大型网络空间安全运营体系构建与实施课件

上传人:txadgkn****dgknqu... 文档编号:252431674 上传时间:2024-11-15 格式:PPTX 页数:19 大小:1.56MB
返回 下载 相关 举报
大型网络空间安全运营体系构建与实施课件_第1页
第1页 / 共19页
大型网络空间安全运营体系构建与实施课件_第2页
第2页 / 共19页
大型网络空间安全运营体系构建与实施课件_第3页
第3页 / 共19页
点击查看更多>>
资源描述
,3/4/2020,#,大型网络空间安全 运营体系构建与实施,大型网络空间安全 运营体系构建与实施,1,面临的格局 安全运营认知,安全运营体系设计 安全运营体系落地 思考,目录,面临的格局 安全运营认知目录,2,面临的格局,面临的格局,3,发展与安全的不平衡,云,无线通讯,智能,/,物联设备,边缘计算平台,业务,业务规模 业务关联度,业务架构复杂性,时空,物理空间 网络空间 在线时长,资产,资产种类 资产规模,互联网开放性,安全威胁,攻防战线 资产漏洞,国际政治形势,安全能力,发展与安全的不平衡云无线通讯智能/物联设备边缘计算平台业务时,4,安全挑战,安全运营能力,整体性提升,管理体系,资产,数据,行为,安全管理体系闭环,数据协同与数据,防泄漏的平衡,网络空间资产管理闭环,网络空间行为管理闭环,安全挑战安全运营能力管理体系资产数据行为安全管理体系闭环数据,5,安全运营认知,安全运营认知,6,安全运营定义,实时感知网络空间和物理空间中,的,安全态势,,洞察其中的,过程、行为、,状,态,,进行,高效决策,,形成安全策略或安全指令,进而按需,有机协同,各类组织和 人员、各类安全系统和厂商执行安全策略或安全指令的一,个,循环,的、,动态,的,、,闭环,的一种,智慧,型活动。这个活动过程也是一个在不断探,索,、寻求,“安全感,”,的,“安全心理”认知过程,,也是,“敌”、“我”博弈,的,攻防过程,。,安全运营定义实时感知网络空间和物理空间中的安全态势,洞察其中,7,安全运营价值,业务价值最大化 非经营性损失最小化,商业秘密,已知威胁,未知威胁,拿不走 打不开 赖不掉,进不来 可检测 速隔离 赖不掉,可感知 响应快 赖不掉,安全运营价值业务价值最大化 非经营性损失最小化商业秘密已知威,8,安全运营对象,安全管控对象及由其产生的关系和行为,具备很强的,时空性,和,可变性,人,终端,文档(电子,/,纸质),介质,业务,应用,应用程序、中间件、数据库,主机,OS,、服务器、存储,网络,数据中心,安全运营对象安全管控对象及由其产生的关系和行为具备很强的时空,9,安全运营外延,服务,淡化管控属性,为业务提供:,安全数据服务、安全能力服务,服务度量 效果度量 经济度量,手段,数字化技术 智能化技术 智慧协同技术,度量,发展,生态化经营,安全运营外延服务淡化管控属性,为业务提供:服务度量 效果度,10,安全运营体系设计,安全运营体系设计,11,“监管控”一体化运营,管理员/员工/外包,(账号、密码)攻击者,管理员行为、员工行为 攻击者行为,应用行为,网络行为,软件:应用、中间件、,DB,、OS 开源软件、商业软件,硬件:计算资源、网络资源 电子文档,关系关联,人,信息资产,代码,行为,安全态势感知,互联网出口监测,网站仿冒监测,漏洞检测,威胁情报,安全渗透,.,安全基线管理,账号生命周期管理,应用上线管理,应用生命周期管理,信息资产生命周期管理,文件安全管理,网络接入管理,终端安全,主机安全,网络安全,身份安全,数据,/,文档安全,邮件安全,云安全,工控安全,账号生命周期管理自动化,安全基线自动化,应用上线安全检测自动化,网络空间资产异动告警自动化,.,监,管,控,“监管控”一体化运营管理员/员工/外包管理员行为、员工行为,12,全面感知与智慧协同,全面感知与智慧协同,13,安全运营体系落地,安全运营体系落地,14,框架搭建与体系化遵从,人力、物力、任务安排方面,突出当前,主要矛盾和领导关注,的问题,良性循环,麻雀虽小,五脏俱全,保障安全运营效果,搭建好安全运营框架,遵从体,系化运营,,有序,开展工作,让领导洞悉不足,领导,加大安全投入,框架搭建与体系化遵从人力、物力、任务安排方面,突出当前主要,15,关键技术支撑,激活安全融合活力 驱动安全协同发展,智能化,来知数据格式处理智能化,威胁和异常分析智能化,场景溯源智能化,可视化,安全感势可视化,决策过程可视化,资产状态变化可视化,行为可视化,模型化,1,.安全管控能力模型化,一体化,全网“监管控”一体化,安全策略管理及流程一体化,安全数据管理一体化,威胁情报分析一体化,安全协同一体化,自动化,资产及漏洞发现自动化,数据采集与分析自动化,安全工单生成及流程自动化,策略联动自动化,安全基线管理自动化,安全报告自动化,访问关系梳理自动化,关键技术支撑激活安全融合活力 驱动安全协同发展智能化来知数据,16,思考,思考,17,网络空间安全治理,演变,终端合规性强制走向 终端威胁监测,洞察,互联网出口和暴露面,抛砖引玉,网络空间安全治理演变洞察抛砖引玉,18,THANK,YOU,THANK YOU,19,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 教学培训


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!