主講老師: 黃辰(培訓費:2.5-3萬元/天)
工作背景:
湖北大學教授、博士生導師,香港理工大學訪問學者華中科技大學通信與信息系統(tǒng),工學博士國家工業(yè)與信息化部數(shù)字產(chǎn)業(yè)建設咨詢特聘專家湖北省智慧城市及工業(yè)互聯(lián)網(wǎng)專家委員會主席曾任創(chuàng)維集團(00751...
主講課程:
數(shù)字化轉(zhuǎn)型系列《數(shù)智革新:當代企業(yè)的數(shù)字化轉(zhuǎn)型升級之路》《互聯(lián)網(wǎng)時代企業(yè)數(shù)字化轉(zhuǎn)型的最優(yōu)路徑》《由點到面,深度解析數(shù)字化轉(zhuǎn)型的內(nèi)在邏輯》《數(shù)字化轉(zhuǎn)型的指導準則、有效抓手...
把握現(xiàn)代企業(yè)的網(wǎng)絡安全命脈,構(gòu)筑數(shù)據(jù)防護的堅實城墻課程大綱詳細內(nèi)容
課程分類: 信息安全
課程目標:
全面闡述了建設網(wǎng)絡安全平臺的方法論和關鍵因素,對不同行業(yè)的網(wǎng)絡安全案例進行深入分析,給予企業(yè)有價值的指導
全面解讀了什么是網(wǎng)絡安全、信息安全以及數(shù)據(jù)安全如何保護商業(yè)創(chuàng)新
既有理論高度又有豐富的落地案例,能夠幫助企業(yè)管理者快速建立網(wǎng)絡安全認知和實施指導
幫助企業(yè)充分實現(xiàn)數(shù)據(jù)安全價值,實現(xiàn)數(shù)據(jù)服務的可靠性
可以有效地支持企業(yè)業(yè)務發(fā)展,提高企業(yè)的效能,降低企業(yè)運營風險
強調(diào)數(shù)據(jù)安全服務和智能安全服務,指導企業(yè)數(shù)據(jù)安全平臺的建設,實現(xiàn)數(shù)據(jù)可用、易用、好用、可追溯、可復用和可管理
促進數(shù)據(jù)安全平臺在不同行業(yè)中落地生根,讓數(shù)據(jù)安全智能化發(fā)揮更大的價值
課程對象:企業(yè)高層管理者:董事長、總裁、總經(jīng)理、分管副總等;戰(zhàn)略高層、戰(zhàn)略規(guī)劃、頂層設計負責人(CEO、CTO、CIO、CMO等);各個條線的業(yè)務負責人和技術(shù)專家;產(chǎn)品開發(fā)與創(chuàng)新人員、服務方案制定者;市場營銷策劃、客戶經(jīng)理、產(chǎn)品經(jīng)理等;創(chuàng)新業(yè)務的負責人,創(chuàng)新創(chuàng)業(yè)導師及實踐者
課程時間:6-9小時(6小時/天)
課程大綱:
第一部分、現(xiàn)代企業(yè)的網(wǎng)絡安全以及數(shù)據(jù)安全意識建設
一、現(xiàn)代企業(yè)的網(wǎng)絡安全意識建設
1、網(wǎng)絡安全意識介紹
什么是信息安全意識?
影響信息安全有哪些基本原因
2、企業(yè)面臨的主要安全威脅
網(wǎng)絡安全問題
企業(yè)面臨的主要安全威脅
3、網(wǎng)絡安全防護措施
管理缺陷
技術(shù)缺陷
4、網(wǎng)絡安全問題應對措施
基礎
互聯(lián)網(wǎng)邊界控制
防篡改
數(shù)據(jù)安全保障
內(nèi)部節(jié)點控制
安全服務
二、現(xiàn)代企業(yè)的數(shù)據(jù)安全意識建設
1、數(shù)據(jù)安全現(xiàn)狀及面臨的挑戰(zhàn)
數(shù)據(jù)安全是重中之重
核心資產(chǎn)保護--數(shù)據(jù)冰山
數(shù)字化轉(zhuǎn)型下,安全挑戰(zhàn)日益嚴峻
2、數(shù)據(jù)安全已成為網(wǎng)絡安全的重災區(qū)
攻擊者的構(gòu)成
黑客攻擊的動機
“搶銀行”不如“搶數(shù)據(jù)”
常見攻擊方式
常規(guī)的攻擊步驟
勒索軟件是如何攻陷業(yè)務系統(tǒng)的?
一個常規(guī)安全事件的解決流程案例
3、數(shù)據(jù)安全的風險來源與分析
內(nèi)部IT系統(tǒng)復雜化
泄露途徑眾多,防不勝防
安全管理之痛——安全設備孤島無法有效保障業(yè)務數(shù)據(jù)整體安全
安全管理之痛——安全事件分析難
安全管理之痛——安全威脅處置難
數(shù)據(jù)安全管理之痛——信息安全資金投入難
4、安全相關的法規(guī)政策與要求
國際主要國家安全法案
我國出臺法規(guī)政策推動網(wǎng)絡安全
網(wǎng)絡安全法明確等級保護制度
網(wǎng)絡安全法的規(guī)定動作
信息安全三同步
等保之痛-難以應對新技術(shù)風險
三、數(shù)據(jù)安全高強度防護優(yōu)化方案
1、安全防護能力提升的主要方式
加強自身基礎運營--風險評估要素關系
基于表現(xiàn)形式的資產(chǎn)分類
2、找到核心數(shù)據(jù),分類分級進行防護與治理
數(shù)據(jù)分類是數(shù)據(jù)保護的首要環(huán)節(jié),是數(shù)據(jù)風險的重要依據(jù)
數(shù)據(jù)分級依據(jù)數(shù)據(jù)價值或等級,對敏感數(shù)據(jù)進行精準防護
數(shù)據(jù)脫敏
3、數(shù)據(jù)安全防護最佳實踐
4、數(shù)據(jù)安全建設目標
第二部分、網(wǎng)絡安全運營體系建設:安全運營為企業(yè)發(fā)展賦能
一、企業(yè)網(wǎng)絡安全的發(fā)展
1、企業(yè)發(fā)展信息化背景
新一代信息技術(shù)的加速應用
新背景下安全風險加劇
網(wǎng)絡安全息息相關
網(wǎng)絡安全相關政策
2、網(wǎng)絡安全運營體系理解
安全運營的定義
安全運營的三個階段
安全運營的作用
安全運營體系的設計思路
安全運營管理方法論
信息安全體系規(guī)劃實施步驟
3、落實安全運營體系
安全運營建設的關鍵因素
Gartner自適應安全模型
體系設計
(1)組織架構(gòu)
(2)安全運維流程
(3)指標驗證與度量
(4)安全規(guī)則
(5)安全運營架構(gòu)
(6)態(tài)勢感知
運營平臺
(1)運行監(jiān)控
(2)異常監(jiān)測預警
(3)關聯(lián)防御
(4)響應處置
(5)PDCA
4、安全運營的價值和收益
安全運營的價值
網(wǎng)絡安全價值觀
二、網(wǎng)絡安全等級保護
1、網(wǎng)絡安全發(fā)展
網(wǎng)絡安全產(chǎn)業(yè)界定
網(wǎng)絡安全風險統(tǒng)計
網(wǎng)絡安全發(fā)展變化
網(wǎng)絡安全攻擊變化
網(wǎng)絡安全建設全景圖
2、等級保護建設
等級保護發(fā)展歷程
等級保護適用行業(yè)
等級保護建設意義
等級保護實施流程
等級保護技術(shù)標準
等級保護等級劃分
等級保護總體架構(gòu)
三、綜合分析案例
1、解決方案——等級保護2.0通用解決方案
2、某省政務云等保2.0建設
3、某醫(yī)保局整體安全建設
4、某應急管理局網(wǎng)絡安全項目
5、某教育局二級等保建設項目
第三部分、智能化網(wǎng)絡安全平臺以及綜合解決方案
一、網(wǎng)絡安全軟件平臺
1、安全分析與響應平臺
2、安全事件智能分析平臺
3、統(tǒng)一運維管理平臺
4、數(shù)據(jù)安全管理平臺
5、網(wǎng)絡安全攻防競技平臺
6、安全運營服務平臺
二、網(wǎng)絡安全硬件平臺
1、網(wǎng)絡全流量智能管控系統(tǒng)
2、業(yè)務性能可視化管理平臺
3、安全日志審計系統(tǒng)
4、下一代防火墻/行為管理
5、NTA網(wǎng)絡流量安全分析系統(tǒng)
6、APT高級威脅監(jiān)測系統(tǒng)
三、安全服務及解決方案
1、等級保護2.0通用解決方案
2、信創(chuàng)安全體系解決方案
3、電子政務外網(wǎng)安全建設
4、工業(yè)控制安全解決方案
5、云計算安全解決方案
6、移動互聯(lián)網(wǎng)解決方案
7、數(shù)據(jù)安全解決方案
8、安全運維服務
風險評估
滲透測試
重保值守
攻防演練
四、綜合分析案例:
1、大數(shù)據(jù)安全管理平臺典型案例:政務云等保2.0建設
2、安全事件智能分析典型案例:國網(wǎng)電力網(wǎng)絡安全預警分析平臺
3、安全事件智能分析典型案例:智慧園區(qū)安全建設
4、安全事件智能分析典型案例:應急管理局網(wǎng)絡安全
5、一體化運維管理平臺典型案例:某公司運維統(tǒng)一監(jiān)控平臺
6、智能運維管理平臺典型案例:某大型電商運維建設