于策略的自助式基礎(chǔ)架構(gòu)和應(yīng)用調(diào)配及生命周期管理。
vRealize Business for Cloud
針對(duì)私有云、公有云和混合云自動(dòng)執(zhí)行云成本核算、云資源使用量分析和云比較。

虛擬化優(yōu)化

虛擬化安全

趨勢(shì) deep security

趨勢(shì)科技服務(wù)器深度安全防護(hù)系統(tǒng)是一個(gè)全面的高效自適應(yīng)服務(wù)器安全平臺(tái),可以防止企業(yè)應(yīng)用程序和數(shù)據(jù)泄漏以及業(yè)務(wù)中斷,并且無(wú)需昂貴的緊急修補(bǔ)??梢酝ㄟ^(guò)緊密集成的模塊輕松擴(kuò)展該平臺(tái),以實(shí)現(xiàn)跨物理、虛擬和云服務(wù)器以及虛擬桌面確保服務(wù)器、應(yīng)用程序和數(shù)據(jù)安全的目的。從無(wú)客戶(hù)端防護(hù)和基于客戶(hù)端的防護(hù)(包括防惡意軟件、入侵檢測(cè)和防御、防火墻、web應(yīng)用程序防護(hù)、完整性監(jiān)控和日志檢查)中進(jìn)行選擇。

存儲(chǔ)優(yōu)化

FUSION-IO應(yīng)用加速

Fusion io應(yīng)用加速解決方案采用企業(yè)級(jí)閃存,利用閃存讀寫(xiě)的高效和先進(jìn)的算法,解決存儲(chǔ)延遲大、I/O瓶頸的問(wèn)題。從而為應(yīng)用加速,提升用戶(hù)體驗(yàn)度。包括緩存加速,主機(jī)存儲(chǔ),共享存儲(chǔ),虛擬加速。

存儲(chǔ)備份

存儲(chǔ)

HDS NetApp存儲(chǔ)

為用戶(hù)集中數(shù)據(jù)存放管理,利用存儲(chǔ)虛擬化可實(shí)現(xiàn)不同品牌存儲(chǔ)的集中支管理。利用存儲(chǔ)復(fù)制功能可實(shí)現(xiàn)數(shù)據(jù)級(jí)容災(zāi)。

華為、曙光

數(shù)據(jù)備份

symantec NBU

對(duì)數(shù)據(jù)備份,歸檔,去重,恢復(fù)等進(jìn)行集中統(tǒng)一管理

Quantum磁帶庫(kù)

磁帶庫(kù)I40,I80,I500

數(shù)據(jù)安全

文檔加密

億賽通

基于對(duì)問(wèn)文件進(jìn)行加密的方式,實(shí)現(xiàn)文件防泄密,億賽通支持自動(dòng)加密和權(quán)限加密

DLP

symantec

基于文件內(nèi)容的防泄密解決方案,能夠迅速找到數(shù)據(jù)在網(wǎng)絡(luò)系統(tǒng)中所處位置,監(jiān)測(cè)數(shù)據(jù)的詳細(xì)使用情況,并可有效防止企業(yè)內(nèi)部、外部因不慎或惡意竊取導(dǎo)致的數(shù)據(jù)泄露,以此強(qiáng)化業(yè)務(wù)流程保障、降低管理風(fēng)險(xiǎn)并協(xié)助企業(yè)遵從相關(guān)法規(guī)。

邊界安全

UTM/防火墻

SonicWall

SonicWall是國(guó)外老牌的防火墻廠商,產(chǎn)品以性能優(yōu)越著稱(chēng)。目前的UTM產(chǎn)品從低端的SOHO產(chǎn)品到吞吐量達(dá)40G的高端產(chǎn)品一應(yīng)俱全。

山石、深信服、華為

國(guó)內(nèi)主流下一代防火墻,實(shí)現(xiàn)企業(yè)邊界安全防護(hù)。

廣域網(wǎng)加速

廣域網(wǎng)加速深信服

深信服廣域網(wǎng)加速產(chǎn)品提供了多層次的廣域網(wǎng)傳輸優(yōu)化手段,改善了數(shù)據(jù)在物理鏈路上的傳輸質(zhì)量,大幅度提高了應(yīng)用系統(tǒng)的響應(yīng)速度,尤其在高時(shí)延、高掉包的惡劣傳輸環(huán)境中,以及在網(wǎng)絡(luò)中響應(yīng)速度較慢的應(yīng)用系統(tǒng)(如Exchange郵件系統(tǒng))效果更為顯著。

RiverBed

提供廣域網(wǎng)優(yōu)化、應(yīng)用加速、廣域文件服務(wù) (WAFS) 、廣域應(yīng)用服務(wù) (WAAS)等解決方案

入侵防護(hù)類(lèi)

綠盟IDS/IPS

IDS為入侵防護(hù),通常為旁路部署,檢測(cè)網(wǎng)絡(luò)攻擊行為。IPS通常串聯(lián)在網(wǎng)絡(luò)上,檢測(cè)到網(wǎng)絡(luò)攻擊行為后,可直接阻止攻擊。

綠盟Anti-DDoS System

綠盟抗拒絕服務(wù)攻擊系統(tǒng)能夠及時(shí)發(fā)現(xiàn)背景流量中各種類(lèi)型的攻擊流量,針對(duì)攻擊類(lèi)型迅速對(duì)攻擊流量進(jìn)行攔截,保證正常流量的通過(guò)。

綠盟極光漏洞掃描

綠盟極光是國(guó)內(nèi)專(zhuān)業(yè)的漏洞掃描產(chǎn)品。通過(guò)掃描方式,發(fā)現(xiàn)主機(jī)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)存在的漏洞,還經(jīng)常被用在風(fēng)險(xiǎn)評(píng)估等服務(wù)工作中。

綠盟基線核查

對(duì)影響系統(tǒng)安全的脆弱性因素進(jìn)行全面檢查,采用統(tǒng)一的脆弱性度量標(biāo)準(zhǔn),參照安全基線,自動(dòng)多維度對(duì)比分析,幫助管理人員及時(shí)發(fā)現(xiàn)安全風(fēng)險(xiǎn),全面洞察安全隱患。

網(wǎng)站防護(hù)

安恒WAF應(yīng)用防火墻

Web應(yīng)用防火墻,又稱(chēng)WAF。提供HTTP/S雙向內(nèi)容清洗:緩解來(lái)自Internet的各類(lèi)安全威脅,如SQL注入、XSS、跨站偽造(CSRF)、Cookie篡改以及應(yīng)用層DDoS等,降低網(wǎng)頁(yè)篡改及網(wǎng)頁(yè)掛馬等安全事件發(fā)生的概率,充分保障WEB應(yīng)用的高可用性和業(yè)務(wù)的連續(xù)性。同時(shí),針對(duì)WEB服務(wù)器側(cè)響應(yīng)的出錯(cuò)信息、惡意內(nèi)容及不合規(guī)內(nèi)容進(jìn)行在線清洗,避免敏感信息泄露,確保網(wǎng)站的公信度。

安恒網(wǎng)頁(yè)防篡改

實(shí)時(shí)監(jiān)控用的Web站點(diǎn),洞察黑客、病毒等對(duì)網(wǎng)站的網(wǎng)頁(yè)、電子文檔、圖片等文件進(jìn)行破環(huán)或非法修改。一旦文件遭到破壞,系統(tǒng)會(huì)立即恢復(fù)被破壞的文件,并通知管理員。

上網(wǎng)行為管理

深信服AC

深信服是深圳本地公司,AC是屬于上網(wǎng)行為管理類(lèi)產(chǎn)品。實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)訪問(wèn)行為的全面管理,產(chǎn)品主要功能包括網(wǎng)絡(luò)帶寬管理、網(wǎng)站分類(lèi)管理、網(wǎng)絡(luò)應(yīng)用協(xié)議管理等方面。

SSL VPN

深信服

國(guó)內(nèi)知名的SSL VPN產(chǎn)品,通過(guò)SSL加密技術(shù),主要解決遠(yuǎn)程接入企業(yè)內(nèi)網(wǎng)的問(wèn)題。

Array SPX

國(guó)外知名SSL VPN產(chǎn)品

負(fù)載均衡

F5Citrix NetScaler

國(guó)際知名的鏈路均衡產(chǎn)品。鏈路均衡產(chǎn)品是在多條廣域網(wǎng)鏈路環(huán)境中,實(shí)現(xiàn)入向和出向的流量負(fù)載。通??山鉀Q多條鏈路聚合和南北互通問(wèn)題。

深信服

國(guó)內(nèi)負(fù)載均衡產(chǎn)品。

防毒墻

山石防毒墻

防毒墻產(chǎn)品通常透明方式部署在廣域網(wǎng)出口,對(duì)進(jìn)出流量進(jìn)行過(guò)濾,發(fā)現(xiàn)和阻擋病毒流量。

趨勢(shì)防病毒網(wǎng)關(guān)、Web安全網(wǎng)關(guān)IWSA

趨勢(shì)科技 web 安全網(wǎng)關(guān)是一款硬件設(shè)備,集應(yīng)用程序控制和高級(jí)防惡意軟件掃描、實(shí)時(shí) web 信譽(yù)和靈活的 URL 過(guò)濾于一身,能夠提供超強(qiáng)的 Internet 威脅防護(hù)

威脅發(fā)現(xiàn)

趨勢(shì)威脅發(fā)現(xiàn)設(shè)備TDA

趨勢(shì)科技威脅發(fā)現(xiàn)設(shè)備TDA為企業(yè)和政府組織提供了降低高級(jí)持續(xù)性威脅 (APT) 和針對(duì)性攻擊風(fēng)險(xiǎn)所需的全網(wǎng)范圍的可見(jiàn)性、洞察力和控制。威脅發(fā)現(xiàn)設(shè)備TDA以獨(dú)特方式實(shí)時(shí)檢測(cè)和識(shí)別逃避性威脅,并提供防止、發(fā)現(xiàn)和抑制針對(duì)公司數(shù)據(jù)的攻擊所需的深入分析和行動(dòng)情報(bào)。

審計(jì)

運(yùn)維審計(jì)

奇智

為組織 IT 系統(tǒng)核心服務(wù)器的運(yùn)維操作提供強(qiáng)有力的監(jiān)控、審計(jì)手段,使其切實(shí)滿足內(nèi)控管理中的合規(guī)性要求。
可對(duì)主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等的管理維護(hù)進(jìn)行安全、有效、直觀的 操作審計(jì),對(duì)策略配置、系統(tǒng)維護(hù)、內(nèi)部訪問(wèn)等進(jìn)行詳細(xì)的記錄,提供細(xì)粒度的審計(jì),并 支持操作過(guò)程的全程回放。運(yùn)維審計(jì)產(chǎn)品彌補(bǔ)了傳統(tǒng)審計(jì)系統(tǒng)的不足,將運(yùn)維審計(jì)由事件審計(jì)提升 為內(nèi)容審計(jì),并將身份認(rèn)證、授權(quán)、管理、審計(jì)有機(jī)地結(jié)合,保證只有合法用戶(hù)才能使用 其擁有運(yùn)維權(quán)限的關(guān)鍵資源。運(yùn)維審計(jì)產(chǎn)品 為組織在 IT 操作風(fēng)險(xiǎn)控制、內(nèi)控安全和合規(guī)性等方面 提供一套完善、有效的審計(jì)手段。

數(shù)據(jù)庫(kù)審計(jì)

安恒

國(guó)內(nèi)知名的數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品,該產(chǎn)品采用旁路監(jiān)聽(tīng)的方式,收集對(duì)數(shù)據(jù)庫(kù)的訪問(wèn),并形成審計(jì)報(bào)表。通常支持常見(jiàn)數(shù)據(jù)庫(kù),如:MS SQL、Oracle等。

日志審計(jì)管理

安恒

安恒日志安全審計(jì)系統(tǒng)作為一個(gè)統(tǒng)一日志監(jiān)控與審計(jì)平臺(tái),能夠?qū)崟r(shí)不間斷地將企業(yè)和組織中來(lái)自不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、用戶(hù)業(yè)務(wù)系統(tǒng)的日志、警報(bào)等信息匯集到審計(jì)中心,實(shí)現(xiàn)全網(wǎng)綜合安全審計(jì)。并能夠?qū)崟r(shí)地對(duì)采集到的不同類(lèi)型的信息進(jìn)行歸一化和實(shí)時(shí)關(guān)聯(lián)分析,通過(guò)統(tǒng)一的制臺(tái)界面進(jìn)行實(shí)時(shí)、可視化的呈現(xiàn),協(xié)助安全管理人員迅速準(zhǔn)確地識(shí)別安全事故,消除了管理員在多個(gè)控制臺(tái)之間來(lái)回切換的煩惱,同時(shí)提高工作效率。

防火墻策略審計(jì)

Firemon

幫助企業(yè)解決防火墻的下列問(wèn)題:
哪些安全策略是冗余的? 哪些策略是無(wú)用的?
· 哪個(gè)或哪些安全策略被使用的最多、最頻繁?
l
·這條安全策略的目的?誰(shuí)配的?什么時(shí)間配的?在起作用嗎?
· 是否存在過(guò)于“寬松”的安全策略,允許了過(guò)多的流量通過(guò)?該如何收斂該條策略?
·是否存在安全策略,允許了高危端口流量的通過(guò)?
·網(wǎng)絡(luò)中某兩點(diǎn)間某服務(wù)是否可達(dá)?可達(dá)的路徑是什么?穿過(guò)了哪些防火墻設(shè)備?命中了哪
些策略?
· 當(dāng)收到業(yè)務(wù)部門(mén)提交的安全策略配置申請(qǐng)時(shí),該如何配置策略?是否需要新增策略?該配置一條什么樣的策略?該在哪一臺(tái)防火墻上增加策略?這條新增的策略合規(guī)嗎?
·系統(tǒng)內(nèi)防火墻的配置是否符合安全規(guī)范,如PCIISO27002 等?
· 企業(yè)內(nèi)部安全域之間的互訪規(guī)則,在防火墻上的安全策略是否符合這些互訪規(guī)則呢?

網(wǎng)絡(luò)監(jiān)控

網(wǎng)強(qiáng)

IT綜合管理軟件
· 集網(wǎng)絡(luò)設(shè)備管理、服務(wù)器管理、機(jī)房管理、數(shù)據(jù)庫(kù)管理、中間件管理、服務(wù)管理、業(yè)務(wù)管理、虛擬機(jī)管理及云平臺(tái)管理等各種軟硬件的一體化監(jiān)控
·專(zhuān)注于IT基礎(chǔ)設(shè)施管理、網(wǎng)絡(luò)管理、業(yè)務(wù)管理、響應(yīng)時(shí)間管理及服務(wù)水平管理

身份認(rèn)證

雙因素認(rèn)證

RSA SecurID

RSA是第一個(gè)將動(dòng)態(tài)口令技術(shù)產(chǎn)品化的廠商。動(dòng)態(tài)口令是一次性口令的一種,動(dòng)態(tài)口令通常只在一份鐘內(nèi)有效,即使口令被破解,也無(wú)法再次使用。目前動(dòng)態(tài)口令技術(shù)可廣泛與各種應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的訪問(wèn)認(rèn)證進(jìn)行結(jié)合,已成為事實(shí)上標(biāo)準(zhǔn)。

動(dòng)聯(lián)

國(guó)產(chǎn)雙因素認(rèn)證,支持短信、手機(jī)、硬件動(dòng)態(tài)密碼。

統(tǒng)一身份認(rèn)證

oracle IDM

統(tǒng)一身份認(rèn)證平臺(tái)

郵件安全

防垃圾郵件

Softnext SPAM SQR

Softnext公司專(zhuān)注于郵件安全,防垃圾郵件產(chǎn)品通常部署在郵件服務(wù)器前端,可以對(duì)接收和外發(fā)的郵件進(jìn)行過(guò)濾,阻止垃圾郵件。

郵件審計(jì)

Softnext MSE

郵件審計(jì)產(chǎn)品通常部署在郵件的出入口,主要對(duì)接收和外發(fā)的郵件進(jìn)行保存,可實(shí)時(shí)過(guò)濾某些郵件、延遲發(fā)送(有制定的人審批后才發(fā)出去)、強(qiáng)制抄送等。

郵件歸檔

Softnext MAE

郵件歸檔產(chǎn)品通常需要與郵件服務(wù)器配合,可將所有通過(guò)郵件服務(wù)器接收和發(fā)送的郵件全部歸檔保存,便于用戶(hù)和審計(jì)人員日后查詢(xún)和審計(jì)。
市場(chǎng)有Symantc EV等競(jìng)爭(zhēng)產(chǎn)品,多采用軟件方式,配置較復(fù)雜,Softnext MAE是基于硬件。

數(shù)據(jù)庫(kù)安全

生產(chǎn)數(shù)據(jù)庫(kù)保護(hù)

Infomatica

提供生產(chǎn)數(shù)據(jù)庫(kù)敏感數(shù)據(jù)訪問(wèn)防護(hù)管理,非業(yè)務(wù)訪問(wèn)授權(quán)用戶(hù)(如:運(yùn)維人員、系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員)訪問(wèn)生產(chǎn)數(shù)據(jù)庫(kù)時(shí),對(duì)敏感數(shù)據(jù)訪問(wèn)提供有脫敏、遮蓋、拒絕、監(jiān)控等多種形式安全防護(hù)管理手段。

測(cè)試數(shù)據(jù)管理

Informatica

為生產(chǎn)數(shù)據(jù)提供給開(kāi)發(fā)、測(cè)試、培訓(xùn)等用途時(shí)進(jìn)行敏感數(shù)據(jù)漂白,保護(hù)生產(chǎn)數(shù)據(jù)在二次使用過(guò)程中不出現(xiàn)泄露,同時(shí)能夠確保生產(chǎn)數(shù)據(jù)被脫敏后的高度仿真效果。

數(shù)據(jù)庫(kù)歸檔

Informatica

對(duì)生產(chǎn)數(shù)據(jù)庫(kù)存儲(chǔ)進(jìn)行減負(fù)、瘦身,提高訪問(wèn)效率,快速轉(zhuǎn)移生產(chǎn)系統(tǒng)性能壓力,對(duì)轉(zhuǎn)儲(chǔ)的數(shù)據(jù)進(jìn)行高度壓縮儲(chǔ)存管理,并且可在無(wú)需恢復(fù)的情況下進(jìn)行直接任意訪問(wèn)。

應(yīng)用性能監(jiān)控

應(yīng)用性能監(jiān)控

深信服

端到端應(yīng)用性能管理(End-to-end Application Performance Management,簡(jiǎn)稱(chēng)APM)指的是一種IT服務(wù)方法,包括識(shí)別、區(qū)分優(yōu)先次序以及解決影響業(yè)務(wù)應(yīng)用的性能和可用性問(wèn)題。

opennet

 

 

附件二:信息安全整體建設(shè)案例



< 返回

下一篇:上網(wǎng)行為管理