第二章资讯中心安全管理和实体安全[PhysicalSecurity].pptVIP

第二章资讯中心安全管理和实体安全[PhysicalSecurity].ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二章资讯中心安全管理和实体安全[PhysicalSecurity]

第二章 資訊中心安全管理與實體安全 (Physical Security) ;目錄;? 各行各業仰賴電腦日深 ? 不需特殊專業能力即可威脅資訊安全 ? 以防萬一(天有不測風雲);2.2 人力資源的安全管理;2.2 人力資源的安全管理;軟體開發組;2.2 人力資源的安全管理;系統管理組;2.2 人力資源的安全管理;推廣教育組;2.2 人力資源的安全管理;技術支援組;2.2 人力資源的安全管理;資訊安全管理組;2.2 人力資源的安全管理;稽核小組;? 電腦機房環境不良 ?溫度:20OC - 25OC ?濕度:40% - 60% ?落塵:緊閉門窗、空氣濾清器 ? 停電、雷擊(UPS+穩壓) ? 機房位置規劃不當 ? 火災 ? 地震 ? 水患;? 電腦系統故障 ? 預防重於保養、保養重於修理 ? 設備復原:Cold Site(無AP)、Hot Site ? 容錯系統 (Fault Tolerance) 網路斷線 不正常使用; ping .tw [Enter] Pinging .tw [0] with 32 bytes of data: Reply from 0: bytes=32 time1ms TTL=242 Reply from 0 : bytes=32 time1ms TTL=242 Reply from 0 : bytes=32 time1ms TTL=242 Reply from 0 : bytes=32 time1ms TTL=242 ? 測試四次、每次以32 Bytes資料測試、 TTL: Time to Live尚可再經過之站數(初始值 255) ? 當Ping之網路位址不存在時,則回應錯誤訊息 Bad IP address .jp; ping -t .tw [Enter] 表示會一直送資料測試,一直到由使用者中斷它(同時 按Ctrl及C鍵),才會停止測試,通常用於長時間監測。 ping -n 10 .tw [Enter] 表示會做十次測試,一般不指定時僅做四次測試。 ping -l 64 .tw [Enter] 表示每次以64位元組資料做測試,一般是32位元。 ping -i 10 .tw [Enter] 表示此測試僅能通過十個網站,若超過十個網站尚未到 達,則停止此次測試,一般不指定時為256。; ping -w 1000 .tw [Enter] 表示此測試等待對方網址回應時間為1000毫秒,若超過 1000毫秒尚未回應,則顯示下列訊息: Request timed out ? 下列三種可能原因: ?二個網站間路徑或網站,目前處於堵塞或故障狀況。 ?對方網站目前是關機或故障狀況。 ?對方網站目前很忙碌。;2.5 軟體設備資源之安全管理;企業資料的備份(Backup);根據備份資料的重要性來區份 完整備份(Completely Backup) 選擇式備份(Selective Backup)或差異備份 迴轉式備份(Revolving Backup) -資料存放的時間;異 地 備 援(Disaster Recovery);?異地備援的主要特徵: ?異地存放(至少30公里) ?同步傳輸 ;個人資料的備份;敏感媒體的處理;? 非法侵入者的目的: ? 盜竊機器或資料 ? 破壞機器 ? 閱讀機密資料 ? 防止非法侵入者入侵: ? 盜竊的防止(守衛、鎖、磁卡) ? 防止攜出(讓他搬不走) ? 外出檢測 ? 人員進出管制;? 建築物場所位置的考慮: ?所處樓層是否遠離發電廠或變電所; ?所處樓層是否不易遭受水患。 ?防盜、防災、防震、避雷、防塵、防高溫、防鼠、防濕、... ? 行政管理方面: ?對進出主機房人員之管制方式及身份的限制方式。 ?在維護廠商進行維護時陪伴人員之身份。 ?對於superuser密碼持有人之管理。 ?資訊中心人員有意見時反應之管道是否順暢。 ?資訊中心成員離職時的處理程序。 ?資訊中心人員職務代理人員制度。 ???系統維護之措施。 ?對資源之保險措施是否有明確制度。;? 系統管理及軟體安全方面: ?作業系統是否有專人管理。 ?系統之備份(back u

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档