热门搜索:

首页 公文写作网 > 资源分类 > DOC文档下载

联想网御全网审计解决方案-网上审批解决方案.doc

  • 资源星级:
  • 资源大小:10.04KB   全文页数:6页
  • 资源格式: DOC        下载权限:游客/注册会员/VIP会员    下载费用:0金币 【人民币0元】
游客快捷下载 游客一键下载
会员登录下载
下载资源需要0金币 【人民币0元】
邮箱/手机号:
您支付成功后,系统会自动为您创建此邮箱/手机号的账号,密码跟您输入的邮箱/手机号一致,以方便您下次登录下载和查看订单。

支付方式: 微信支付       云通付       支付宝       微信扫码支付 支付宝扫码支付 QQ钱包扫码支付
验证码:   换一换

友情提示
2:本站资源不支持迅雷下载,请使用浏览器直接下载(不支持QQ浏览器)
3:本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

联想网御全网审计解决方案-网上审批解决方案.doc

联想网御全网审计解决方案 -网上审批解决方案 随着信息技术的快速发展, IT 信息化的不断深入,国内各行各业的业务越来越依赖于 IT 系统。如何了解信息系统真实状况,在系统出现故障和安全事故时,帮助调查者深入挖掘事件背后的信息,重建事件过程,直至完整的分析定位事件的根源等问题始终是一个紧迫的需求。为此,国内外监管部门发布了一系列的审计要求文件,如美国的萨班斯法案 404 条款要求公众公司必须确保与财务相关的 IT 系统的安全性和可审计性。 2006 年国务院国有资产监督管理委员会向各中央企业发布了《中央企业全面风险管理指引》,要求中央企业加强内控,并在指引中对内控审 计和 IT 技术建设风险管理信息系统均提出了明确的要求。在公安部、保密局等主管部门发布的信息安全等级保护的系列文件中更是对不同等级的网络提出了明确的审计要求。 联想网御针对安全审计的功能要求,结合自身对信息安全的深刻理解和多年的信息安全实践经验,在全面体现 GB17859-1999 的等级化标准思想的基础上,充分吸收信息系统安全保障理论模型和技术框架(如 IATF 等)、信息安全管理标准(如 ISO/IEC 17799: 2000 和 ISO/IEC TR 13335 系列标准),推出全网安全审计解决方案。通过对网络内部各 个实体审计信息的集中管理、对网络应用协议的还原分析,利用统一安全事件管理平台进行融合和关联分析,实现对整体信息安全事件的完整审计,同时对系统存在的安全隐患可提出相应的防护建议。 风险与需求分析 目前关键行业的 IT 信息系统都是技术密集、大型复杂、网络化的人机系统,这就对其审计和风险管理带来很高的挑战。 在贯彻 IT 和风险管理的过程中,面临以下问题与风险: 审计信息孤岛化 传统的 IT 审计方式采用不同的产品进行系统日志、网络内容、用户行为的审计,不同的信息分散在各处不同种类的系统上面,各系统 单独存储,单独管理,形成信息孤岛,导致关键信息分散,互不相通,难以管理。 攻击行为混合化 目前常见的安全控制措施,如防火墙、入侵检测等,都是局限于在网络或主机的一个点上进行防护和记录相关信息。随着攻击手段的不断发展,攻击行为及违规行为日益向纵深化、混合化方向发展,利用单纯系统日志的方式已经不能满足对网络的操作行为、数据库访问与操作行为、客户端操作行为等进行很好的审计监控并进行事后回放取证。

注意事项

本文(联想网御全网审计解决方案-网上审批解决方案.doc)为本站会员(admin)主动上传,公文写作网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知公文写作网(发送邮件至studylead2014@163.com或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。

关于我们 - 网站声明 - 友情链接 - 网站客服客服 - 联系我们

copyright@ 2012-2018 公文写作网站版权所有
闽ICP备10207358号-2

收起
展开