华北电网安全技术交流.pptVIP

  • 11
  • 0
  • 约2.27万字
  • 约 114页
  • 2017-06-03 发布于四川
  • 举报
华北电网调度中心安全技术交流 专业,所以值得信赖! 提纲 电力行业安全现状及风险分析 如何构建信息安全体系 安全防护产品简介及选型建议 安全风险评估介绍 绿盟科技公司简介 计算机犯罪带来严重的经济损失 攻击目标和方式的多样化 每年发现的漏洞数量飞速上升 每年发现的漏洞数量飞速上升 2004年CVE全年收集漏洞信息1707条 绿盟科技到到2005年底跟踪的漏洞也超过了2072条 黑客的职业化之路 不再是小孩的游戏,而是与 金钱挂钩 职业入侵者受网络商人或商业间谍雇佣 不在网上公开身份,不为人知,但确实存在。 攻击者采用的技术不断深入和多样 我们面临新的安全威胁 攻击技术已经开始普及 漏洞挖掘流程专业化,工具自动化。 Zero-day的攻击 无线安全/手机安全问题开始出现 为什么会不安全? 不可避免的因素 技术发展的局限,系统在设计之初不能认识到所有问题 TCP/IP协议在开发过程中并未主要考虑安全问题 人类的能力有限,失误和考虑不周在所难免 操作系统和应用程序在编码过程中难免引入Bug 没有避免的因素 系统实施过程中采用了默认配置而未针对实际情况进行定制和安全优化 新的漏洞补丁跟踪、使用不及时 拥有者的组织结构,管理和技术体系不够完善 技术发展和环境变化使网络安全处于动态之中 电力企业在信息化过程中存在的现象 在我国电力企业中,信息部门未能受到应有的重视 信息部门在发

文档评论(0)

1亿VIP精品文档

相关文档