Разделы презентаций


Информационная безопасность

Содержание

Основные составляющие ИБ на которые направлена защита:ЦелостностьКонфиденциальностьДоступностьРанжирование и детализацияПричины важности проблематики ИБ:Ценность накопленных информационных ресурсовЗависимость от информационных технологий

Слайды и текст этой презентации

Слайд 1«Информационная безопасность»
Лекция 14

«Информационная безопасность»Лекция 14

Слайд 2Основные составляющие ИБ на которые направлена защита:
Целостность
Конфиденциальность
Доступность
Ранжирование и детализация
Причины важности

проблематики ИБ:
Ценность накопленных информационных ресурсов
Зависимость от информационных технологий

Основные составляющие ИБ на которые направлена защита:ЦелостностьКонфиденциальностьДоступностьРанжирование и детализацияПричины важности проблематики ИБ:Ценность накопленных информационных ресурсовЗависимость от информационных

Слайд 3Обеспечение ИБ подразумевает комплексный подход, основанный на уровнях:
Законодательный
Административный

Процедурный
Программно-аппаратный
Использование объектно-ориентированного подхода

Обеспечение ИБ подразумевает комплексный подход, основанный на уровнях: Законодательный Административный Процедурный Программно-аппаратныйИспользование объектно-ориентированного подхода

Слайд 4Законодательный уровень
Правовые акты и стандарты

Международный опыт, и в частности, опыт

США:
«Оранжевая книга»

Рекомендации X.800

Международный стандарт ISO 15408

Законодательный уровеньПравовые акты и стандартыМеждународный опыт, и в частности, опыт США: «Оранжевая книга» Рекомендации X.800 Международный стандарт

Слайд 5Законодательный уровень
Правовые акты и стандарты

Международный опыт, и в частности, опыт

США:
«Оранжевая книга»

Рекомендации X.800

Международный стандарт ISO 15408
Понятийный базис,

определяются важнейшие сервисы безопасности, метод классификации ИС по требованиям безопасности
Законодательный уровеньПравовые акты и стандартыМеждународный опыт, и в частности, опыт США: «Оранжевая книга» Рекомендации X.800 Международный стандарт

Слайд 6Законодательный уровень
Правовые акты и стандарты

Международный опыт, и в частности, опыт

США:
«Оранжевая книга»

Рекомендации X.800

Международный стандарт ISO 15408
Вопросы защиты

сетевых конфигураций, приводится набор сервисов и механизмов безопасности
Законодательный уровеньПравовые акты и стандартыМеждународный опыт, и в частности, опыт США: «Оранжевая книга» Рекомендации X.800 Международный стандарт

Слайд 7Законодательный уровень
Правовые акты и стандарты

Международный опыт, и в частности, опыт

США:
«Оранжевая книга»

Рекомендации X.800

Международный стандарт ISO 15408
«Общие критерии»
Широкий

спектр сервисов безопасности (функциональные требования), принят как национальный стандарт
Законодательный уровеньПравовые акты и стандартыМеждународный опыт, и в частности, опыт США: «Оранжевая книга» Рекомендации X.800 Международный стандарт

Слайд 8Административный уровень
Главная задача:
Сформировать программу работ в области ИБ и обеспечить

её выполнение, выделяя необходимые ресурсы и осуществляя контроль состояний
Основа программы:
Политика

безопасности

Разработка политики безопасности начинается с анализа рисков

Административный уровеньГлавная задача:Сформировать программу работ в области ИБ и обеспечить её выполнение, выделяя необходимые ресурсы и осуществляя

Слайд 9Административный уровень
Синхронизация мер безопасности с жизненным циклом ИС:
- инициализация
- закупка
-

установка
- эксплуатация
- выведение из эксплуатации

Административный уровеньСинхронизация мер безопасности с жизненным циклом ИС:		- инициализация		- закупка		- установка		- эксплуатация		- выведение из эксплуатации

Слайд 10Процедурный уровень
Меры ориентированы на персонал и подразделяются на виды:
- управление

персоналом
- физическая защиты
- поддержание работоспособности
- реагирование на нарушения режима безопасности
-

планирование восстановительных работ

Основные принципы:
непрерывность защиты в пространстве и времени
разделение обязанностей
минимизация привилегий

Процедурный уровеньМеры ориентированы на персонал и подразделяются на виды:		- управление персоналом		- физическая защиты		- поддержание работоспособности		- реагирование на

Слайд 11Процедурный уровень
Текущие повседневные работы:
- поддержка пользователей
- поддержка ПО
- конфигурационное управление
-

резервное копирование
- управление носителями
- документирование
- регламентные работы

Процедурный уровеньТекущие повседневные работы:		- поддержка пользователей		- поддержка ПО		- конфигурационное управление		- резервное копирование		- управление носителями		- документирование		- регламентные работы

Слайд 12Процедурный уровень
Основные цели реакции на нарушения режима безопасности:
- локализация инцидента

и уменьшение вреда
- выявление нарушителя
- предупреждение повторных нарушений
Восстановительные работы:
- установление

приоритетов
- идентификация ресурсов, необходимых для выполнения критически важных функций
- определения списка возможных аварий
- разработка стратегии восстановительных работ
- подготовка к реализации выбранной стратегии
- проверка стратегии
Процедурный уровеньОсновные цели реакции на нарушения режима безопасности:		- локализация инцидента и уменьшение вреда		- выявление нарушителя		- предупреждение повторных

Слайд 13Программно-аппаратный уровень
Меры безопасности:
- превентивные, препятствующие нарушениям ИБ
- обнаружения нарушений
- сужающие

зону воздействия нарушений
- выявление нарушителя
- восстановление режима безопасности

Программно-аппаратный уровеньМеры безопасности:	- превентивные, препятствующие нарушениям ИБ	- обнаружения нарушений	- сужающие зону воздействия нарушений	- выявление нарушителя	- восстановление режима

Слайд 14Программно-аппаратный уровень
Принципы архитектурной безопасности:
- невозможность «обойти» защитные средства
- использование апробированных

решений
- иерархическая организация ИС
- усиление самого слабого узла
- невозможность перехода

в небезопасное состояние
- минимизация привилегий
- разделение обязанностей
- эшелонированность обороны
- разнообразие защитных средств
- о и управляемость ИС
Программно-аппаратный уровеньПринципы архитектурной безопасности:	- невозможность «обойти» защитные средства	- использование апробированных решений	- иерархическая организация ИС	- усиление самого слабого

Слайд 15Программно-аппаратный уровень
Основные сервисы безопасности:
аутентификация и идентификация
управление доступом
протоколирование

и аудит
шифрование
контроль целостности
экранирование
анализ защищенности
обеспечение отказоустойчивости

обеспечение безопасного восстановления
туннелирование
управление
Программно-аппаратный уровеньОсновные сервисы безопасности: аутентификация и идентификация управление доступом протоколирование и аудит шифрование контроль целостности экранирование анализ

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика