- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防病毒设备 在本方案中防病毒设备选用的是趋势科技的整体防病毒产品和解决方案,包括中央管理控制、服务器防病毒和客户机防病毒三部分。 返回本章首页 入侵监测设备 在本方案中入侵监测设备采用的是NFR入侵监测设备,包括NFR NID和NFR HID。 NFR把基于网络的入侵检测技术NID和基于主机的入侵检测技术HID完美地结合起来, 构成了一个完整的,一致的实时入侵监控体系。 返回本章首页 SAP身份认证设备 本方案采用的身份认证设备是Secure Computing的SafeWord。SafeWord具备分散式运作及无限制的可扩充特性。 返回本章首页 10.4 单机用户网络安全解决方案 1. 单机用户面临的安全威胁 单机上网用户面临的安全问题主要包括:计算机硬件设备的安全、计算机病毒、网络蠕虫、恶意攻击、木马程序、网站恶意代码、操作系统和应用软件漏洞等。 电子邮件(Email)在给人们带来方便的同时也会带来一些安全问题,主要包括: 电子邮件容易被截获 电子邮件客户端软件设计存在缺陷 返回本章首页 2. 单机用户网络安全解决方案 由于当前个人用户使用Windows类操作系统的占大多数,因此本书所讨论的单机用户网络安全解决方案主要针对Windows系列操作系统。 以上对单机用户所面临安全威胁的分析,单机用户网络安全解决方案需要解决防病毒与木马、防网络攻击、防网站恶意代码,以及电子邮件安全等方面的问题。 返回本章首页 防病毒与木马 防病毒与木马主要依赖于防病毒软件,目前比较流行的有代表性的防病毒软件有:Norton Anti-Virus、Kaspersky Anti-Virus、江民的KV系列、金山毒霸和瑞星等。 防病毒软件通常也具有一定防木马的能力,专业的防木马软件有:木马克星、Anti-Trojan、Trojan Remover等。 安装防病毒软件绝对不是一劳永逸的,一定要养成定期更新病毒代码库的良好习惯。 返回本章首页 防网络攻击 防网络攻击的有效手段是安装个人防火墙。应用防火墙软件最主要的是要设置好防火墙的规则,只有这样才能正常发挥抵御网络攻击的能力。典型的个人防火墙软件主要有:Norton Internet Security、ZoneAlarm Pro、Black Ice、天网防火墙(个人版)等。 返回本章首页 防网站恶意代码 对于单机上网用户来说,网站恶意代码是威胁用户安全的主要因素。 为了防网站恶意代码的危害,不让其执行是其中的关键。可以在IE浏览器的安全设置中禁止VBScript和JavaScript的执行。此外,如今的防病毒软件大多数也具有检测并杀除网站恶意代码的能力。 返回本章首页 电子邮件安全 从技术上看,没有任何办法可以阻止攻击者截获需要在网络上传输的数据包。 保护电子邮件安全的唯一方法就是让攻击者截获了数据包但无法阅读它,即对电子邮件的内容进行某种形式的加密处理。目前已经出现了不少解决电子邮件安全问题的加密系统解决方案,其中最具代表性的是PGP加密系统。 返回本章首页 10.5 内部网络安全管理制度 面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络的安全管理。下面提出有关信息系统安全管理的若干原则和实施措施以供参考。 返回本章首页 1. 安全管理原则 计算机信息系统的安全管理主要基于三个原则。 多人负责原则 任期有限原则 职责分离原则 返回本章首页 2.安全管理的实现 信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制订相应的管理制度或采用相应规范,其具体工作是: 确定该系统的安全等级。 根据确定的安全等级,确定安全管理的范围。 制订相应的机房出入管理制度。 返回本章首页 制订严格的操作规程。 制订完备的系统维护制度。 制订应急措施。 建立人员雇用和解聘制度,对工作调动和离职人员要及时调整相应的授权。 返回本章首页 3.网络安全管理制度 (1)网络安全管理的基本原则 ①分离与制约原则 内部人员与外部人员分离 用户与开发人员分离 用户机与开发机分离 权限分级管理 ②有限授权原则 ③预防为主原则 ④可审计原则 返回本章首页 (2)安全管理制度的主要内容包括: 机构与人员安全管理 系统运行环境安全管理 硬设施安全管理 软设施安全管理 网络安全管理 数据安全管理 技术文档安全管理 应用系统运营安全管理 操作安全管理 应用系统开发安全管理 返回本章首页 10.5
您可能关注的文档
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第1章 微型计算机概述.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第2章 主机.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第3章 外部存储设备.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第5章 输入设备.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第6章 输出设备.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第7章 电源和机箱.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第8章 微机硬件的组装.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第9章 BIOS参数设置.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第10章 微机系统软件的安装和.ppt
- 新计算机组装与维修 第4版 教学课件 刘瑞新 第11章 微机系统的检修与维护.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第1章 计算机网络安全概述.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第2章 计算机网络系统的硬件.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第3章 加密技术.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第4章 备份技术.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第5章 防火墙技术.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第7章 计算机病毒.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第8章 黑客的攻击.ppt
- 新计算机网络安全与应用技术 教学课件 张兆信 赵永葆 赵尔丹 等 第9章 网络入侵与入侵检测.ppt
- 新计算机网络基础 第2版 教学课件 范兴福 李宇明 计算机网络基础.ppt
- 新计算机网络基础 教学课件 顾可民 第1章 计算机网络概述.ppt
文档评论(0)