信息安全审计监控平台介绍(42页PPT).pptx
《信息安全审计监控平台介绍(42页PPT).pptx》由会员分享,可在线阅读,更多相关《信息安全审计监控平台介绍(42页PPT).pptx(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算环境下的云计算环境下的信息安全审计监管平台项目汇报信息安全审计监管平台项目汇报报告主要内容报告主要内容报告主要内容报告主要内容项目基本信息项目基本信息项目单位简介项目单位简介项目建设背景项目建设背景项目研发特色项目研发特色项目应用前景项目应用前景项目投资规划项目投资规划国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司项目基本信息项目基本信息项目基本信息项目基本信息项目名称:项目名称:云计算环境下的信息安全审计监管平台云计算环境下的信息安全审计监管平台云计算环境下的信息安全审计监管平台云计
2、算环境下的信息安全审计监管平台项目所属领域:新一代信息技术项目所属领域:新一代信息技术 云计算云计算项目建设周期:项目建设周期:2011年年6月月2013年年6月月项目承担单位:项目承担单位:牵头单位:国都兴业信息审计系统技术(北京)有限公司牵头单位:国都兴业信息审计系统技术(北京)有限公司合作单位:国家信息安全技术研究中心、中国电子技术标准化研究所等合作单位:国家信息安全技术研究中心、中国电子技术标准化研究所等国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司报告主要内容报告主要内容报告主要内
3、容报告主要内容项目基本信息项目基本信息项目单位简介项目单位简介项目建设背景项目建设背景项目研发特色项目研发特色项目应用前景项目应用前景项目投资规划项目投资规划国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司项目单位简介项目单位简介项目单位简介项目单位简介国都兴业信息审计系统技术(北京)有限公司是国内第一家专业从事信息安全审计技术研究与产品开发的企业,是国内信息安全审计应用的引领者。公司在不断地探索和实践中,锤炼出了一支从事信息安全审计的专业团队。公司建立了信息安全审计技术体系,在信息安全审计领
4、域具有多项自主知识产权的技术和产品,其中发明专利5项,软件著作权23项。国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司报告主要内容报告主要内容报告主要内容报告主要内容项目基本信息项目基本信息项目单位简介项目单位简介项目建设背景项目建设背景项目研发特色项目研发特色项目应用前景项目应用前景项目投资规划项目投资规划国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司云计算前与后云计算前与后国都兴业信息
5、审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司企业运营成本下降企业运营成本下降企业运营效率提升企业运营效率提升企业服务、数据从内部转为外部企业服务、数据从内部转为外部变迁云计算前云计算前云计算后云计算后云应用云应用国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司服务器在哪里?服务器在哪里?业务流程可靠吗业务流程可靠吗?防火墙架设了吗?防火墙架设了吗?还有谁在和我们在还有谁在和我们在用同一台机器?用同一台
6、机器?会不会让竞争对会不会让竞争对手看到我们的资料手看到我们的资料?云中云中国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司数据在哪里?数据在哪里?文档在哪里?文档在哪里?日本有地震吗?日本有地震吗?云计算服务的安全风险云计算服务的安全风险国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司云计算服务存在着七大潜在风险:风险一:数据被未知的超级用户访问风险:无法通过本地部署访问控制,及时发现或阻断
7、超级用户对数据发起的访问风险二:合规性建设能力未知的风险:云计算环境下数据被存放在企业外部,难以提供合规性建设报告对数据安全保护能力提供证明风险三:数据存储位置未知的风险:大量的基础设施和分布式技术的部署,导致用户对数据的真实存储位置不可知云计算服务的安全风险云计算服务的安全风险国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司云计算服务存在着七大潜在风险:风险四:数据隔离保护未知的风险:虚拟化技术的运用,使用户难以获知正与哪个或者哪些其他用户共享相同的存储或处理设备,对于提供商在解决数据隔离保
8、护问题方面部署措施的有效性更是难以获得充分、可信的信息。风险五:数据恢复能力不可知风险:尽管云提供者承诺用户数据是安全的、可靠的、不会丢失,但是由提供商给出的这个承诺的客观性和公信力受到质疑,其真实性只能在灾难发生的时刻得到验证云计算服务的安全风险云计算服务的安全风险国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司云计算服务存在着七大潜在风险:风险六:增大司法取证困难的风险:多个企业用户共享相同的云服务,为支持针对某一个特定用户开展的司法取证活动,从大量的、来自不同用户的云访问日志中筛选信息,
9、工作难度之高,操作风险之大可以想象。风险七:长期可用性保证的风险:企业用户保存在云中的数据是否长期可用,难以得到一个公正、可靠的风险评价。云计算风险挑战云计算风险挑战云计算服务技术应用特征面向大量的软硬件基础资源采用虚拟化、分布式等技术手段按需提供服务云端对用户透明安全性不可知可信性不可知合规性不可知持续性不可知云计算服务特色云计算服务风险信息安全的传统三大件防火墙、信息安全的传统三大件防火墙、IDS、防病毒面对这些挑战力不从心。、防病毒面对这些挑战力不从心。审计监管将成为云应用安全的重点审计监管将成为云应用安全的重点云安全审计相关研究现状云安全审计相关研究现状安全、可信、合规是推进云计算研究
10、和应用的三大关键问题形成产业联盟,合作解决云安全、可信、合规等问题CSA(云安全联盟),CCA(中国云计算联盟),ZCA(中关村云安全产业联盟)向审计监管领域寻求云安全保护最佳实践云审计理念开始起步,并逐渐被更多的云用户和提供商认可通过自动化手段持续监控云服务平台建设和运营风险向用户提供监管审计服务,降低云数据安全风险为提供商提供监管记录,证明安全、合规建设云平台以及提供可信、持续云服务的能力云安全审计相关研究现状云安全审计相关研究现状标准是保障云安全建设的必要前提NISTSP 800-144云计算安全和隐私管理指南SP 800-145 NIST云计算定义CSA云计算首要安全威胁云计算关键领域
11、安全指南v2.1ISACA与CSA合作开发云计算审计程序,建设云安全控制矩阵云计算与安全并行云计算与安全并行2010年7月北京市启动实施“祥云工程行动计划”。祥云工程旨在促进北京市战略性新兴产业在新一轮国际竞争中形成新的优势。据了解,祥云工程已列入“十二五”软件信息服务业和电子信息发展规划。北京市希望经过3-5年的发展,使北京中关村成为我国云计算研究中心和产业基地,力求云应用的水平居于世界前列,使北京成为世界级云计算产业基地。国家发改委办公厅颁布的关于组织实施2009年信息安全专项有关事项的通知中明确的将“为基础信息网络和重要信息系统安全运行提供技术支持的信息安全专业化服务”做为支持的重点之一
12、。云安全审计监管需要统一的标准云安全审计监管需要统一的标准云计算服务技术应用特征面向大量的软硬件基础资源采用虚拟化、分布式等技术手段按需提供服务云端对用户透明安全性不可知可信性不可知合规性不可知持续性不可知客观、可信第三方审计监管对云服务平台建设运营以及用户数据访问操作监管向用户提供云安全审计监管报告;为提供商提供安全、合规建设证明为监管机构审计依据形成标准规范相关建设统一规范审计接口构建安全评估体系建立安全风险评估机制规定审计要求及实施指南云计算服务特色云计算服务风险云计算服务保障云服务保障基础云风险控制的杀手锏云风险控制的杀手锏掌控云数据存储掌控云数据存储监控云数据访问监控云数据访问跟踪云
13、数据动向跟踪云数据动向记录云数据变更记录云数据变更提供云数据审计提供云数据审计实现云数据监管实现云数据监管提升云安全感提升云安全感降低云运营风险降低云运营风险云安全需要云安全需要报告主要内容报告主要内容报告主要内容报告主要内容国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术国都兴业信息审计系统技术 (北京北京北京北京)有限公司有限公司有限公司有限公司项目基本信息项目基本信息项目单位简介项目单位简介项目建设背景项目建设背景项目研发特色项目研发特色项目应用前景项目应用前景项目投资规划项目投资规划信息安全审计监管平台信息安全审计监管平台云审计数据采集标准云审计数据采集标准云审
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 审计 监控 平台 介绍 42 PPT
限制150内