- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精荐-全面内网安全解决方案介绍.pdf
EMAIL:
xiechuncd@
大纲
信息安全威胁和纵深防御
威胁与对策-安全技术和产品
技术实现
安全威胁和纵深防御体系
数据
两层永远比一层安全 !
应用程序
主机 每层都是最后防线 !
内部网络
边界网络
物理安全
社会工程
威胁与对策-社会工程
威胁:
欺骗、窃听、和信息收集
安全意识淡漠
对策:
教育和培训
企业管理手段
技术管理手段,如密码策略、补丁分发、软件
限制等
威胁与对策-物理安全
威胁:
不锁门的机房和机柜
不受控的网络接口
无线网络
对策:
企业管理/制度
技术管理
网络端口管理
MAC地址绑定
无线连接策略
威胁与对策-边界网络
威胁:
外部网络攻击
内部信息泄漏
内部网络滥用
对外部的访问控制
网络侦听
对策:
部署企业防火墙(如ISA Server,思科PIX)
边界服务器加固 (微软安全配置技术,ISA Server)
上网行为控制 (如ISA Server,第三方行为管理系统)
VPN/SSL
威胁与对策-内部网络
威胁:
非法访问网络资源
非法接入
无线网络安全
网络监听
蠕虫病毒攻击
对策:
划分VLAN,ACL访问控制列表
接入控制 (如Chinasec , 微软NAP网络接入保护)
连接安全性 SSL
入侵检测系统 (如ISA Server,专业入侵检测防护系统)
网络防病毒体系(防毒墙, 网络版防毒系统,用户权限限
制)
威胁与对策-主机
威胁:
帐户和口令盗用
系统漏洞
计算机病毒
对策:
访问控制:NTFS
更高的安全策略(AD 密码策略)
最小应用模式
系统更新(WSUS ,SCCM )
反间谍软件/ 防病毒软件
软硬结合的系统登录(双因素认证系统)
安全分析和配置工具
MBSA微软安全基准分析工具
威胁与对策-应用安全
威胁:
应用程序漏洞
邮件系统安全
即时通信系统安全
生产系统安全
对策:
程序更新和修补(WSUS ,SCCM )
应用层防护 (ISA Server)
访问控制(严格控制邮件,即时通信系统访问)
反垃圾邮件系统
防病毒软件
威胁与对策-数据
威胁:
设备故障,数据丢失
非法访问
信息泄漏
伪冒信息
对策:
RAID , 备份恢复(灾备),双机热备
访问控制:NTFS,AD活动目录
数据加密:微软EFS,第三方数据加密技术
数字证书:IRM/RMS 信息权限管理
审计( Windows 审核,安全访问日志,第三方审计系统)
技术实现样例
Thanks !
您可能关注的文档
最近下载
- 《语文(基础模块)下册》(中职)教案 第24课 跨媒介阅读与交流(二).pdf VIP
- 《磨床安全操作规程》.docx VIP
- 青2013G02图集-标准图集.docx VIP
- 第36届全国中学生物理竞赛决赛理论考试试题与解答.pdf VIP
- DB45_T1900-2018_芒果成龄果树管理技术规程_广西壮族自治区 conv.docx VIP
- 软件测试-全套PPT课件.pptx
- 类风湿关节炎情景模拟教学案例范文.docx VIP
- 2025广西公需科目培训考试答案(90分)——“一区两地一园一通道”建设;人工智能时代的机遇与挑战(1).pdf VIP
- 化学核心素养引领单元主题学习之初探.docx VIP
- 钻床安全操作规程[共1页].doc VIP
文档评论(0)