面向大型企业信息安全建设的虚拟化威胁感知技术

被引量 : 0次 | 上传用户:diger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在国家"积极防御、综合防范"的信息安全战略领导下,大型企业高度重视信息安全,将信息安全建设作为企业发展战略的重要组成部分,逐步加快信息安全自身能力建设。展望"十三五",国家电网公司充分考虑新技术安全需求与挑战,提出了"可管可控、精准防护、可视可信、智能防护"的安全防护理念,强化网络与信息安全技术检查、网络与信息安全内控、网络与信息安全基础防护和信息安全动员等能力建设,对信息安全主动防御体系进行优化提升,为新技术应用安全防护提供技术路线,保障信息化战略的创新演进,为信息安全防护体系创新提供了新动力。为有效实现风险防控,建立先进实用、安全可靠的信息安全保障体系,大型企业宜从以下几方面着手进行深入分析:信息安全威胁源、企业的自身特性、信息化的建设过程。本文分析了大型企业在信息化建设中面临的各种安全风险和信息安全防护工作的主要特性,提出制定与落实企业总体防护策略、规划与设计总体防护结构、构建全生命周期的管理机制、顽健信息安全动员和协调能力等具有实践意义的信息安全防护体系建设思路。同时,本文以企业安全防护的重难点——虚拟化系统为例,提出了一种安全威胁感知的技术实现方法。虚拟化系统经常会面临来自互联网的攻击威胁,虽然安全管理人员已经在网络中各个位置部署了大量的安全设备,但仍会有部分威胁绕过所有防护直达内部,重要数据资产存在泄露、损坏或篡改等严重损失。本文基于传统防护手段面临失效、免杀木马无法检测、大量内网数据无法有效利用等方面梳理了虚拟化环境中面临的挑战与威胁,针对以上问题分析,设计虚拟化安全威胁感知系统。系统涵盖威胁情报平台、本地检测系统和数据分析平台,构建了本地信息处理、本地沙箱检测、云端威胁情报模块化架构,并结合大数据分析、数据云处理、未知威胁确认、情报交付等技术手段建立安全系统组织架构。综上,大型企业信息安全防护,只有通过持续不断的创新建设,不断优化和完善企业信息化管理体系,符合各种业务发展需要及国家行业政策的要求,才能使得企业的信息安全保障能力和风险管控能力不断提升到更高的水平。
其他文献
研究旨在探讨网络欺凌普遍性信念和网络欺凌合理性信念对网络欺凌的影响,及道德推脱在其中的作用。通过预实验设计并检验了测量网络欺凌普遍性信念、合理性信念和网络欺凌的
榄香烯注射液是从天然中草药姜科植物温郁金中提取获得的萜烯类化合物,其主要生物学活性为降低肿瘤细胞有丝分裂能力,诱导肿瘤细胞凋亡,抑制肿瘤细胞的生长,从而改善NSCLC患
过去广告不被人们所重视,人们主要把它作为商品推销的一种手段。尤其在艺术的领域里,占不到一席之地。但今天随着社会科学、文化的进步、世界贸易的发展,广告已关系到国家的
供应链管理是现代企业获得竞争优势的新突破点。供应链管理以顾客需求为出发点,通过优化供应链上各环节,最终实现供应链各成员协调共赢,整个供应链体系成本最低、利润最高,顾
随着国内移动通信市场的快速发展与日益普及,各大运营商的业务重心已经由传统的语音业务转向数据业务和移动增值业务,为客户提供服务的渠道也逐渐由传统的单一实体渠道向电子
本研究共分两个部分。第一部分以林晖芸的实验研究为蓝本,对Higgins等人的《调节性聚焦问卷》进行了验证性修订,以中国大学生为被试,探讨了特质性调节性定向类型的测定方法,
锡资源日益枯竭,所能开发的锡矿石品位不断下降,因此各产锡国都十分注意对堆积多年的老尾矿和锡选厂新产出的尾矿进行处理,以从中回收残留的锡.开发利用新老尾矿,为各锡业公
近年来 ,会计电算化的普及程度有了限大的提高 ,对于会计人员来说 ,更好地了解和使用会计软件就显得尤为重要。该文对用友会计软件的部分功能作了一些评析。
随着互联网的发展,全球经济发展正在进入信息经济时代,中国的电子商务进入了一个快速发展阶段。然而,在电子商务高速发展的同时,隐藏在其中的问题也逐渐暴露出来,中国消费者
20世纪60年代以来,国际分工由原来的垂直型分工逐渐转化为水平型分工,作为国际分工:表现形式的国际贸易也出产业间贸易向产业内贸易转化。20世纪70年代末、80年代初,随着新贸