1、企业信息安全实践企业信息安全实践我们的使命为客户及用户提供快速、优质、安全的产品及服务。通过安全的产品及服务提高市场竞争力,提升客户及用户的信赖感。不断演绎的安全威胁 安全体系建设思路及实践 新技术驱动下的挑战及机会不断演绎的安全威胁当万物开始互联Internet Census 2012黑客竟可通过数字录像机等联网设备开采比特币黑客竟可通过数字录像机等联网设备开采比特币有人的地方就有江湖网络安全网络安全/系统安全系统安全/应用安全应用安全/APP安全安全/云安全云安全/大数据安全大数据安全车联网车联网/智能家居智能家居/智能穿戴智能穿戴安全与隐私FBI宣布将调查女明星宣布将调查女明星iClou
2、d艳照泄露事件艳照泄露事件Apple CEO Tim Cook Promises Major iCloud Security Improvements安全体系建设思路及实践思路业务业务PDR防御防御/检测检测/响应响应DID纵深防御纵深防御SAS安全即服务安全即服务/服务即安全服务即安全Process流程保障流程保障People组织体系组织体系Policy管理体系管理体系整体架构SGW(全网加速服务全网加速服务)Pay focus Mail APP APP APPPaas(应用运行环境应用运行环境)News TvAPP信息信息安全安全Daas(数据服务数据服务)Caas(缓存服务缓存服务)Sa
3、as(存储服务存储服务)第三方服务第三方服务IaaS(OS/Cloud/Sdn)基础服务平台基础服务平台(IDC、网络、域名、网络、域名)业务分析依赖影响C I AIIIINNNNAINMT认证服务依赖影响内容提供服务CDN服务存储服务内容服务 I AC I AI AC I A域名服务网络服务I AACIAPDR+DIDDDOS解决方案监控扫描SAS 安全即服务输出价值输出价值/降低使用难度降低使用难度SAS 服务即安全CDNDBPROXY安全开发流程SSDL需求分析需求分析系统设计系统设计编码实现编码实现测试验证测试验证在线发布在线发布安全目标开发指南黑盒测试白盒审计问题改进安全评审应急方案运维规范安全设计威胁建模风险评估安全APIBUG标准静态扫描组织体系安全领导组安全工作组业务线B外部团体及专家业务线A业务线C管理体系安全月报安全预警新技术驱动下的挑战及机会云计算挑战挑战机会机会 镜像标准化镜像标准化 多租用户多租用户 攻击代理攻击代理 SDN 攻击控制端攻击控制端 安全策略安全策略安全服务安全管理WAFVM策略流程用户应用安全用户账户安全IAAS网络基础服务平台安全Portal&API