- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二章资讯中心安全管理和实体安全[PhysicalSecurity]
第二章
資訊中心安全管理與實體安全
(Physical Security)
;目錄;? 各行各業仰賴電腦日深
? 不需特殊專業能力即可威脅資訊安全
? 以防萬一(天有不測風雲);2.2 人力資源的安全管理;2.2 人力資源的安全管理;軟體開發組;2.2 人力資源的安全管理;系統管理組;2.2 人力資源的安全管理;推廣教育組;2.2 人力資源的安全管理;技術支援組;2.2 人力資源的安全管理;資訊安全管理組;2.2 人力資源的安全管理;稽核小組;? 電腦機房環境不良
?溫度:20OC - 25OC
?濕度:40% - 60%
?落塵:緊閉門窗、空氣濾清器
? 停電、雷擊(UPS+穩壓)
? 機房位置規劃不當
? 火災
? 地震
? 水患;? 電腦系統故障
? 預防重於保養、保養重於修理
? 設備復原:Cold Site(無AP)、Hot Site
? 容錯系統 (Fault Tolerance)
網路斷線
不正常使用; ping .tw [Enter]
Pinging .tw [0] with 32 bytes of data:
Reply from 0: bytes=32 time1ms TTL=242
Reply from 0 : bytes=32 time1ms TTL=242
Reply from 0 : bytes=32 time1ms TTL=242
Reply from 0 : bytes=32 time1ms TTL=242
? 測試四次、每次以32 Bytes資料測試、 TTL: Time to
Live尚可再經過之站數(初始值 255)
? 當Ping之網路位址不存在時,則回應錯誤訊息
Bad IP address .jp; ping -t .tw [Enter]
表示會一直送資料測試,一直到由使用者中斷它(同時
按Ctrl及C鍵),才會停止測試,通常用於長時間監測。
ping -n 10 .tw [Enter]
表示會做十次測試,一般不指定時僅做四次測試。
ping -l 64 .tw [Enter]
表示每次以64位元組資料做測試,一般是32位元。
ping -i 10 .tw [Enter]
表示此測試僅能通過十個網站,若超過十個網站尚未到
達,則停止此次測試,一般不指定時為256。; ping -w 1000 .tw [Enter]
表示此測試等待對方網址回應時間為1000毫秒,若超過
1000毫秒尚未回應,則顯示下列訊息:
Request timed out
? 下列三種可能原因:
?二個網站間路徑或網站,目前處於堵塞或故障狀況。
?對方網站目前是關機或故障狀況。
?對方網站目前很忙碌。;2.5 軟體設備資源之安全管理;企業資料的備份(Backup);根據備份資料的重要性來區份
完整備份(Completely Backup)
選擇式備份(Selective Backup)或差異備份
迴轉式備份(Revolving Backup)
-資料存放的時間;異 地 備 援(Disaster Recovery);?異地備援的主要特徵:
?異地存放(至少30公里)
?同步傳輸
;個人資料的備份;敏感媒體的處理;? 非法侵入者的目的:
? 盜竊機器或資料
? 破壞機器
? 閱讀機密資料
? 防止非法侵入者入侵:
? 盜竊的防止(守衛、鎖、磁卡)
? 防止攜出(讓他搬不走)
? 外出檢測
? 人員進出管制;? 建築物場所位置的考慮:
?所處樓層是否遠離發電廠或變電所;
?所處樓層是否不易遭受水患。
?防盜、防災、防震、避雷、防塵、防高溫、防鼠、防濕、...
? 行政管理方面:
?對進出主機房人員之管制方式及身份的限制方式。
?在維護廠商進行維護時陪伴人員之身份。
?對於superuser密碼持有人之管理。
?資訊中心人員有意見時反應之管道是否順暢。
?資訊中心成員離職時的處理程序。
?資訊中心人員職務代理人員制度。
???系統維護之措施。
?對資源之保險措施是否有明確制度。;? 系統管理及軟體安全方面:
?作業系統是否有專人管理。
?系統之備份(back u
文档评论(0)