【正文】
Security Professional (簡稱CISP),根據(jù)實際崗位工作需要,CISP分為三類,分別是“注冊信息安全工程師”,英文為Certified Information Security Engineer(簡稱CISE)。 “注冊信息安全管理人員”, 英文為Certified Information Security Officer(簡稱CISO),“注冊信息安全審核員” 英文為Certified Information Security Auditor(簡稱CISA)。安全集成服務(wù)價值——加強IT系統(tǒng)安全保障,提高您的客戶的信任,提高競爭力;——減小IT系統(tǒng)管理的工作量,提高效率,降低運營成本;——幫助您了解IT系統(tǒng)面臨的風(fēng)險并有效地控制風(fēng)險;——幫助您的IT系統(tǒng)符合相關(guān)法律、標(biāo)準(zhǔn)與規(guī)范,減少訴訟與紛爭。思路——啟明星辰安全解決方案從三個層面來考慮客戶的信息安全需求,協(xié)助客戶建設(shè)基于“信息安全三觀論”的信息安全保障體系;——在三觀論的基礎(chǔ)上,基于信息安全三要素模型(資產(chǎn)、威脅與保障措施)提出了啟明星辰信息安全保障總體框架功能要素模型(VIAFFEM)。強調(diào)以IT資產(chǎn)與業(yè)務(wù)為核心,針對資產(chǎn)/業(yè)務(wù)面臨的威脅從人、過程、技術(shù)三個方面設(shè)計全面的信息安全解決方案。分類根據(jù)具體需求不同,啟明星辰提供如下表所示的幾種安全集成解決方案。類型滿足需求信息安全整體解決方案IT安全規(guī)劃信息安全管理方案安全管理咨詢信息安全技術(shù)方案信息安全技術(shù)保障體系信息安全服務(wù)方案特定安全服務(wù)需求安全服務(wù)需求的組合安全產(chǎn)品解決方案特定安全功能需求安全功能需求的組合表1.安全集成解決方案表特色——行業(yè)化:啟明星辰憑借在電信、金融、政府、教育、能源等行業(yè)多年的信息安全實戰(zhàn)經(jīng)驗,提供行業(yè)化的解決方案?!嫦驑I(yè)務(wù):啟明星辰從客戶業(yè)務(wù)安全的角度出發(fā)解決實際安全問題,由功能需求導(dǎo)出面向業(yè)務(wù)的解決方案。——體系完整:啟明星辰憑借自身的專業(yè)安全隊伍以及陣容強大的外部專家支持,基于完整的安全體系提供解決方案?!砟钕冗M:啟明星辰秉承“一米寬,一公里深”的理念,及時跟蹤國際先進安全理念,以此為基礎(chǔ)開發(fā)安全的最佳實踐,成功應(yīng)用于客戶化的解決方案中。7方案總結(jié)本等級保護設(shè)計方案具有以下特點:體現(xiàn)了等級防護的思想。本方案根據(jù)3級信息系統(tǒng)的基本要求和安全目標(biāo),提出了具體的安全等級保護的設(shè)計和實施辦法,明確3級信息系統(tǒng)的主要防護策略和防護重點。體現(xiàn)了框架指導(dǎo)的思想。本方案將安全措施、保護對象、整體保障等幾個等級保護的關(guān)鍵部分和內(nèi)容分別整理歸納為框架模型,利于在眾多安全因素中理清等級保護的主線。體現(xiàn)了分域防護的思想。本方案根據(jù)信息系統(tǒng)的訪問控制要求,針對不同的保護對象進行了合理的安全域劃分。通過建立合理有效的邊界保護策略,實現(xiàn)安全域之間的訪問控制;在不同的安全域內(nèi)實施不同級別的安全保護策略;針對不同等級的安全域之間的互聯(lián)也要實現(xiàn)相應(yīng)的保護。體現(xiàn)了深度防御的思想。本方案在對信息系統(tǒng)可能面臨的安全威脅進行分析的基礎(chǔ)上,結(jié)合安全域的劃分,從物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層、數(shù)據(jù)層和管理層幾個安全層面進行了整體的安全設(shè)計,在整體保障框架的指導(dǎo)下,綜合多種有效的安全防護措施,進行多層和多重防御,實現(xiàn)縱深防御。體現(xiàn)了多角度對應(yīng)的思想。本方案從威脅出發(fā)引出保護基本需求,從基本要求引出安全策略和目標(biāo),在需求分析和安全策略之間分層相互對應(yīng);在總體策略里提出各層面的總體保護要求,在具體策略里提出各層面的具體保護要求,各層相互對應(yīng);在安全解決方案的安全技術(shù)措施可以與安全策略中的基本要求和安全目標(biāo)相對應(yīng)。體現(xiàn)了動態(tài)發(fā)展的思想。本方案在滿足信息系統(tǒng)目前基本的、必須的安全需求的基礎(chǔ)上,要求隨著應(yīng)用和網(wǎng)絡(luò)安全技術(shù)的發(fā)展,不斷調(diào)整安全策略,應(yīng)對不斷變化的網(wǎng)絡(luò)安全環(huán)境。8產(chǎn)品選型安全防護系統(tǒng)安全產(chǎn)品備注物理防護系統(tǒng)門禁系統(tǒng)監(jiān)控系統(tǒng)報警系統(tǒng)防雷擊防靜電防電磁泄露UPS防火邊界防護系統(tǒng)防病毒網(wǎng)關(guān)非法外聯(lián)監(jiān)控系統(tǒng)防拒絕服務(wù)攻擊系統(tǒng)防火墻安全撥號服務(wù)器防垃圾郵件系統(tǒng)VPN/加密機SSL加密、IPSEC加密UTM監(jiān)控檢測系統(tǒng)防間諜軟件網(wǎng)站防篡改系統(tǒng)網(wǎng)絡(luò)防病毒系統(tǒng)網(wǎng)絡(luò)入侵檢測系統(tǒng)主機入侵檢測系統(tǒng)安全審計系統(tǒng)業(yè)務(wù)網(wǎng)審計系統(tǒng)主機審計系統(tǒng)漏洞掃描系統(tǒng)應(yīng)急恢復(fù)系統(tǒng)備份管理軟件虛擬磁帶庫磁帶機/磁帶庫光盤庫磁盤陣列安全支撐系統(tǒng)安全產(chǎn)品備注安全運營平臺SOC網(wǎng)絡(luò)管理系統(tǒng)網(wǎng)絡(luò)管理軟件網(wǎng)絡(luò)信任系統(tǒng)動態(tài)口令系統(tǒng)文件保密系統(tǒng)