- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
原有边界扩展到网络、扩展到数据库; 17859要求开发商;【应用、组件、加工后的应用程序】 * 各个方面的防护,要参照《信息安全技术-信息系统等级保护安全设计技术要求》 * 重点: 理解安全控制 对接安全措施 划分安全区域 强化访问控制 融合应用安全 统一安全策略 关注整体安全 * 作为安全产品和服务提供商,我们主要为您的组织提供建设整改相关工作,对于建设整改,我们为此总结了七项重点工作。1是理解安全控制,把握等级保护《基本要求》中的安全控制内容;2是对接安全措施,能够把安全控制和目前采用的安全产品、安全配置和管理制度相衔接;3是划分安全区域,保护核心系统很关键是要合理划分安全域,这是一项“打地基”的工作;4是强化访问控制,加强不同安全域、业务应用、信息系统、终端和用户等的访问控制,这是安全保护的一项必要措施,也是贯穿等级保护物理、网络、主机、应用各个层面的基本要求;5是融合应用安全,加强应用系统自身安全性,在需求、设计、编码、测试和运行等各个环节融合安全控制要求;6是统一安全策略,尤其是三级以及三级以上信息系统,统一安全策略是必要保障;7是关注整体安全,保障核心是等级保护的原则,但是在基础设施安全建设中,对于组织安全建设要统筹进行考虑,这个整体主要是指统筹全面考虑安全。 * * 作为安全产品和服务提供商,我们主要为您的组织提供建设整改相关工作,对于建设整改,我们为此总结了七项重点工作。1是理解安全控制,把握等级保护《基本要求》中的安全控制内容;2是对接安全措施,能够把安全控制和目前采用的安全产品、安全配置和管理制度相衔接;3是划分安全区域,保护核心系统很关键是要合理划分安全域,这是一项“打地基”的工作;4是强化访问控制,加强不同安全域、业务应用、信息系统、终端和用户等的访问控制,这是安全保护的一项必要措施,也是贯穿等级保护物理、网络、主机、应用各个层面的基本要求;5是融合应用安全,加强应用系统自身安全性,在需求、设计、编码、测试和运行等各个环节融合安全控制要求;6是统一安全策略,尤其是三级以及三级以上信息系统,统一安全策略是必要保障;7是关注整体安全,保障核心是等级保护的原则,但是在基础设施安全建设中,对于组织安全建设要统筹进行考虑,这个整体主要是指统筹全面考虑安全。 * 三个体系是以基本要求为基础;一个中心,三重防护是以设计要求为指导 * 核心是在建设整改和监督检查! * * * * 那么这些防护措施,是否有效果?我们需要对其进行安全监控!! 这是很有必要的 * * * * * 按照基本要求去划分,大概包括24块安全产品 * * * * * * * * * * VPN的作用: 取缔专用网络,通过TCP/IP分组交换方式传递数据,连接连接隧道,进而保证数据传输的安全性和完整性。 VPN的基本功能: 加密数据 信息认证和身份认证 提供访问控制 VPN的分类: 按协议层次:二层VPN,三层VPN、四层VPN和应用层VPN; 按应用范围:远程访问VPN、内联网VPN和外联网VPN 按体系结构:网关到网关VPN、主机到网关VPN和主机到主机VPN 常见的VPN:IPSec VPN 和 SSL VPN VPN * 防火墙的作用: 在网络间(内部/外部网络、不同信息级别)提供安全连接的设备; 用于实现和执行网络之间通信的安全策略 防火墙的功能: 控制进出网络的信息流向和数据包,过滤不安全的服务; 隐藏内部IP地址及网络结构的细节; 提供使用和流量的日志和审计功能; 部署NAT(Network Address Translation,网络地址转换); 逻辑隔离内部网段,对外提供WEB和FTP; 实现集中的安全管理; 提供VPN功能。 防火墙的分类:软件防火墙、硬件防火墙 防火墙的发展:包过滤、应用代理、状态检测 防火墙(FW) * 防火墙的弱点和局限性: 防火墙防外不防内; 防火墙难于管理和配置,易造成安全漏洞; 很难为用户在防火墙内外提供一致的安全策略; 防火墙只实现了粗粒度的访问控制; 对于某些攻击防火墙也无能为力。 选择防火墙需考虑的要素: 形态 性能 适用性 可管理性 完善及时的售后服务体系 防火墙 * 病毒方面我们面临的威胁: 根据国际著名病毒研究机构ICSA(国际计算机安全联盟,International Computer Security Association)的统计,目前通过磁盘传播的病毒仅占7%,剩下93%的病毒来自网络,其中包括Email、网页、QQ和MSN等传播渠道。 防毒墙的作用:识别和阻断各类病毒攻击。 网络版杀毒软件的局限性:1、操作系统本身的稳定性以及是否存在漏洞都对网络版杀毒软件的使用有一定影响;2、它并不能对网络病毒进行有效防护。 防毒墙:网络版杀毒软件+防火墙: 防毒墙 *
您可能关注的文档
最近下载
- 1.1_犬的起源、进化与特征.ppt VIP
- 2024高考语文考前精刷卷专题十四文学类文本阅读散文.docx VIP
- 大学语文之诗经电子教案.doc VIP
- 高校生活超市和24小时便利店租赁经营投标常用方案(最全).doc VIP
- 15J001 围墙大门图集标准.docx VIP
- 双向搅拌桩加固高速公路软土地基现场对比试验研究.pdf VIP
- 铁道概论:铁路信号和通信PPT教学课件.pptx VIP
- 《医学微生物学》课件——细菌的形态与结构.ppt VIP
- 贵州丹寨金汞矿日处理500吨(一期250吨)金汞原矿浮选生产线技改项目环境影响报告书.pdf VIP
- 大一新生班干部竞选演讲稿PPT.pptx VIP
文档评论(0)