互聯(lián)網(wǎng)行為管理課件_第1頁
互聯(lián)網(wǎng)行為管理課件_第2頁
互聯(lián)網(wǎng)行為管理課件_第3頁
互聯(lián)網(wǎng)行為管理課件_第4頁
互聯(lián)網(wǎng)行為管理課件_第5頁
已閱讀5頁,還剩61頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

互聯(lián)網(wǎng)行為管理

---內(nèi)控以人為本互聯(lián)網(wǎng)行為管理

引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享3引言內(nèi)控其實(shí)是一個關(guān)乎全局的任務(wù),但由于內(nèi)控最終是依賴IT系統(tǒng)實(shí)現(xiàn)這個不可辯爭的事實(shí),因此CIO們往往成為了內(nèi)控實(shí)現(xiàn)的焦點(diǎn).

但是,技術(shù)在內(nèi)控上僅僅是支撐,內(nèi)控究竟該怎么做,如果不能一蹴而就,又怎么分段落實(shí)呢?3引言內(nèi)控其實(shí)是一個關(guān)乎全局的任務(wù),但由于內(nèi)控最終是引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享5把內(nèi)控條例讀薄

如果我們對內(nèi)控該如何做還沒有思緒,那么不妨把書讀薄,理出框架,很多思路和方法就顯現(xiàn)了.5把內(nèi)控條例讀薄如果我們對內(nèi)控該如何做還沒有思緒,那6引發(fā)內(nèi)控呼聲的重要原因全部都是因?yàn)椤叭恕钡牟划?dāng)操作導(dǎo)致了嚴(yán)重后果內(nèi)控的精髓實(shí)質(zhì)在于規(guī)范“人”的操作,就必須讓規(guī)范深入“人”心,并且通過技術(shù)手段使“人”難以有意無意的背離規(guī)范把內(nèi)控條例讀薄內(nèi)控要”以人為本”6引發(fā)內(nèi)控呼聲的重要原因全部都是因?yàn)椤叭恕钡牟划?dāng)操作7把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資產(chǎn)基礎(chǔ)運(yùn)維規(guī)范權(quán)責(zé)分配企業(yè)愿景人力獎懲可審計(jì)反舞弊風(fēng)險(xiǎn)分析控制措施信息溝通監(jiān)督檢查一把手關(guān)懷IT架構(gòu)支撐核心團(tuán)隊(duì)設(shè)計(jì)內(nèi)部網(wǎng)絡(luò)外部網(wǎng)絡(luò)確保規(guī)范深入“人”心7把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資8內(nèi)控需要DivideandConquer越是復(fù)雜的問題就越應(yīng)該遵循DivideandConquer的原則。如果看到了破的窗戶,總是等著全部一次性換掉,就會讓他人感覺破窗是合理的,于是破的窗戶會越來越多。快速的,有重點(diǎn)的,考慮成本效益的修復(fù)最容易的窗戶破洞,會警醒他人,不要再打破窗戶,及時的修復(fù)行動實(shí)際上會影響他人不會再去打破任何窗戶。由破窗效應(yīng)想到的…8內(nèi)控需要DivideandConquer越9把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資產(chǎn)基礎(chǔ)運(yùn)維規(guī)范權(quán)責(zé)分配企業(yè)愿景人力獎懲可審計(jì)反舞弊風(fēng)險(xiǎn)分析控制措施信息溝通監(jiān)督檢查一把手關(guān)懷IT架構(gòu)支撐核心團(tuán)隊(duì)設(shè)計(jì)內(nèi)部網(wǎng)絡(luò),專業(yè)個性性強(qiáng)外部網(wǎng)絡(luò),通用普適性強(qiáng)確保規(guī)范深入“人”心9把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資10內(nèi)控先找軟柿子捏互聯(lián)網(wǎng)行為內(nèi)控是應(yīng)對“人員基礎(chǔ)通用行為規(guī)范”的內(nèi)控準(zhǔn)則。因?yàn)椤净A(chǔ)】,所以重要。因?yàn)椤就ㄓ谩?,所以方案成熟,成本低廉互?lián)網(wǎng)絡(luò)行為內(nèi)控的確是一個已經(jīng)成熟了,低成本高收益的“軟柿子”互聯(lián)網(wǎng)行為反映著員工的本性,了解了人的特性,將為“以人文本”的內(nèi)控布局提供最有效的推動依據(jù)10內(nèi)控先找軟柿子捏互聯(lián)網(wǎng)行為內(nèi)控是應(yīng)對“人員基礎(chǔ)通引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題內(nèi)外定位均失效進(jìn)出隨意所有人均采用IP,當(dāng)DHCP時無法定位地址轉(zhuǎn)換后無法定位內(nèi)部人員-互聯(lián)網(wǎng)出口沒有限制,內(nèi)部主體可以可自由訪問外網(wǎng),行為失控采用內(nèi)網(wǎng)IP方式記錄連接采用地址轉(zhuǎn)換接入外網(wǎng)沒有專門的互聯(lián)網(wǎng)認(rèn)證體系互聯(lián)網(wǎng)行為的主體識別不清,授權(quán)不明互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題內(nèi)外定位均失效進(jìn)出隨互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析下行的文字、文件并不能確定其合法、合規(guī)娛樂,視頻色情,政治,病毒非單位專用Mail收取IM的收取HTTP網(wǎng)頁瀏覽木馬,娛樂垃圾,政治P2P下載30%60%80%30%互聯(lián)網(wǎng)行為互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析下行的文字、文件并不能確定其合法、合規(guī)娛樂互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題觸犯法律風(fēng)險(xiǎn)核心信息外泄過激言語會觸犯國家的政治紅線核心文字信息可能無痕跡的外出核心文件信息可能無痕跡的外出無法避免無意識的核心信息外泄外發(fā)文字無記錄外發(fā)文字無法阻斷外發(fā)文件無法記錄互聯(lián)網(wǎng)行為缺少對DLP的實(shí)現(xiàn)外發(fā)文件無法阻斷互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題觸犯法律風(fēng)險(xiǎn)核心信息互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析電信骨干網(wǎng)OC-3,OC-12,OC-48,OC-192局域網(wǎng)10/100/1000/10000T1/E1/10M/OC3ISP投資并不能有效保護(hù)互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析電信骨干網(wǎng)OC-3,OC-12,OC-互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析聊天游戲看電影炒股辦公0%20%40%60%80%100%20%10%5%20%45%互聯(lián)網(wǎng)的誘惑導(dǎo)致勞動效率下降互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析聊天游戲看電影炒股辦公0%互聯(lián)網(wǎng)管理難點(diǎn)闡述1-客體安全默認(rèn)情況下是信任內(nèi)部的防火墻通常會阻斷外部發(fā)起的連接,互聯(lián)網(wǎng)行為的威脅卻往往來自于內(nèi)部合法主體。2-新技術(shù)的產(chǎn)生使得合法端口被更多的借用80端口的迅雷,Email,QQ,P2P應(yīng)用量猛增互聯(lián)網(wǎng)的非法行為往往批著合法的外衣3-內(nèi)容層的細(xì)節(jié)無法被作為判斷依據(jù)對防火墻說FTP發(fā)送一個.C,.H的文件和發(fā)送一個DOC文件沒有區(qū)別現(xiàn)有防御體系管理互聯(lián)網(wǎng)存在技術(shù)壁壘互聯(lián)網(wǎng)管理難點(diǎn)闡述1-客體安全默認(rèn)情況下是信任內(nèi)部的現(xiàn)有防互聯(lián)網(wǎng)管理難點(diǎn)闡述華北電網(wǎng):

紛亂的工作無關(guān)應(yīng)用在其網(wǎng)絡(luò)中占據(jù)了70%以上的帶寬,擴(kuò)容到300M出口,但是視頻會議,VOIP,郵件收發(fā),還是不能得到保障。國家核電:

做為新成立的國家部級單位,肩負(fù)著高機(jī)密性的第三代核電的建設(shè),但是P2P,IM,Mail,網(wǎng)頁發(fā)文,F(xiàn)TP,Telnet等可以發(fā)送信息的網(wǎng)絡(luò)途徑中到底有沒有核心機(jī)密的外泄卻無法辨別。案例互聯(lián)網(wǎng)管理難點(diǎn)闡述華北電網(wǎng):案例中國互聯(lián)網(wǎng)管理落后于歐美通用電氣禁止即時通訊IM和P2P主要原因是:為研究和消除來自這些免費(fèi)服務(wù)的潛在風(fēng)險(xiǎn)摩根大通禁止IM、網(wǎng)上電話主要原因是:來自外部的即時聊天內(nèi)容往往不能像電子郵件那樣 可以記錄存檔環(huán)球電訊禁止IM和非內(nèi)部Email網(wǎng)主要原因是:發(fā)現(xiàn)了來自IM和Web電子郵箱的病毒侵襲英國劍橋大學(xué)禁止使用Skype主要原因是:Skype成為歐洲各地信息交換的樞紐,承擔(dān)更多的 流量中國互聯(lián)網(wǎng)管理落后于歐美通用電氣禁止即時通訊IM和P2引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享互聯(lián)網(wǎng)行為內(nèi)控的要點(diǎn)

HTTP(50%以上)傳統(tǒng)傳輸【FTP

】互聯(lián)網(wǎng)行為概覽非傳統(tǒng)傳輸P2P即時通訊【QQ,MSN】增值應(yīng)用(炒股,視頻,游戲)Email(含WEB方式)有效主體鑒權(quán)符合企業(yè)愿景

IT成本收益唯一,明確的定位行為主體行為人的工作效率提升帶寬,系統(tǒng)的可用性保護(hù)可審計(jì),反舞弊文件信息的合法,合規(guī),DLP人力資源政策統(tǒng)計(jì)分析行為,評定員工素質(zhì)互聯(lián)網(wǎng)行為內(nèi)控的要點(diǎn)HTTP(50%以上)傳統(tǒng)傳輸【FT互聯(lián)網(wǎng)管理解決建議TaskMode的循序漸進(jìn)控制措施風(fēng)險(xiǎn)評估信息溝通監(jiān)督檢查互聯(lián)網(wǎng)管理解決建議TaskMode的循序漸進(jìn)控制措施風(fēng)險(xiǎn)評具體建議(1)互聯(lián)網(wǎng)透明代理替換透明旁路透明路由替換PROXY離線數(shù)據(jù)中心集中管理平臺靈活接入全面管理無痛實(shí)施透明串接具體建議(1)互聯(lián)網(wǎng)透明代理替換透明旁路透明路由替換PROX建立有效的行為主體識別機(jī)制具體建議(2)實(shí)名主體有效認(rèn)證建立有效的行為主體識別機(jī)制具體建議(2)實(shí)名主體有效認(rèn)證具體建議(3)利用成熟的技術(shù)有效的進(jìn)行信息獲取,風(fēng)險(xiǎn)分析網(wǎng)頁類型搜索習(xí)慣流量分布上網(wǎng)時間。。。應(yīng)用類型外發(fā)信息流經(jīng)設(shè)備的信息會被很好的記錄,并預(yù)處理,可輕松快速分析出互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)具體建議(3)利用成熟的技術(shù)有效的進(jìn)行信息獲取,風(fēng)險(xiǎn)分析網(wǎng)頁使用成熟的專業(yè)的網(wǎng)頁,應(yīng)用,內(nèi)容外發(fā),流量控制體系網(wǎng)頁應(yīng)用外發(fā)具體建議(4)流量全球最大的中文網(wǎng)頁分類庫1300萬條,每天更新300萬可精確識別迅雷的各種協(xié)議,不依靠資源識別可對各種外發(fā)途徑進(jìn)行內(nèi)容層面的控制,審計(jì)主,子,微三級通道,可靈活精準(zhǔn)控制/保障帶寬使用成熟的專業(yè)的網(wǎng)頁,應(yīng)用,內(nèi)容外發(fā),流量控制體系網(wǎng)頁應(yīng)用外具體建議(5)堅(jiān)持統(tǒng)計(jì)、監(jiān)督、有效會匯報(bào)溝通這幾天超過了前期的峰值,一定要關(guān)注了?。【唧w建議(5)堅(jiān)持統(tǒng)計(jì)、監(jiān)督、有效會匯報(bào)溝通這幾天超過了前期互聯(lián)網(wǎng)內(nèi)控效果預(yù)期基于主體的互聯(lián)網(wǎng)行為管理工作效率員工的精力將更多的集中在本職工作,核心競爭力將得到極大改善.合法、合規(guī)互聯(lián)網(wǎng)行為將可有效遵循國家法律,單位政策資產(chǎn)保護(hù)互聯(lián)網(wǎng)相關(guān)的IT資源將得到極大的保護(hù),投資將更加具體,更加有針對性信息保密無意識的外發(fā)涉密信息將得到極好的控制,有意識的泄密將增加成本互聯(lián)網(wǎng)內(nèi)控效果預(yù)期基于主體的工作效率員工的精力將更多的集中引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享現(xiàn)實(shí)分享華北電網(wǎng):

全集團(tuán)使用網(wǎng)康互聯(lián)網(wǎng)管理設(shè)備,帶寬節(jié)省150M。關(guān)鍵業(yè)務(wù)流量保障明顯。并且還找出了相當(dāng)數(shù)量的內(nèi)部攻擊源國家核電:

全國各分支機(jī)構(gòu)采購網(wǎng)康互聯(lián)網(wǎng)管理設(shè)備,所有外發(fā)信息均進(jìn)行有效控制和審計(jì),規(guī)范信息無法外出,并且還可被清晰的記錄下來案例現(xiàn)實(shí)分享華北電網(wǎng):案例現(xiàn)實(shí)分享【全網(wǎng)集采或總出口】現(xiàn)實(shí)分享【全網(wǎng)集采或總出口】公司介紹我們已經(jīng)持續(xù)5年為中國的用戶提供專業(yè)的互聯(lián)網(wǎng)管理服務(wù)我們正在以每年300%的速度展現(xiàn)我們的價(jià)值我們致力于“以人為本”的互聯(lián)網(wǎng)管理思路、“以人為本”的技術(shù)呈現(xiàn)我們致力于在網(wǎng)絡(luò)的“第八層”實(shí)現(xiàn)人與技術(shù)的完美融合我們致力于幫助中國的企業(yè)實(shí)現(xiàn)“上好網(wǎng),用好網(wǎng)”公司介紹我們已經(jīng)持續(xù)5年為中國的用戶提供專業(yè)的互聯(lián)網(wǎng)管

歡迎您光臨我們的展位領(lǐng)先的互聯(lián)網(wǎng)管理提供商

歡迎您光臨我們的展位領(lǐng)先的互聯(lián)網(wǎng)管理提供商互聯(lián)網(wǎng)行為管理

---內(nèi)控以人為本互聯(lián)網(wǎng)行為管理

引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享36引言內(nèi)控其實(shí)是一個關(guān)乎全局的任務(wù),但由于內(nèi)控最終是依賴IT系統(tǒng)實(shí)現(xiàn)這個不可辯爭的事實(shí),因此CIO們往往成為了內(nèi)控實(shí)現(xiàn)的焦點(diǎn).

但是,技術(shù)在內(nèi)控上僅僅是支撐,內(nèi)控究竟該怎么做,如果不能一蹴而就,又怎么分段落實(shí)呢?3引言內(nèi)控其實(shí)是一個關(guān)乎全局的任務(wù),但由于內(nèi)控最終是引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享38把內(nèi)控條例讀薄

如果我們對內(nèi)控該如何做還沒有思緒,那么不妨把書讀薄,理出框架,很多思路和方法就顯現(xiàn)了.5把內(nèi)控條例讀薄如果我們對內(nèi)控該如何做還沒有思緒,那39引發(fā)內(nèi)控呼聲的重要原因全部都是因?yàn)椤叭恕钡牟划?dāng)操作導(dǎo)致了嚴(yán)重后果內(nèi)控的精髓實(shí)質(zhì)在于規(guī)范“人”的操作,就必須讓規(guī)范深入“人”心,并且通過技術(shù)手段使“人”難以有意無意的背離規(guī)范把內(nèi)控條例讀薄內(nèi)控要”以人為本”6引發(fā)內(nèi)控呼聲的重要原因全部都是因?yàn)椤叭恕钡牟划?dāng)操作40把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資產(chǎn)基礎(chǔ)運(yùn)維規(guī)范權(quán)責(zé)分配企業(yè)愿景人力獎懲可審計(jì)反舞弊風(fēng)險(xiǎn)分析控制措施信息溝通監(jiān)督檢查一把手關(guān)懷IT架構(gòu)支撐核心團(tuán)隊(duì)設(shè)計(jì)內(nèi)部網(wǎng)絡(luò)外部網(wǎng)絡(luò)確保規(guī)范深入“人”心7把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資41內(nèi)控需要DivideandConquer越是復(fù)雜的問題就越應(yīng)該遵循DivideandConquer的原則。如果看到了破的窗戶,總是等著全部一次性換掉,就會讓他人感覺破窗是合理的,于是破的窗戶會越來越多??焖俚模兄攸c(diǎn)的,考慮成本效益的修復(fù)最容易的窗戶破洞,會警醒他人,不要再打破窗戶,及時的修復(fù)行動實(shí)際上會影響他人不會再去打破任何窗戶。由破窗效應(yīng)想到的…8內(nèi)控需要DivideandConquer越42把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資產(chǎn)基礎(chǔ)運(yùn)維規(guī)范權(quán)責(zé)分配企業(yè)愿景人力獎懲可審計(jì)反舞弊風(fēng)險(xiǎn)分析控制措施信息溝通監(jiān)督檢查一把手關(guān)懷IT架構(gòu)支撐核心團(tuán)隊(duì)設(shè)計(jì)內(nèi)部網(wǎng)絡(luò),專業(yè)個性性強(qiáng)外部網(wǎng)絡(luò),通用普適性強(qiáng)確保規(guī)范深入“人”心9把內(nèi)控條例拆解人員基礎(chǔ)行為規(guī)范業(yè)務(wù)流程規(guī)范、財(cái)務(wù)流程規(guī)范資43內(nèi)控先找軟柿子捏互聯(lián)網(wǎng)行為內(nèi)控是應(yīng)對“人員基礎(chǔ)通用行為規(guī)范”的內(nèi)控準(zhǔn)則。因?yàn)椤净A(chǔ)】,所以重要。因?yàn)椤就ㄓ谩?,所以方案成熟,成本低廉互?lián)網(wǎng)絡(luò)行為內(nèi)控的確是一個已經(jīng)成熟了,低成本高收益的“軟柿子”互聯(lián)網(wǎng)行為反映著員工的本性,了解了人的特性,將為“以人文本”的內(nèi)控布局提供最有效的推動依據(jù)10內(nèi)控先找軟柿子捏互聯(lián)網(wǎng)行為內(nèi)控是應(yīng)對“人員基礎(chǔ)通引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題內(nèi)外定位均失效進(jìn)出隨意所有人均采用IP,當(dāng)DHCP時無法定位地址轉(zhuǎn)換后無法定位內(nèi)部人員-互聯(lián)網(wǎng)出口沒有限制,內(nèi)部主體可以可自由訪問外網(wǎng),行為失控采用內(nèi)網(wǎng)IP方式記錄連接采用地址轉(zhuǎn)換接入外網(wǎng)沒有專門的互聯(lián)網(wǎng)認(rèn)證體系互聯(lián)網(wǎng)行為的主體識別不清,授權(quán)不明互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題內(nèi)外定位均失效進(jìn)出隨互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析下行的文字、文件并不能確定其合法、合規(guī)娛樂,視頻色情,政治,病毒非單位專用Mail收取IM的收取HTTP網(wǎng)頁瀏覽木馬,娛樂垃圾,政治P2P下載30%60%80%30%互聯(lián)網(wǎng)行為互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析下行的文字、文件并不能確定其合法、合規(guī)娛樂互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題觸犯法律風(fēng)險(xiǎn)核心信息外泄過激言語會觸犯國家的政治紅線核心文字信息可能無痕跡的外出核心文件信息可能無痕跡的外出無法避免無意識的核心信息外泄外發(fā)文字無記錄外發(fā)文字無法阻斷外發(fā)文件無法記錄互聯(lián)網(wǎng)行為缺少對DLP的實(shí)現(xiàn)外發(fā)文件無法阻斷互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析現(xiàn)有的狀況帶來的問題觸犯法律風(fēng)險(xiǎn)核心信息互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析電信骨干網(wǎng)OC-3,OC-12,OC-48,OC-192局域網(wǎng)10/100/1000/10000T1/E1/10M/OC3ISP投資并不能有效保護(hù)互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析電信骨干網(wǎng)OC-3,OC-12,OC-互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析聊天游戲看電影炒股辦公0%20%40%60%80%100%20%10%5%20%45%互聯(lián)網(wǎng)的誘惑導(dǎo)致勞動效率下降互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)分析聊天游戲看電影炒股辦公0%互聯(lián)網(wǎng)管理難點(diǎn)闡述1-客體安全默認(rèn)情況下是信任內(nèi)部的防火墻通常會阻斷外部發(fā)起的連接,互聯(lián)網(wǎng)行為的威脅卻往往來自于內(nèi)部合法主體。2-新技術(shù)的產(chǎn)生使得合法端口被更多的借用80端口的迅雷,Email,QQ,P2P應(yīng)用量猛增互聯(lián)網(wǎng)的非法行為往往批著合法的外衣3-內(nèi)容層的細(xì)節(jié)無法被作為判斷依據(jù)對防火墻說FTP發(fā)送一個.C,.H的文件和發(fā)送一個DOC文件沒有區(qū)別現(xiàn)有防御體系管理互聯(lián)網(wǎng)存在技術(shù)壁壘互聯(lián)網(wǎng)管理難點(diǎn)闡述1-客體安全默認(rèn)情況下是信任內(nèi)部的現(xiàn)有防互聯(lián)網(wǎng)管理難點(diǎn)闡述華北電網(wǎng):

紛亂的工作無關(guān)應(yīng)用在其網(wǎng)絡(luò)中占據(jù)了70%以上的帶寬,擴(kuò)容到300M出口,但是視頻會議,VOIP,郵件收發(fā),還是不能得到保障。國家核電:

做為新成立的國家部級單位,肩負(fù)著高機(jī)密性的第三代核電的建設(shè),但是P2P,IM,Mail,網(wǎng)頁發(fā)文,F(xiàn)TP,Telnet等可以發(fā)送信息的網(wǎng)絡(luò)途徑中到底有沒有核心機(jī)密的外泄卻無法辨別。案例互聯(lián)網(wǎng)管理難點(diǎn)闡述華北電網(wǎng):案例中國互聯(lián)網(wǎng)管理落后于歐美通用電氣禁止即時通訊IM和P2P主要原因是:為研究和消除來自這些免費(fèi)服務(wù)的潛在風(fēng)險(xiǎn)摩根大通禁止IM、網(wǎng)上電話主要原因是:來自外部的即時聊天內(nèi)容往往不能像電子郵件那樣 可以記錄存檔環(huán)球電訊禁止IM和非內(nèi)部Email網(wǎng)主要原因是:發(fā)現(xiàn)了來自IM和Web電子郵箱的病毒侵襲英國劍橋大學(xué)禁止使用Skype主要原因是:Skype成為歐洲各地信息交換的樞紐,承擔(dān)更多的 流量中國互聯(lián)網(wǎng)管理落后于歐美通用電氣禁止即時通訊IM和P2引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享引言提綱把內(nèi)控條例讀薄互聯(lián)網(wǎng)內(nèi)控分析互聯(lián)網(wǎng)內(nèi)控指導(dǎo)現(xiàn)實(shí)分享互聯(lián)網(wǎng)行為內(nèi)控的要點(diǎn)

HTTP(50%以上)傳統(tǒng)傳輸【FTP

】互聯(lián)網(wǎng)行為概覽非傳統(tǒng)傳輸P2P即時通訊【QQ,MSN】增值應(yīng)用(炒股,視頻,游戲)Email(含WEB方式)有效主體鑒權(quán)符合企業(yè)愿景

IT成本收益唯一,明確的定位行為主體行為人的工作效率提升帶寬,系統(tǒng)的可用性保護(hù)可審計(jì),反舞弊文件信息的合法,合規(guī),DLP人力資源政策統(tǒng)計(jì)分析行為,評定員工素質(zhì)互聯(lián)網(wǎng)行為內(nèi)控的要點(diǎn)HTTP(50%以上)傳統(tǒng)傳輸【FT互聯(lián)網(wǎng)管理解決建議TaskMode的循序漸進(jìn)控制措施風(fēng)險(xiǎn)評估信息溝通監(jiān)督檢查互聯(lián)網(wǎng)管理解決建議TaskMode的循序漸進(jìn)控制措施風(fēng)險(xiǎn)評具體建議(1)互聯(lián)網(wǎng)透明代理替換透明旁路透明路由替換PROXY離線數(shù)據(jù)中心集中管理平臺靈活接入全面管理無痛實(shí)施透明串接具體建議(1)互聯(lián)網(wǎng)透明代理替換透明旁路透明路由替換PROX建立有效的行為主體識別機(jī)制具體建議(2)實(shí)名主體有效認(rèn)證建立有效的行為主體識別機(jī)制具體建議(2)實(shí)名主體有效認(rèn)證具體建議(3)利用成熟的技術(shù)有效的進(jìn)行信息獲取,風(fēng)險(xiǎn)分析網(wǎng)頁類型搜索習(xí)慣流量分布上網(wǎng)時間。。。應(yīng)用類型外發(fā)信息流經(jīng)設(shè)備的信息會被很好的記錄,并預(yù)處理,可輕松快速分析出互聯(lián)網(wǎng)行為風(fēng)險(xiǎn)具體建議(3)利用成熟的技術(shù)有效的進(jìn)行信息

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論