安全随行,无忧办公:网络信息安全管理

筑牢网络安全基石——从威胁认知到防护体系构建需要明确判断口径,解构安全架构——管理、运营与技术的三维协同设计负责组织练习,网络安全概述用于课后复盘

2天,12小时 合规管理

课程大纲

筑牢网络安全基石——从威胁认知到防护体系构建

一、网络安全概述
  • 1. 网络安全的重要性
  • 2. 信息安全建设六大目标
  • 3. 信息安全的主要威胁分类
  • 4. 信息安全的主要攻击手段
  • 案例:从永恒之蓝到近年来出现的大模型网络攻击安全威胁事件说起
二、信息安全防护体系的构成
  • 1. 物理安全高可用性
  • 2. 访问安全和负载均衡
  • 3. 系统安全加固
  • 4. 应用安全防护
三、数据安全防护的三个维度
  • 1. 存量业务系统数据防护
  • 2. 交易信息和过程加密
  • 3. 敏感数据防泄漏
四、数据安全的标准
  • 1. 网络安全法律
  • 2. 等级保护2.0
  • 3. 数据安全法草案
  • 4. 个人信息保护法律草案
  • 5. 共享数据安全技术要求
五、数据安全管理的三要素
  • 1. 数据采集
  • 2. 数据存储
  • 3. 数据加工
  • 工具:统一的大数据管理平台

解构安全架构——管理、运营与技术的三维协同设计

一、信息安全管理架构
  • 1. 等保安全框架
  • 2. 安全管理体系
  • 3. 安全运维管理
二、信息安全运营架构
  • 1. 风险管控
  • 2. 安全运维
  • 3. 监控分析
三、信息安全技术架构
  • 1. 安全通信网络
  • 2. 安全区域边界
  • 3. 安全计算环境
  • 4. 安全管理中心
  • 举例:IPSEC VPN——北京市政交通一卡通应用场景
  • 举例:DLP数据防泄漏事件——保障内网数据安全
  • 技术模型:SDP零信任(Zero Trust)新一代网络安全模型

大数据时代的安全治理——从风险管控到能力体系构建

一、数据安全治理的必要性
  • 1. 数据泄漏问题依然严重
  • 2. 大数据时代数据安全三要点
  • 1. 防窃取/防破坏
  • 2. 防滥用
  • 3. 防误用
  • 举例:近5年数据安全泄漏事件持续发生
二、大数据安全治理的两大模型
  • 1. DSG评估模型
  • 2. 数据安全能力成熟度DSMM模型
三、大数据安全治理的基本思路
  • 1. 熟悉数据安全法规
  • 2. 遵循安全治理原则
  • 3. 应用安全治理方法
  • 4. 明确安全治理关键目标
  • 行业实践:地方《数据交易安全评估指南》,推动数据安全交易跨省跨行业进行

攻防实战进阶——红蓝对抗演练与DDoS防御体系构建

一、红蓝对抗演练介绍
  • 1. 基础准备工作
  • 1. TCP/IP协议栈介绍
  • 2. 常用工具准备
  • a网络扫描嗅探
  • 工具:meltego(MAC)、NMAP、IP Scanner
  • b数据收集和分析平台:Splunk、IDS/IPS工具
  • c网络抓包分析
  • 工具:WireShark等类似工具,因操作系统不同,对应工具也有差异
  • 3. 常用命令演练
  • 2. 三个阶段
二、DDoS防御体系介绍
  • 1. DDOS攻击过程
  • 2. DDOS防御策略
  • 示例:公安部组织的护网行动,组建全国范围内真实网络目标的攻防实战

隐私计算前沿——技术路线与场景应用实践

一、隐私计算技术的路线
  • 1. 安全多方计算(MPC)
  • 2. 联邦学习(FL)
  • 3. 可信执行环境(TEE)
二、隐私计算技术的应用
  • 1:营销风控
  • 2. 广告投放
三、安全多方计算(MPC)技术原理
  • 示例:通过经典的百万富翁问题进行解释,把复杂问题具象化
四、联邦学习
  • 1. 联邦学习分类
  • 1. 横向联邦学习
  • 2. 纵向联邦学习
  • 2. 应用场景
  • 1. 金融反欺诈
  • 2. 优劣势分析
  • 场景:以金融行业为例说明联邦学习的真实应用效果
  • 课程总结
  • 1. 重点内容回顾
  • 2. 课后任务跟进,推荐书籍

适合对象

网络信息安全工程师、业务部门数据分析人员、风控部门业务人员、数据工程师或决策类模型开发人员、CDO等

课程定位与主要问题

承担审计、合规、风控、安全或政策解读任务的管理者和业务骨干已有明确任务时,可借这门课把政策口径、风险信号、证据链条和处置动作拆成分工和检查点

核心收益

  • 管理要求更清楚:目标要求、责任分工和过程反馈,减少只听概念、不知道怎么用的落差
  • 围绕筑牢网络安全基石——从威胁认知到防…校准目标和边界,明确课堂重点动作
  • 反馈辅导有抓手:解构安全架构——管理、运营与技术的…安排练习,检查方法、工具和流程是否可用
查看更多收益 收起更多收益
  • 团队复盘有依据:网络安全概述相关的责任分工、跟进节奏和复盘问题

课程背景与交付信息

互联网快速发展至今,已经引发了一场人类文明进步的深刻变革。尤其随着大数据的蓬勃兴起及其市场应用的日益成熟,在当前国际竞争格局日益激烈的情况下,网络及其承载信息甚至已经成为一个国家非常关键的政治资源,在更加快速地成为国家实力的新象征

然而,网络技术的双刃剑效应正随应用深化而持续显现。从2017年肆虐全球的永恒之蓝蠕虫病毒——利用Windows系统漏洞在五个小时内攻陷150多个国家的高校、企业及政府专网,导致数亿美元的数据损失;到近年愈演愈烈的智能攻击形态,黑客借助人工智能和大模型技术不断迭代攻击手段,精准突破传统安全防线。《2024年上半年数据泄露风险态势报告》显示,仅金融行业上半年数据泄露事件就达8400起,接近2023年全年总量;Statista统计数据则揭示,全球65%的金融机构在2024年遭遇勒索软件攻击,网络安全威胁正从技术层面的局部…

本次课程设计将带您进入网络信息世界,充分认识当前网络安全领域的真实现状,从掌握网络基础信息安全入手,提升您在包含个人信息、企业内网防护和数据安全各个领域的网络安全专业性,助力您打造在网络安全管理的专业能力

课程时间

2天,12小时

授课方式

知识点讲授、分组讨论、应用场景、案例分析、热点研讨、现场模拟练习、攻防演练讲解等

课程内容重点

01筑牢网络安全基石——从威胁认知到防护体系构建
02解构安全架构——管理、运营与技术的三维协同设计
03网络安全概述
04网络安全的重要性
05信息安全建设六大目标

讲师介绍

王亚彬 讲师头像

王亚彬

企业级网络安全体系构建专家

企业级网络安全体系构建专家。数字化转型与网络信息安全专家,25年IT实战经验。擅长企业级网络安全体系构建及金融行业数字化转型,主导50+千万级项目,兼具技术深度与业务视野

金融银行石油石化通信政府国企公共事业制造业
查看讲师主页

课程差异说明

本课程页面围绕《安全随行,无忧办公:网络信息安全管理》重点呈现课程定位、适合对象、核心收益和 5 个主要模块,便于快速判断培训匹配度

课程常见问题

这门课适合哪些学员参加?

网络信息安全工程师、业务部门数据分析人员、风控部门业务人员、数据工程师或决策类模型开发人员、CDO等。

学习这门课可以获得什么收益?

明确目标要求、责任分工和过程反馈,减少只听概念、不知道怎么用的落差;围绕筑牢网络安全基石——从威胁认知到防…校准目标和边界,明确课堂重点动作。

课程通常安排多长时间?

课程通常可按2天,12小时安排,具体节奏会结合企业培训目标、学员基础和现场安排确认

课程采用什么授课方式?

课程主要采用知识点讲授、分组讨论、应用场景、案例分析、热点研讨、现场模拟练习、攻防演练讲解等,强调理解、讨论、工具练习和业务场景应用

企业可以基于这门课做定制吗?

可以。正式交付时可结合企业行业、岗位对象、当前问题和培训时长,对案例、练习和重点模块做适配