- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全设计 课程介绍 课程简介 本课程强调了网络安全设计在企业资产管理中的重要性,介绍了网络安全设计的基本概念和设计安全网络基础架构所需的基本知识和技能 预备知识 熟悉Windows 2000操作系统的安装和基本的配置、管理 理解Windows 2000操作系统网络基本架构,了解管理Windows 2000网络的方法 理解Windows 2000 目录服务的原理,掌握管理Windows 2000 Active Directory的方法 课程要求 课时:72 课时 分为两部分 讲课部分:36 课时,课堂教学 实践部分:36 课时,课程实验 培养目标 通过本课程的学习掌握网络安全设计的基本概念,具备识别网络安全隐患,设计网络安全实施方案,应对网络安全事故的能力 网络安全设计 第1章 安全设计简介 第2章 创建网络安全计划 第3章 确定网络安全威胁 第4章 分析安全风险 第5章 创建物理资源安全 设计 第6章 创建计算机安全设计 第7章 创建账户安全设计 第8章 创建身份验证安全 设计 教学要点 安全设计概述 创建网络安全计划的方法 分析网络安全威胁的方法 分析网络安全风险的方法 关于物理资源、计算机、账户、验证、数据传输等方面的安全设计 设计和管理安全策略的方法 参考资料 互联网资源 /TechNet/ 可参考书籍 《微软指定MCSE教材——Microsoft Windows 2000网络安全设计》 - 北京大学出版社 MSDN 和 TechNet MSDN 站点上包含了大量可供开发人员使用的文档、代码和技巧: / TechNet 站点上包括了 IT 专业人员在规划、部署、运行、维护和管理时参看和使用的文档、指南和技巧: /technet/ 网络安全设计 第1章 安全设计简介 第2章 创建网络安全计划 第3章 确定网络安全威胁 第4章 分析安全风险 第5章 创建物理资源安全 设计 第6章 创建计算机安全设计 第7章 创建账户安全设计 第8章 创建身份验证安全 设计 安全设计简介 Microsoft 网络安全设计简介 Contoso 制药公司:案例学习 Microsoft 网络安全设计简介 保护网络的原因 安全性的重要原则 安全设计及实施 Microsoft 网络概述 安全设计框架 保护网络的原因 安全性的重要原则 安全设计及实施 Microsoft 网络概述 安全设计框架 安全设计简介 Microsoft 网络安全设计简介 Contoso 制药公司:案例学习 Contoso 制药公司:案例学习 Contoso 制药公司简介 Contoso 制药公司员工 实验环境简介 Contoso 制药公司简介 Contoso 制药公司员工 实验环境简介 回顾 学习完本章后,将能够: 了解安全设计的概况 了解本课程案例学习的组成部分 第9章 创建数据安全设计 第10章 创建数据传输安全设计 第11章 创建网络周边安全设计 第12章 设计安全事件应对措施 附录A 可接受使用策略的设计 附录B 网络管理策略的设计 附录C 安全管理的运营框架 设计 附录D CHAP、MS-CHAP 和 MS- CHAP v2 中的身份验证 第9章 创建数据安全设计 第10章 创建数据传输安全设计 第11章 创建网络周边安全设计 第12章 设计安全事件应对措施 附录A 可接受使用策略的设计 附录B 网络管理策略的设计 附录C 安全管理的运营框架 设计 附录D CHAP、MS-CHAP 和 MS- CHAP v2 中的身份验证 1.1 Microsoft 网络安全设计简介 外部攻击者 网络安全设计通过有组织的手段保护资产免受漏洞的损害和威胁 进行安全设计时,要分析针对资产的风险并建立应对措施 公司资产 内部攻击者 错误权限 病毒 1.1.1 保护网络的原因 向用户或资源授予执行任务所需的最小权限 权限最小化 减少网络中易受攻击的点 最小化的攻击表面 定义 原则 在网络的多个点上提供多层保护抵御威胁 深度防御 1.1.2 安全性的重要原则 保证网络安全的主动性,并非被动的反应 包含策略和过程 包括保护操作系统、数据、账户、网络边界、路由器、连接、计算机、移动设备、工具、用户和管理员 运用此设计来建立部署计划 根据安全策略和过程配置计算机 设计 实施 1.1.3 安全设计及实施 分部办公室 公司总部 Internet Microsoft 网络安全性包括 物理安全 计算机 账户 身份验证 局域网(LAN) 局域网(LAN) 网络服务器 远程用户 服务器 数据 数据传输 网络边界 无线用户 1.1.4 Mic
文档评论(0)