安全服务体系
  安全检测与评估
  漏洞补修与系统加固
  网络安全培训
  安全紧急响应服务
  安全公告
  问题反馈
   
首页-->安全服务-->安全服务体系

网络安全是一项动态的、整体的系统工程。因此,欲真正实现信息网络的安全无忧,除了必要的网络安全设备作为基础之外,更需要严格的网络安全管理。福建省海峡信息技术有限公司的专业安全服务是实现网络安全的有效保障之一。

网络安全作为一项动态工程,意味着它的安全程度会随着时间的变化而发生改变。在信息技术日新月异的今天,昔日固若金汤的网络安全策略,难免会随着时间的推进和环境的变化,而变得不堪一击。因此,我们需要随着时间和网络环境的变化或技术的发展而不断调整自身的安全策略。同时,网络安全作为一项整体工程,包括了安全管理、安全设备、安全系统等多个方面。从技术上来说,网络安全由安全的操作系统、应用系统、防火墙、网络监控、信息审计、通信加密、灾难恢复、安全扫描等多个安全组件组成,一个单独的组件是无法确保信息网络的安全性。正是基于如上认识,福建省海峡信息技术有限公司面向全社会提供优质、可靠的网络安全服务,并立志成为我省乃至全国最大规模、最有影响力的网络安全事件紧急响应中心。

信息安全主导思想是围绕着 P2DR模型的思想建立一个完整的信息安全体系框架。P2DR模型包含四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和Response(响应)。

Policy(安全策略)
   由于安全策略是安全管理的核心,所以要想实施动态网络安全循环过程,必须首先制定企业的安全策略,所有的防护、检测、响应都是依据安全策略实施的,企业安全策略为安全管理提供管理方向和支持手段。对于一个策略体系的建立包括:安全策略的制订、安全策略的评估、安全策略的执行等。
Protection(防护)
   防护通常是通过采用一些传统的静态安全技术及方法来实现的,主要有防火墙、加密、认证等方法。通过防火墙监视限制进出网络的数据包,可以防范外对内及内对外的非法访问,提高了网络的防护能力,当然需要根据安全策略制定合理的防火墙策略;也可以利用SecureID这种一次性口令的方法来增加系统的安全性等等。
Detection(检测)
   在网络安全循环过程中,检测是非常重要的一个环节,检测是动态响应的依据,它也是强制落实安全策略的有力工具,通过不断地检测和监控网络和系统,来发现新的威胁和弱点,通过循环反馈来及时作出有效的响应。
Response(响应)
   紧急响应在安全系统中占有最重要的地位,是解决安全潜在性最有效的办法。从某种意义上讲,安全问题就是要解决紧急响应和异常处理问题。要解决好紧急响应问题,就要制订好紧急响应的方案,做好紧急响应方案中的一切准备工作。

 

Copyright (C) 2005 福建省海峡信息技术有限公司 All Rights Reserved