基于ISO27000的内网网络安全信息管理系统

被引量 : 0次 | 上传用户:kuanhezyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全和风险管理是提升企业竞争力的重要条件,信息风险安全管理能力已成为影响技术合作的因素之一,国内企业、政府部门对网络信息安全的重要性已有深刻的认识。在企业、政府部门等内网中,出现了一大批网络安全信息管理的软件,这些软件要么只有“漏洞扫描”功能,要么只是“政策性风险评估”,本文研究了一种基于ISO27000的内网网络安全信息管理系统,该系统覆盖了网络信息安全管理全过程,既有漏洞扫描功能,也有ISO27000符合性评估功能。本文首先在了解网络安全与信息安全以及ISO27000标准的相关背景下,从“漏洞扫描系统”与“风险评估系统”两个方面,对国内外的内网网络安全信息管理系统的研究现状进行分析。其次,在对国内内网网络管理的现状调研之后,分析了实现基于ISO27000的内网网络安全信息管理系统的必要性和可行性,并在此基础上明确系统的总体设计。然后,对基于ISO27000的内网网络安全信息管理系统的关键技术进行详细的研究。在此基础上,设计并实现了基于ISO27000的内网网络安全信息管理系统。主要的关键技术有资产安全信息采集、基于ISO27000风险值计算模型的研究以及网络安全漏洞与解决方案知识库的建立等。最后,根据安全信息采集模块(Agent)采集到的安全数据,对基于ISO27000的内网网络安全信息管理系统进行测评。本文的创新之处在于在风险评估的时候,综合了“漏洞扫描型”与“政策对照型”评估工具的功能,既能自动的扫描并发现安全漏洞,又能依据ISO27000评估信息系统的安全风险,并且在一定程度上实现了网络信息安全风险评估的自动化。
其他文献
一部《清史稿》,以宏大叙事方式讲述了中国最后一个封建王朝的历史。然而,正史远不及民间留存的野史笔记生动。苏州市档案馆馆藏《过云楼日记》《顾文彬年谱》和《吴郡真率会
近些年来,我国公共危机事件频发,并呈现出不断扩大的趋势,给人民群众的生命财产、社会经济和资源环境造成了巨大损失,同时也影响到国家政治、经济和社会的稳定和谐发展。因此
智能视频监控中的人群运动分析是智能视频监控中的一个重要课题,被广泛地应用于人群管理、虚拟现实、智能监控、公共场所设计、智能环境模拟等领域。人群运动分析主要目的是通
无针注射(Needle-free Injection或Needleless Injection)又称射流注射,是指利用机械装置(如高压气体或弹簧)产生的瞬间高压,推动药剂(液体或冻干粉)经过一个很细的喷嘴,形成
目的:观察舒芬太尼对浸水束缚应激(WIRS)导致的大鼠急性胃黏膜病变(AGML)的保护作用以及对下丘脑、胃黏膜TRPV1 mRNA的影响。方法:选取雄性SPF级Wistar大鼠30只,随机分为3组,
“诚信”是中华民族的传统美德,是中国传统伦理道德中最重要的基本规范。高等职业院校是我国高校的重要组成部分,担负着培养高素质、高技能和应用型人才的重任。加强高职学生
牡丹(Paeonia suffruticosa)为芍药属落叶小灌木。是我国的传统名贵花卉之一,主要产于山东菏泽和河南洛阳等地。随着种植年限增加,病原微生物的不断积累,牡丹土传病害有逐年加重的
2007年金融危机的经验再次证实,金融机构的稳健性对实体经济的稳定发展具有重大影响。农村信用社是我国农村金融的主力军,担当着支持农村经济发展的重要使命。因此,为了使农
禽霍乱是由禽多杀性巴氏杆菌(Pasteurellamultocida,P.m)引起的在鸡、鸭等禽类中发生的一种急性、接触性、败血性传染病。该病以呼吸困难、腹泻、肝脏表面白色坏死点、心包积液
商业计划是指在战略导向下通过确定的商业模式实现阶段性战略目标的一切计划和行动方案。制定商业计划需要从深入分析行业发展趋势、研究竞争对手的竞争能力和竞争策略、理清