- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
报告人:8e6科技 杨静文 4/7/2006 报告内容 实例说明 中国教育问卷调查统计 校园网络安全行为管理运作方式 校园网络威胁及当前需要解决问题 8e6科技简介 实例说明 状况 非专业处理方法 不予理会 回邮件告诉他”别闹了 !” 报警!请公安及相关单位协助处理 专业处理方法 从Yahoo邮件中追查出此邮件的账号,寄信时间 查出来源IP是从哈利波特魔法学校注册IP 8发出的,时间为2005/10/2 11:00AM 从8e6上网行为审计报表系统ER3里调出 在2005/10/2 10:00AM ~ 12:00 PM这段时间 有哪些IP有上过 Yahoo或Webmail. 查询审计报表,缩小范围至某几个可疑的学生 审计报表系统查询画面 审计报表系统查询画面 聖地亚哥学校(SDCS)成功案例 Schools (SDCS)服務大約136,000位學生、是加州第二大校區 挑戰: 在2005年5月下旬,學校的一位老師,在學校郵件帳號收到一 封匿名的死亡威脅郵件Enterprise Reporter 協助 San Diego 学校避免潛在的致命學校槍殺 解決方案: Enterprise Reporter 在極短的時間內收集需正確資料關鍵。在24小 時之內所獲得的資訊將嫌疑學生的範圍縮小到 12位以下,而在事 件發生前將逮捕嫌疑學生。 使用8e6產品: (1) R3000 (網路行為管理系統)(2) ER3 / Enterprise Reporter ( 網路安全行為管理追蹤紀錄報告系統) Franklin Laker 公立学校成功案例 位在纽泽西州的Franlin Lakes ,共有三所小及学与一所中学以及1,550 位学生 挑战: 学校网络中心与图书馆必须通过技术解决方案,强制筛选或是封锁不适当或不想要的网际网络内容 解决方案: R3000 筛选设备是独立的服务器器设备,专为筛选因特网存取、确保稳定性、扩展性与效能所设计,同时并不会阻碍其它服务器/网络的功能。让学校IT 管理人员可以根据使用者、群组、工作站或网络来自订因特网存取政策,R3000 允许教职员可以存取不同于学生可以存取的网站 效益 :不用花太多时间在处理报表与筛选的问题上,Pastenkos 现在集中她的心力在其它的项目上。「设备非常简单,我几乎不太需要操作。这也是它为什么具有高价值的原因。」她唯一需要花在 R3000 上的时间是解除封锁一个经过老师研究并确认适合的网站。此外,R3000 会安静的座落在网路中并完美地观察网络中的活动。 使用8e6产品: R3000+ER3 中国教育信息安全大会问卷调查统计 您关注教职员/学生使用网络产生哪类问题,请选择下面列举的网页(可复选)? 贵单位是否开放学生使用 P2P(档案共享软件) ,网络邮件(Webmail ),或下载数据(Download)? 目前您遇到最大的网络问题是? 贵单位是否有采购网络安全行为管理解决方案的计划? 校园网络外部威胁 校园网络内部威胁 校园网络安全行為管理的运作方式 建构符合BS7799/ISO17799 校园网络 包含了五个阶段 风险评估(或风险管理分析) 制定防范政策 依政策进行系统维护与补强 人员教育训练 审核 传统的Pass-Through过滤方式 基于服务器的插件,必须与防火墙或代理服务器集成 “Stops and checks” 模式造成信息流量变慢 多开发商及多功能解决方案会产生扩充的困难或无法扩充,并增加额外产生错误的因素 服务器会从主要功能那里占用宝贵资源 附加的信息阻塞网络 – 对其他设备产生不必要的负担 R3000 Pass-By的过滤方式 独立的过滤设备, 是监看而不是 “Stops and checks”网络上的封包 不会因为其本身设备故障,影响网络的运行 可以满足高处理速度要求 可配置在所有的网络环境下 隐藏模式-(Invisible Mode) 使用者阻断提示画面 8e6系列产品 校园网絡目前急需要解决的问题范例与应用 校园网目前急需要解决的问题 校园内网络资源的问题 威胁校园网络信息安全 校园内浏览『不当信息』的问题 校园内网络资源的问题 校园网络化后的担忧 在线下载盗版软件, MP3,盗版电影…. 网络游戏,网络电台,流媒体 威胁校园网络信息安全的问题 间谍软件阻碍校园网络使用与发展 间谍软件的威胁在哪里? 间谍软件(spyware) 广告软件(Adware) 非善意间谍软件(malware/malicious code) 最佳窃取商业机密的工具 间谍软件是影响网络安全的最大漏洞 无声息的攻击使用者 受害者通常在系统被破坏后才发觉 严重降低计算机及网络执行效能增加管
文档评论(0)