正在加载...
 
< 大潘的《风险管理》目...
《微观政治学》的研究... >
大潘P录 
  主题:[网络安全] | 标签:◎信息安全,◎大潘原创,◎资源 | 浏览数(6750) | 评论数(13) | 2006-10-26

[潘柱廷原创]

 

  从1999年开始,参加了不少大大小小的演讲和演说。让它们睡在硬盘里面,不如让它们跑在网络中。因而将这些Presentation汇集起来,成为《大潘P录》。大潘会逐步将这些P按照编年体整理出来,每个P将尽量保持当时的原貌。

  有兴趣者可取之;如果愿意说明出处则甚慰;不说明也没有什么,只要能够有价值就可以。本页就作为目录吧。

 

2007年9月26日

通过有效的安全域管理落实等级保护  

2007年9月25日

用7个习惯看等级保护的落实

2007年8月11日

从边界安全到行为安全——金融行业IT综合审计与监控解决方案

2007年6月8日 从推动到落实,从安全到保障
2007年4月6日 穿越瀑布——敏捷迭代过程、保驾应急过程
2007年3月20日 第一次正式演讲“敏捷信息安全过程”
2007年3月19日

把握信息安全

快餐式的信息安全讲座-to清华学生

2007年2月3日 信息化价值与风险管理

 

 

2006年11月22日 使命、原则、框架、执行和实践
2006年10月27日 中国计算机大会—从问题型到合规性,从风险管理到对标管理
2006年9月22日 2006年信息安全界的拐点
2006年8月22日 大潘在Xcon2006上的演讲:《脆弱性安全vs.结构性安全》
2006年3月29日 在2006年应急年会上的演讲:《信息安全保障能力的平台化》
2006年3月18日 把握信息安全——给一些清华学生们的短暂演讲

 。。。 。。。

2000年8月24日 上海XX有限公司企业级-信息安全-完整解决方案
2000年6月5日 2000年昆仑演讲(ISS CTO Claus来京)
2000年3月14日 2000年全国银行系统信息安全交流会

 

1999年8月26日 全国DCN网络安全建设概述——可适应网络安全技术

 

 

 

[separator]

 

  ————————————————————————————————————————

 

 

1999年8月26日 全国DCN网络安全建设概述——可适应网络安全技术

内容摘要:

  内容并不是针对DCN的安全建设建议,而是泛泛的安全概念、安全问题、安全技术演讲。在最后一个部分的很多图,后来演变成非常经典和常用的页面。

  • 信息系统安全概述——信息系统安全的概念、安全的威胁、脆弱性、常见的攻击手段、如何实现信息系统安全、机构/法规和标准
  • 网络安全——网络安全隐患分析、网络安全的脆弱性——水桶效应、网络安全技术
  • 网络攻击手法分析——安全事件的模式、攻击的一般过程、黑客攻击手法
  • 可适应安全与安全检测 ——静态安全的不足和可适应网络安全方法、网络漏洞检测、网络入侵发现、安全事件紧急响应

   

2000年3月14日 2000 全国银行系统信息安全交流会

内容摘要:

《分布式拒绝服务攻击探讨》主要介绍了拒绝服务攻击和分布式拒绝服务攻击的原理,并给出了一些基本应对的方法。

《ISS网络安全解决方案》一般性地介绍了安全问题i产生的原因和解决办法,当然这个过程是围绕ISS产品目标的。

  • 攻击的基本模式
  • 信息系统脆弱性
  • 黑客攻击的方法
  • 基于时间的动态安全
  • 漏洞扫描和入侵检测

 

2000年6月5日 2000年昆仑演讲(ISS CTO Claus来京)

内容摘要

内容摘要:

  这次活动时配合ISS的CTO Claus来京做的市场活动。这个PPT应当是在比较大范围的场合,第一次比较全面地介绍了安氏公司的安全理念。

  当时,安氏的理念已经明确为:

  • 提出传统安全思路的不足——仅仅从认证、加密等手段考虑,不足够
  • 新的安全思路是建立在P2DR的动态安全思路之上的,是基于时间的安全
  • 在P2DR中,检测是最重要的
  • 在检测中,当前的两个主要技术是漏洞扫描和入侵检测
  • 进而,引出了ISS的Internet Scanner和RealSecure
  • 最后,谈谈管理在安全中的重要性,而管理是需要工具的,检测是管理的工具

 

2000年8月24日 上海XX有限公司企业级-信息安全-完整解决方案
  • 目标和体系
  • 动态安全解决方案
  • 安全需求分析(策略体系和技术体系)
  • 安全工程模型(管理体系和服务体系)
  • 标准化和安全测评

 

 

    。。。 。。。

 

2006年3月18日 把握信息安全——给一些清华学生们的短暂演讲
内容的思路是,从概念性、风险管理、风险三要素、安全框架、安全产品、安全三法则,进行了一次快餐式的介绍。

 

 

2006年3月29日 《信息安全保障能力的平台化》

一、信息安全保障能力的概念
  1.1 信息安全保障概念共识
  1.2 信息安全保障能力模型
二、信息安全保障能力的实践化
  2.1 信息安全保障能力的可操作性分析
  2.2 信息安全保障力能的平台化
三、信息安全保障平台
  3.1 信息安全保障平台的分类、结构和功能
  3.2 信息安全保障平台在三大流程中

 

 

2006年8月22日 大潘在Xcon2006上的演讲:《脆弱性安全vs.结构性安全》
  围绕脆弱性安全和结构性安全的对比来展开讨论。提出结构性攻击和结构性防守将是值得关注的重点发展方向。

 

 

2006年9月22日 2006年信息安全界的拐点
  其实整个PPT就是在谈一个观点:要真正理解行业用户的需求及其驱动力,真正能够抓住当前的“合规性”增长窗,可以让信息安全产业得到长足的发展,同时也能给客户带来实在的价值。

  

2006年10月27日 中国计算机大会—从问题型到合规性,从风险管理到对标管理
内容就以我认为的今年最具有特色和影响力的变化因素加以阐述,这个要素就是“合规性”。
  围绕合规性,利用短短的20分钟,展开了下面一些内容:
  • 是客户的变化驱动了产品和服务的变化
  • 客户的变化就是变“成熟”了
  • 成熟表现在更加关注“业务安全”
  • 客户安全需求的驱动力表现在“问题型”到“合规性”的转变
  • 在安全实现的方法论上,也表现在开始从“风险管理”向“对标管理”变化的趋势。

 

2006年11月22日 使命、原则、框架、执行和实践

内容摘要:

  一个最近安全思路的代表性PPT。分别在一个省的大客户交流会上和某行业的研讨会上作了类似的演讲。

  内容主要是从虚到实,从高端到具体的阐述了一个安全的逻辑。

 

2007年2月3日 信息化价值与风险管理

内容摘要:

  • 从一本畅销书说起,信息化的价值及其内在风险
  • 使命和原则:面向企业业务,从风险防范到风险经营
  • 框架与执行:构建整体风险管理框架,用合规性作为驱动力
2007年3月19日

把握信息安全

快餐式的信息安全讲座-to清华学生

内容摘要

从概念性、模型化、风险管理、风险三要素、安全框架、安全产品、安全三法则,进行了一次快餐式的介绍

2007年3月20日 第一次正式演讲“敏捷信息安全过程”

内容摘要

  • 我们需要一个什么信息安全体系?复杂吗?动态吗?模糊吗?
  • 应当怎么建立信息安全体系?应当怎么运行一个信息安全体系呢?
  • 应当是一个什么样的过程呢?沉重的过程,还是敏捷的过程?

  将敏捷信息开发的思路引入到信息安全体系的全生命周期,真正将PDCA的模型落实下来,用迭代改进来落实信息安全体系。

  这是一个看似新鲜,其实又很显然的方法;是一个看似朴实,其实又翻天覆地的思路。

2007年4月6日 穿越瀑布——敏捷迭代过程、保驾应急过程

内容摘要:

  • 为什么要穿越瀑布 
  • 敏捷信息安全过程 
  • 保驾应急过程 
  • 配置管理和变更管理是关键性的支撑管理过程
2007年6月8日 从推动到落实,从安全到保障

内容摘要

  • 从孤岛向体系——从业务出发,遵循风险管理思想
  • 追求落实——合规性
  • 一点建议(安全域和平台) 
2007年8月11日

从边界安全到行为安全——金融行业IT综合审计与监控解决方案

内容摘要

  • 边界安全 
  • 行为安全 
  • IT综合审计和监控解决方案 
2007年9月25日

用7个习惯看等级保护的落实

内容摘要:

  • 7个习惯
  • 等级保护
  • 用7个习惯看等级保护
  • 第8个习惯
2007年9月26日

通过有效的安全域管理落实等级保护  

内容摘要:

  • 等级保护
  • 落实
  • 安全域 
  • 安全域管理 
 

 

日期 名称
内容摘要

 

http://www.i170.com/Article/44182/trackback

评论:

  TigerWoods  2006-10-26 评论  

Jordan这种精神是真正的黑客精神的体现,非常感谢!

  ntpicc  2006-10-26 评论  

等待你上传着......................

  张见  2006-10-26 评论  

**匿名评论只有文章作者可以阅读**

  catwork  2006-10-26 评论  

很期待哈......

  jordanpan  2006-10-26 评论  

其实称之为P录,也有“Pi文辑录”的意思。希望大家不要太失望。

P录当然也有披露的意思,不会披露商业和技术机密,但是愿意披露思想和知识。

  falcon  2006-10-26 评论  

  赞,收藏链接!

  • 共13评论
  • 1
  • 2
  • 3
  • >

发表评论: