相关文章  
  • 安全专家揭示TCP的安全先天不足
  • 网络安全与信息加密概述
  • NGN面临的安全威胁与应对原则
  • 性能与安全并重 路由与安全的联姻
  • 确保安全:网际网络安全技术分析和对策
  • 我国网络安全现状分析及建议
  • 网络基础:精解传输层安全协议
  • 无线安全性,您知多少?
  • 教你一招:让无线上网安全到底
  • 分组语音VoIP网络的CALEA安全挑战
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    新木桶理论与信息安全6

    这个问题。目前越来越多的企业开始重视安全,都在建立自己的政策体系和人员队伍,但是由于信息安全具有专业性强,知识面广的特点,要建立一个完善的体系和队伍是比较困难的。比如目前很多企业都买了大量的IDS,却一直放在那当摆设,原因是分析IDS的数据是一个技术性要求比较高的工作,得有丰富的经验积累,需要了解几万个漏洞的详细信息以及常用的攻击手法。以前曾和几个朋友讨论,想专门做IDS数据分析和事件处理的外包服务,听说目前香港已经有一些公司开始做类似的服务了。
      
      3.2 木桶理论与等级保护法
      
      2003年27号文件《国家信息化领导小组关于加强信息安全保障工作的意见》中认为,不同的信息系统有着不同的安全需求,必须从实际出发,综合平衡安全成本和风险,优化信息安全资源的配置,确保重点。要重点保护基础信息网络和关系信息安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南。
      
      信息安全领域中,密级分类、等级保护就是把信息资产分为不同等级,根据信息资产不同的重要等级,采取不同的措施进行防护。它的出发点就是要突出重点,要突出重点要害部位,分级负责,分层实施。在企业的安全建设过程中,我们可以根据等级保护法,把系统分成几个等级,不同等级采用不同的“木桶”来管理,然后对每一个木桶再进行安全评估

    页码:[1] [2] [3] [4] [5] [6] [7]6页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved