信息系统安全解决方案.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息系统安全解决方案.docx》由会员分享,可在线阅读,更多相关《信息系统安全解决方案.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全解决方案1 问题1.1 概述随着信息系统的网络化并日益服务于关键应用,信息系统安全已成为信息系统成功运行的基本前提,客户开始为信息安全大量投资,信息安全产品和服务 也成为市场热点。虽然信息安全市场已经连续5年高速成长,但是由于信息安全涉及的领域非常广泛,而且信息系统也在不断快速发展,整个信息安全行业正处于快 速变化阶段,上千个供应商在各个产品和服务领域激烈竞争。信息系统安全从复杂度上远比单纯的网络、服务器和基础应用要高,客户需要从包括安全规划、设计、 产品选择、实施和运行管理等方面结合自己的实际情况进行综合的考虑。企业信息系统安全中遇到的主要问题:* 企业的安全风险评估。* 企业的
2、安全策略。* 如何建立企业的安全体系。* 产品选型和部署。* 安全系统的运行和监控。* 目标和预算之间的矛盾。1.2 产品选择面对市场上充斥的各种安全产品,如何正确的选择?错误的选择产品,可能会导致如下的严重后果:产品不能提供要求的功能。产品不能提供要求的性能。产品与现有系统存在严重的不兼容性。产品运行不稳定。产品的部署要求对信息系统进行大规模调整。产品的易用性很差,以致于很难推广。厂家不能提供及时的支持服务。过高的采购价格或总拥有成本。导致错误的选择产品的原因包括:厂家不当的产品声明或隐瞒产品缺陷。著名品牌下的低劣产品品质。有的厂家出于完善产品线的目的,将收购的不同产品置于一个著名的品牌,实
3、际上同一品牌下的不同产品品质差别很大。错误或不完善的系统设计。缺乏实际产品经验的技术人员通常会犯的错误,这些系统设计没有得到严格的审核。捆绑销售的产品。有的厂家为了推广其弱势产品而将其与强势产品捆绑销售,这些捆绑的产品并不满足实际的需要。选用不成熟的技术和产品。没有进行详细测试。出于测试成本和测试条件的限制,很多厂家和客户都不愿意进行详细的功能、性能和兼容性测试。过多关注价格而忽视产品的适用性。2 我们认为,成功的企业信息系统安全体系应满足以下条件:整体的安全风险评估和安全策略。以上风险评估和策略应由企业管理层、业务部门和IT部门共同完成和制订,通常是原则性和框架性的规定。与企业安全策略一致的
4、动态安全体系,该安全体系能够适应变化的企业环境。正确的安全体系运行和管理机制,保证安全体系的正常运行。宏基恒信通过与众多国内外优秀的安全产品厂家密切合作,构建可以信赖的产品系列,为客户提供正确的选择;我们同时还提供包括信息安全系统的顾问、建设、运行维护在内的全面服务。2.1 安全产品以适用、可靠、易用为前提,提供包括网络安全、系统安全、应用安全在内的安全产品,这些产品多年来在国内外获得大量客户的信赖,并赢得多个权威评测机构的推荐。适用保证产品的功能和性能满足客户的严格要求。开放的产品架构与客户现有系统兼容。不要求大量调整客户现有信息系统。合理的价格和总拥有成本。高可靠性产品品质的高可靠性。保证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 解决方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内