91在线视频_免费影院在线_欧美a级黄色大片_91精品视频在线看

巨靈鳥

電話   4000156919
當前位置:首頁 > 網(wǎng)絡(luò)和服務器管理_ERP百科

網(wǎng)絡(luò)安全管理知識

來源:巨靈鳥軟件  作者:進銷存軟件  發(fā)布:2014/10/13  瀏覽次數(shù):4319

一、信息網(wǎng)絡(luò)與計算機信息系統(tǒng)

    計算機信息系統(tǒng)是指由計算機及其相關(guān)和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸和檢索等處理的人機系統(tǒng)。信息網(wǎng)絡(luò)和計算機信息系統(tǒng)是不同發(fā)展階段對計算機信息系統(tǒng)的具體稱謂,在90年代中期之前所稱計算機信息系統(tǒng),是以大型計算機為核心,通過網(wǎng)絡(luò)將許多個人計算機聯(lián)在一起形成的計算機信息系統(tǒng);90年代末期以來所稱的信息網(wǎng)絡(luò),則以高速通信網(wǎng)絡(luò)為紐帶,將許多計算機信息系統(tǒng)聯(lián)在一起形成信息網(wǎng)絡(luò)。

二、什么是信息網(wǎng)絡(luò)安全

    信息網(wǎng)絡(luò)安全是指防止信息網(wǎng)絡(luò)本身及其采集、加工、存儲、傳輸?shù)男畔?shù)據(jù)被故意或偶然的非授權(quán)泄露、更改、破壞或使信息被非法辨認、控制,即保障信息的可用性、機密性、完整性、可控性、不可抵賴性。

三、信息網(wǎng)絡(luò)安全面臨的威脅

    信息網(wǎng)絡(luò)面臨的威脅主要來自:電磁泄露、雷擊等環(huán)境安全構(gòu)成的威脅,軟硬件故障和工作人員誤操作等人為或偶然事故構(gòu)成的威脅,利用計算機實施盜竊、詐騙等違法犯罪活動的威脅,網(wǎng)絡(luò)攻擊和計算機病毒構(gòu)成的威脅,以及信息戰(zhàn)的威脅等。

四、信息網(wǎng)絡(luò)自身的脆弱性

    信息網(wǎng)絡(luò)自身的脆弱性主要包括:在信息輸入、處理、傳輸、存儲、輸出過程中存在的信息容易被篡改、偽造、破壞、竊取、泄漏等不安全因素;在信息網(wǎng)絡(luò)自身在操作系統(tǒng)、數(shù)據(jù)庫以及通信協(xié)議等存在安全漏洞和隱蔽信道等不安全因素;在其他方面如磁盤高密度存儲受到損壞造成大量信息的丟失,存儲介質(zhì)中的殘留信息泄密,計算機設(shè)備工作時產(chǎn)生的輻射電磁波造成的信息泄密。

五、信息網(wǎng)絡(luò)安全策略

    信息網(wǎng)絡(luò)運行部門的安全管理工作應首先研究確定信息網(wǎng)絡(luò)安全策略,安全策略確定網(wǎng)絡(luò)安全保護工作的目標和對象。信息網(wǎng)絡(luò)安全策略涵蓋面很多,如總體安全策略、網(wǎng)絡(luò)安全策略、應用系統(tǒng)安全策略、部門安全策略、設(shè)備安全策略等。一個信息網(wǎng)絡(luò)的總體安全策略,可以概括為“實體可信,行為可控,資源可管,事件可查,運行可靠”,總體安全策略為其它安全策略的制定提供總的依據(jù)。

    實體可信:實體指構(gòu)成信息網(wǎng)絡(luò)的基本要素,主要有網(wǎng)絡(luò)基礎(chǔ)設(shè)備、軟件系統(tǒng)、用戶和數(shù)據(jù)。保證構(gòu)建網(wǎng)絡(luò)的基礎(chǔ)設(shè)備和軟件系統(tǒng)安全可信,沒有預留后門或邏輯炸彈。保證接入網(wǎng)絡(luò)的用戶是可信的,防止惡意用戶對系統(tǒng)的攻擊破壞。保證在網(wǎng)絡(luò)上傳輸、處理、存儲的數(shù)據(jù)是可信的,防止搭線竊聽,非授權(quán)訪問或惡意篡改。

    行為可控:保證用戶行為可控,即保證本地計算機的各種軟硬件資源(例如:內(nèi)存、中斷、I/O端口、硬盤等硬件設(shè)備,文件、目錄、進程、系統(tǒng)調(diào)用等軟件資源)不被非授權(quán)使用或被用于危害本系統(tǒng)或其它系統(tǒng)的安全。保證網(wǎng)絡(luò)接入可控,即保證用戶接入網(wǎng)絡(luò)應嚴格受控,用戶上網(wǎng)必須得到申請登記并許可。保證網(wǎng)絡(luò)行為可控,即保證網(wǎng)絡(luò)上的通信行為受到監(jiān)視和控制,防止濫用資源、非法外聯(lián)、網(wǎng)絡(luò)攻擊、非法訪問和傳播有害信息等惡意事件的發(fā)生。

    資源可管:保證對路由器、交換機、服務器、郵件系統(tǒng)、目錄系統(tǒng)、數(shù)據(jù)庫、域名系統(tǒng)、安全設(shè)備、密碼設(shè)備、密鑰參數(shù)、交換機端口、IP地址、用戶賬號、服務端口等網(wǎng)絡(luò)資源進行統(tǒng)一管理。

    事件可查:保證對網(wǎng)絡(luò)上的各類違規(guī)事件進行監(jiān)控記錄,確保日志記錄的完整性,為安全事件稽查、取證提供依據(jù)。

    運行可靠:保證網(wǎng)絡(luò)節(jié)點在發(fā)生自然災難或遭到硬摧毀時仍能不間斷運行,具有容災抗毀和備份恢復能力。保證能夠有效防范病毒和黑客的攻擊所引起的網(wǎng)絡(luò)擁塞、系統(tǒng)崩潰和數(shù)據(jù)丟失,并具有較強的應急響應和災難恢復能力。

六、信息網(wǎng)絡(luò)安全管理的組成

    信息網(wǎng)絡(luò)安全管理包括管理組織機構(gòu)、管理制度和管理技術(shù)三個方面,要通過組建完整的信息網(wǎng)絡(luò)安全管理組織機構(gòu),設(shè)置安全管理人員,制定嚴格的安全管理制度,利用先進的安全管理技術(shù)對整個信息網(wǎng)絡(luò)進行管理。

七、信息網(wǎng)絡(luò)安全保護體系

    信息網(wǎng)絡(luò)安全保護涉及人員、技術(shù)和法規(guī)三個方面,因此,信息網(wǎng)絡(luò)安全防護體系從總體上可分為三大部分。即技術(shù)防護體系、組織管理體系和法規(guī)標準體系,它們以信息網(wǎng)絡(luò)的總體安全策略為核心,共同保護信息網(wǎng)絡(luò)安全運行。

   

                     信息網(wǎng)絡(luò)安全保護體系框架

八、信息網(wǎng)絡(luò)安全管理組織的主要職責

    信息安全管理堅持 “誰主管誰負責,誰運行誰負責”的原則。信息安全管理組織的主要職責是:制定工作人員守則、安全操作規(guī)范和管理制度,經(jīng)主管領(lǐng)導批準后監(jiān)督執(zhí)行;組織進行信息網(wǎng)絡(luò)建設(shè)和運行安全檢測檢查,掌握詳細的安全資料,研究制定安全對策和措施;負責信息網(wǎng)絡(luò)的日常安全管理工作;定期總結(jié)安全工作,并接受公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門的工作指導。

九、信息網(wǎng)絡(luò)安全管理內(nèi)容

    信息網(wǎng)絡(luò)安全管理的主要內(nèi)容:有主要領(lǐng)導負責的逐級安全保護管理責任制,配備專職或兼職的安全員,各級職責劃分明確,并有效開展工作;明確運行和使用部門或崗位責任制,建立安全管理規(guī)章制度;在職工群眾中普及安全知識,對重點崗位職工進行專門培訓和考核;采取必要的安全技術(shù)措施;對安全保護工作有檔案記錄和應急計劃;定期進行安全檢測和風險分析和安全隱患整改;實行信息安全等級保護制度。

十、什么是信息系統(tǒng)安全等級保護

    信息網(wǎng)絡(luò)安全管理工作要堅持從實際出發(fā)、保障重點的原則,區(qū)分不同情況,分級、分類、分階段進行信息網(wǎng)絡(luò)安全建設(shè)和管理。按照《計算機信息系統(tǒng)安全保護等級劃分準則》規(guī)定的規(guī)定,我國實行五級信息安全等級保護。

    第一級:用戶自主保護級;由用戶來決定如何對資源進行保護,以及采用何種方式進行保護。

    第二級:系統(tǒng)審計保護級;本級的安全保護機制支持用戶具有更強的自主保護能力。特別是具有訪問審記能力,即它能創(chuàng)建、維護受保護對象的訪問審計跟蹤記錄,記錄與系統(tǒng)安全相關(guān)事件發(fā)生的日期、時間、用戶和事件類型等信息,所有和安全相關(guān)的操作都能夠被記錄下來,以便當系統(tǒng)發(fā)生安全問題時,可以根據(jù)審記記錄,分析追查事故責任人。

    第三級:安全標記保護級;具有第二級系統(tǒng)審計保護級的所有功能,并對訪問者及其訪問對象實施強制訪問控制。通過對訪問者和訪問對象指定不同安全標記,限制訪問者的權(quán)限。

    第四級:結(jié)構(gòu)化保護級;將前三級的安全保護能力擴展到所有訪問者和訪問對象,支持形式化的安全保護策略。其本身構(gòu)造也是結(jié)構(gòu)化的,以使之具有相當?shù)目節(jié)B透能力。本級的安全保護機制能夠使信息系統(tǒng)實施一種系統(tǒng)化的安全保護。

    第五級:訪問驗證保護級;具備第四級的所有功能,還具有仲裁訪問者能否訪問某些對象的能力。為此,本級的安全保護機制不能被攻擊、被篡改的,具有極強的抗?jié)B透能力。

    計算機信息系統(tǒng)安全等級保護標準體系包括:信息系統(tǒng)安全保護等級劃分標準、等級設(shè)備標準、等級建設(shè)標準、等級管理標準等,是實行等級保護制度的重要基礎(chǔ)。

十一、信息網(wǎng)絡(luò)安全事件與事件響應

    信息網(wǎng)絡(luò)安全事件的具體含義會隨著“角度”的變化而變化,比如:從用戶(個人、企業(yè)等)的角度來說,個人隱私或商業(yè)利益的信息在網(wǎng)絡(luò)上傳輸時受到侵犯,其他人或競爭對手利用竊聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱私,破壞信息的機密性、完整性和真實性。從網(wǎng)絡(luò)運行和管理者角度說,安全事件是對本地網(wǎng)絡(luò)信息的訪問、讀寫等操作,出現(xiàn)“陷門”、病毒、非法存取、拒絕服務和網(wǎng)絡(luò)資源非法占用和非法控制等威脅,或遭受網(wǎng)絡(luò)黑客的攻擊。對保密部門來說,則是國家機要信息泄露,對社會產(chǎn)生危害,對國家造成巨大損失。從社會教育和意識形態(tài)角度來講,被利用在網(wǎng)絡(luò)上傳播不健康的內(nèi)容,對社會的穩(wěn)定和人類的發(fā)展造成阻礙等都是安全事件。

    對于網(wǎng)絡(luò)運行和管理來說,網(wǎng)絡(luò)攻擊和計算機病毒傳播等安全事件的響應處置包括6個階段:

    1、準備階段,基于威脅建立一組合理的防范、控制措施,建立一組盡可能高效的事件處理程序,獲得處理問題必須的資源和人員,最終建立應急響應體系。

    2、檢測階段,進行技術(shù)檢測,獲取完整系統(tǒng)備份,進行系統(tǒng)審計,分析異常現(xiàn)象,評估事件范圍,報告事件。

    3、控制階段,制定可能的控制策略,擬定詳細的控制措施實施計劃,對控制措施進行評估和選擇,記錄控制措施的執(zhí)行,繼續(xù)報告。

    4、根除階段,查找出事件根源并根除之,確認備份系統(tǒng)的安全,記錄和報告。

    5、恢復階段,根據(jù)事件情況,從保存完好的介質(zhì)上恢復系統(tǒng)可靠性高,一次完整的恢復應修改所有用戶口令。數(shù)據(jù)恢復應十分小心,可以從最新的完整備份或從容錯系統(tǒng)硬件中恢復數(shù)據(jù),記錄和報告。

    6、追蹤階段,非常關(guān)鍵,其目標是回顧并整合發(fā)生事件信息,對事件進行一次事后分析,為下一步進行的民事或刑事的法律活動提高有用的信息。

十二、信息網(wǎng)絡(luò)安全服務

    購買了各種各樣的安全產(chǎn)品,就能夠確保我們信息網(wǎng)絡(luò)真正安全嗎?回答是否定的!在信息網(wǎng)絡(luò)安全建設(shè)中,專業(yè)信息網(wǎng)絡(luò)安全服務,利用科學的安全體系框架和方法論,建立全面、有層次的安全管理體系,是保障信息網(wǎng)絡(luò)安全的基本保證。信息網(wǎng)絡(luò)安全防范產(chǎn)品與安全服務相輔相成,二者不可或缺,各項服務措施相互聯(lián)系,承上啟下,成熟的安全服務體系在安全服務進行中起到重要的指導作用,可以有條不紊地為用戶作好每一件工作。

    信息網(wǎng)絡(luò)安全服務的內(nèi)容包括: 安全咨詢、安全系統(tǒng)規(guī)劃、安全策略制定、安全系統(tǒng)集成、安全產(chǎn)品配置、 安全培訓、應急安全服務。上述各種安全服務都是相輔相成的。

十三、公安機關(guān)對信息網(wǎng)絡(luò)安全保護工作的監(jiān)督職責

    《中華人民共和國計算機信息系統(tǒng)安全保護條例》第十七條規(guī)定,公安機關(guān)對計算機信息系統(tǒng)安全保護工作行使下列監(jiān)督職權(quán):監(jiān)督、檢查、指導計算機信息系統(tǒng)安全保護工作;查處危害計算機信息系統(tǒng)安全的違法犯罪案件;履行計算機信息系統(tǒng)安全保護工作的其他監(jiān)督職責。  

 

 

來源:巨靈鳥 歡迎分享本文

  • 點擊這里給我發(fā)消息
  • 點擊這里給我發(fā)消息
91在线视频_免费影院在线_欧美a级黄色大片_91精品视频在线看

    9000px;">

      69久久夜色精品国产69蝌蚪网| 91国偷自产一区二区三区观看| 亚洲成av人片一区二区三区| 免费三级欧美电影| 久久精品国产精品亚洲综合| 国产精品亚洲人在线观看| 在线观看日韩一区| 精品区一区二区| 亚洲欧美日韩国产综合| 人人爽香蕉精品| 99国产精品国产精品毛片| 欧美日韩国产经典色站一区二区三区| 欧美不卡123| 亚洲成av人影院| 国产99久久久精品| 欧美日韩午夜影院| 欧美国产亚洲另类动漫| 日本91福利区| 欧美在线你懂得| 国产乱淫av一区二区三区| 亚洲欧美激情视频在线观看一区二区三区 | 日韩福利电影在线| 色综合久久久网| 国产日韩av一区二区| 黄色资源网久久资源365| 欧美日韩在线观看一区二区| 综合精品久久久| 国产**成人网毛片九色| 久久久91精品国产一区二区精品| 蜜臀国产一区二区三区在线播放 | 亚洲最大成人综合| 99精品视频免费在线观看| 国产精品少妇自拍| 成人精品免费看| 国产精品欧美久久久久一区二区| 国产一区二区三区| 精品久久久久av影院| 日韩av中文字幕一区二区| 欧美美女bb生活片| 天天综合色天天| 欧美日韩高清在线播放| 亚洲午夜私人影院| 日本伦理一区二区| 亚洲永久精品大片| 欧美色图一区二区三区| 亚洲午夜在线电影| 欧美精品日韩精品| 日本不卡123| 久久久精品tv| 国产成a人亚洲精| 国产免费成人在线视频| 国产91精品久久久久久久网曝门| 中文字幕免费不卡| 日本国产一区二区| 日韩激情一二三区| 久久综合给合久久狠狠狠97色69| 国产精品一线二线三线| 国产精品网站在线播放| 91麻豆精品秘密| 亚洲成人激情综合网| 欧美成人猛片aaaaaaa| 高清不卡一区二区| 亚洲午夜电影在线观看| 欧美电影免费观看高清完整版在线 | 久久久久久久久久久黄色| 成人中文字幕在线| 亚洲一区二区在线免费观看视频| 欧美人体做爰大胆视频| 久久国产精品色婷婷| 国产精品午夜春色av| 91豆麻精品91久久久久久| 天堂一区二区在线免费观看| 国产午夜一区二区三区| 色哟哟精品一区| 久久精品国产成人一区二区三区| 久久天天做天天爱综合色| 成人免费观看视频| 午夜精品福利一区二区三区蜜桃| 在线综合+亚洲+欧美中文字幕| 麻豆国产精品一区二区三区 | 国产宾馆实践打屁股91| 一区二区三区不卡在线观看 | 欧美va亚洲va在线观看蝴蝶网| 国产成人综合自拍| 午夜国产不卡在线观看视频| 精品福利一二区| 91丨porny丨户外露出| 日韩精品视频网| 国产精品私人自拍| 日韩精品专区在线影院观看| 91亚洲精品久久久蜜桃网站| 久久超碰97中文字幕| 亚洲欧美日韩中文字幕一区二区三区| 制服丝袜亚洲播放| 99久免费精品视频在线观看| 激情深爱一区二区| 亚洲午夜一区二区三区| 国产精品久久久久久一区二区三区 | zzijzzij亚洲日本少妇熟睡| 麻豆91免费观看| 亚洲国产视频网站| 亚洲精品少妇30p| 国产精品久久久久久一区二区三区| 欧美mv日韩mv| 欧美一区二区三区四区在线观看| 94-欧美-setu| 成人高清免费在线播放| 91老师片黄在线观看| 成人永久aaa| 久久66热偷产精品| 日韩电影免费在线| 日韩电影一区二区三区| 亚洲午夜久久久久中文字幕久| 中文幕一区二区三区久久蜜桃| 777色狠狠一区二区三区| 91美女精品福利| 成人免费视频网站在线观看| 国产又粗又猛又爽又黄91精品| 日本不卡免费在线视频| 亚洲成人自拍偷拍| 亚洲一区二区三区视频在线| 中文字幕在线不卡一区二区三区| 国产亚洲欧美色| 久久久国产精品麻豆| 91精品国产一区二区三区香蕉| 色综合激情久久| 欧美亚洲日本国产| 欧美人妖巨大在线| 777午夜精品免费视频| 丝袜美腿一区二区三区| 777奇米成人网| 91伊人久久大香线蕉| 美腿丝袜在线亚洲一区| 成人爽a毛片一区二区免费| 日本不卡一区二区三区高清视频| 亚洲国产日产av| 蜜臀久久99精品久久久久宅男| 美女视频免费一区| 麻豆国产欧美一区二区三区| 日本在线不卡一区| 国产一区不卡视频| 国产成人精品www牛牛影视| 国产精品99久久久久久似苏梦涵| 成人午夜在线播放| 91官网在线观看| 欧美亚洲国产一区二区三区va | 亚洲欧洲美洲综合色网| 亚洲国产精品ⅴa在线观看| 中文在线资源观看网站视频免费不卡 | 精品一区二区三区视频| 毛片一区二区三区| 成人午夜在线播放| 91久久人澡人人添人人爽欧美 | 亚洲精品国产品国语在线app| 一区视频在线播放| 樱花影视一区二区| 日韩va欧美va亚洲va久久| 午夜精品久久久久久不卡8050| 国内一区二区视频| 91在线一区二区| 欧美精品欧美精品系列| 国产欧美一区二区精品婷婷| 国产精品天美传媒沈樵| 怡红院av一区二区三区| 老司机精品视频在线| 国产白丝精品91爽爽久久| 欧美综合一区二区| 久久综合九色综合欧美就去吻| 亚洲欧洲精品一区二区精品久久久| 蜜臀久久99精品久久久久宅男| 国产一区二区剧情av在线| 99久精品国产| 日韩欧美中文一区二区| 1区2区3区欧美| 久草这里只有精品视频| 色婷婷亚洲一区二区三区| 欧美电视剧在线看免费| 欧美激情一二三区| 午夜激情一区二区| 亚洲成人自拍一区| 国产成人综合在线| 欧美日韩亚洲不卡| 中文字幕一区二区三区色视频| 日韩在线a电影| 一本大道av伊人久久综合| 精品国产一区二区三区久久影院| 91看片淫黄大片一级在线观看| 日韩女优视频免费观看| 一级特黄大欧美久久久| 国产精品综合av一区二区国产馆| 在线观看91精品国产入口| 国产精品欧美一区喷水| 九色综合国产一区二区三区| 色综合天天综合狠狠| 国产视频一区二区在线观看| 免费在线成人网| 欧美日韩精品福利| 亚洲国产一区二区三区青草影视| 成人国产精品视频| 久久久久久电影|