安全中心培训资料20121225.ppt

  1. 1、本文档共156页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全中心培训资料20121225

* * * * * * * * * * * * * * * 教材18页 * * * * * * * * * * * * 16t * * * * * * * * * * * * * * * * * * * * * * 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 地震、火灾、设备损坏、电源故障、被盗 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 在传输线路 上窃取数据 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 Internet、系统内网络、系统外网络、内部局域网、拨号网络 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 操作系统的脆弱性、漏洞、错误配置 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 应用软件、数据库,包括资源共享、Email、病毒等 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 管理员权限、口令、错误操作、资源乱用、内部攻击、内部泄密 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 设备冗余、线路冗余、数据备份 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 VPN加密技术 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 防火墙、物理隔离、AAA认证 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 漏洞扫描、入侵检测、病毒防护 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 认证、病毒防护、数据备份、灾难恢复 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 认证、访问控制及授权 网络安全整体防护思路 木桶原则 最大容积取决于最短的木快 攻击者—“最易渗透原则” 目标:提高整个系统的“安全最低点”。 * 信息技术研究所 * 网络安全整体防护思路 整体性原则 建立预警、防护、恢复机制 构成闭环系统 * 信息技术研究所 * Policy 预警 防护 恢复 网络安全整体防护思路 事前检测:隐患扫描 * 信息技术研究所 * 安全 危险 高度 危险 通过模拟黑客的进攻手法, 先于黑客发现并弥补漏洞,防患于未然。也称为漏洞扫描、脆弱性分析、安全评估。 网络结构 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 总出口的门户安全 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 各子网的边界安全 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 入侵检测产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 防病毒产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 加密传输产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 身份认证(3A)产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 3A:认证、授权、审计 确认身份,防止抵赖 事后恢复机制 灾难恢复技术 日志查询 * 信息技术研究所 * 关键产品 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 关键产品 防火墙产品 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 防病毒产品 身份认证产品(3A) 加密产品(VPN) 入侵检测产品 物理隔离网闸 抗攻击网关 漏洞扫描产品 数据备份产品 * 信息技术研究所 * * * 43t * * * 6. 安全配置方案高级篇 禁止Guest访问日志 禁止Guest访问系统日志: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System下添加键值名称为:RestrictGuestAccess,类型为:

文档评论(0)

shaoye348 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档