下载此文档

企业信息安全运维要点剖析.docx


文档分类:IT计算机 | 页数:约7页 举报非法文档有奖
1/7
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/7 下载此文档
文档列表 文档介绍
,对甲方运维工作做下总结,主要工作包以下几方面:.安全设备运维包括安全设备的配置、备份、日常巡检等工作。这部分工作很多甲方因为人力的原因很难做起来,如防火墙、入侵检测系统、堡垒机、企业杀毒软件等安全设备的日常配置、日志审计,可能日常的配置因为业务需求的原因能及时做支持,安全设备日志审计因为各种原因很难做成。.安全资产管理通常资产管理属于甲方的IT运维的部分负责,可能有正常的流程支持IP资产上线,大多情况下是研发、测试或运维都有可能部署IP资产,实际上线的IP资产比较混乱,另外,由于上线时间较长,IP设备的业务负责人可能也不清楚,也碰到过只有业务人员知道操作系统的登录密码而运维却不知道的情况。 个人觉得安全资产管理属于安全技术运维里的重要的部分,安全资产资产发现又是安全资产管理的重要部分,另外一部分是IP设备的加固,包括漏洞管理、补丁管理、杀毒软件管理、主机入侵检测管理。涉及到与甲方的各个部门进行沟通,在没有考核的情况下这部分也是很难做好。最后是业务分级、资产分级,不同级别的资产可以采用不同级别的防护。.软件安全开发生命周期安全部门完全参与软件开发的需求阶段、设计阶段、实施阶段、验证阶段、发布阶段、支持和服务阶段。这部分主要工作为培训、代码审计和渗透测试工作。需要适合自己组织的安全开发培训材料和资料(知识库),需要适合自己组织的安全开发流程,在业务上线的早期参与进去。阻碍主要是业务的时间要求,安全人员能力等,这部分也是甲方安全工作的重要部分,做的好和不好对安全的结果影响很大。.迎检工作迎检工作和重大社会活动的安全保障工作,这部分工作占组织安全工作的很大一块比例,这部分跟安全管理工作有比较多的联系,有完善的、适合自己组织的制度和流程,有正常的记录文件可以减轻迎检时的工作量,没有制度、流程或者制度、流程执行不规范,每次迎检都需要提前做好大量工作,效果也不一定好。重大社会活动期间的安全保障工作,结合安全事件响应和应急演练,做好一套完善的流程和规范,,制定标准化的安全事件响应流程,在遇到突发安全事件知道该怎么处理。日常备份工作放到这里,备份频率、备份的有效性检测,、安全制度、规范、安全流程、标准、指南、基线等所有安全管理相关的文档制定、版本修改,监督执行情况,这部分参考ISO27000系列、等保标准等,制订的文档要适合自己组织的实际情况,否则很难落实。安全意识培训也可以算作管理工作里面,可以采取不限于培训的多种方式进行意识教育。.业务安全需要安全部门梳理和熟悉自己组织的实际业务流程,可以通过头脑风暴的方式识别潜在的风险点,寻找是否措施识别风险,是否有措施预防或阻止风险,可能需要构建开发相应的系统支持。.外联闭门造车是不行的,总会有安全部门处理不了的情况,这时候就看外部资源是否丰富了,起码能找到知道怎么处理事情的专家。安全部门需要参与外部的一些安全会议、安全沙龙,有条件可以请相应行业的专家在组织内部进行培训。另外的考虑,政府类的安全专家可以帮助安全部门了解和熟悉国家的政策要求,在迎检时也能提前做好准备。部分威胁情报也可以从外联获得。(软件)支持结合第一部分的安全运维工作内容,如果想要节省人力、提升工作效率、实现安全部门的

企业信息安全运维要点剖析 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
最近更新