区网中心网路安全工作报告课程.ppt

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2006-03-30 桃園區網中心 區網中心網路安全工作報告 中央大學 楊素秋 Email: center7@.tw 報 告 大 綱 1.網路安全工作重點 2.Flooding 訊務偵測 PortScan, Spam, Packet flooding 3.網路安全概念的宣導 文件整理 討論群 4.TANet 連線學校資通安全管理規範 5.總結 1.網路安全工作重點 Key to putting an end to the dark side of network Increase awareness Education users Implement organization policies Use Technology to protect against these threats Flooding Detection system 1.網路安全工作重點(cont.) Flooding 訊務偵測 網路安全概念宣導工作 相關網站與文件的整理 網路安全資訊的溝通 TANet 連線學校資通安全管理規範 參考依據:BS7799 ISO17799 預計推動時程 Copyright infringement 2.Flooding 訊務偵測 Flooding 異常訊務量測首頁 Abuse complain log abuse@.tw 接受abuse通知 自動轉寄管理人員 FDS (Flooding Detection System) 實做 Flooding 訊務量測 異常訊務量監測 偵測得異常 flooding sources 自動將訊務數據轉寄管理人員 2.Flooding 訊務偵測(cont.) Abuse complain的處理 .tw/~yang/Moe/index_spam.php PortScan/Password crack Spam (廣告/色情) Infringement (侵犯智慧財產權) Phishing (Fraud) 2.Flooding 訊務偵測(cont.) FDS uses technology to protect against abuse threats PortScan, Spam and Packet flooding sources Share a crucial common feature Send out excessive probes/messages to a huge amount of destination systems 2.Flooding 訊務偵測(cont.) FDS offers a cheap accessible way for detecting the extremely flooding anomalies Gathering the NetFlow data Constructing feature of the anomaly Aggregating and sort out the top-N source systems Detecting the anomaly through comparing the multiple measured traffic variables 2.Flooding 訊務偵測(cont.) FDS (Flooding Detection System) Flooding 異常訊務監測網頁 .tw (a) PortScan anomaly (b) SMTP flooding (c) UDP packet flooding SMTP Flooding訊務監測網頁(一) : Hourly Anomalies 3.網路安全概念的宣導 相關網站與文件的整理 文件 SMTP Flooding Detection PortScan Detection Others 網站 SANS (SysAdmin,Audit,Network,Security) 國家資通安全通報中心及技術中心 CERT/TWCERT,MicroSoft,Trend 網路安全資訊的溝通 網路安全留言板 4. TANet 連線學校資通安全 管理規範 緣由 資安事件的層出不窮,指出了資訊相關單位在事件防範能力上的不足,多數單位對於建置資通安全系統的需求。 政府制定的「行政院及所屬各機關資訊安管理規範」,無法適用於TANet 連線學校(學術單位與政府機關的屬性不同),有必要研擬一套專屬的資通安全管理規範。 執行單位 成功大學 NII 產業發展協進會 TANet 連線學校資通安全 管理規範(草案) 任務 擬定並維護TANet 連縣學校之ISMS 建置相關標準、規範、流程、須知,以及訓練教材等文件。 辦理TAN

文档评论(0)

hushuidhd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档