- 1、本文档共156页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全中心培训资料20121225
* * * * * * * * * * * * * * * 教材18页 * * * * * * * * * * * * 16t * * * * * * * * * * * * * * * * * * * * * * 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 地震、火灾、设备损坏、电源故障、被盗 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 在传输线路 上窃取数据 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 Internet、系统内网络、系统外网络、内部局域网、拨号网络 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 操作系统的脆弱性、漏洞、错误配置 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 应用软件、数据库,包括资源共享、Email、病毒等 安全体系模型 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 管理员权限、口令、错误操作、资源乱用、内部攻击、内部泄密 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 设备冗余、线路冗余、数据备份 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 VPN加密技术 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 防火墙、物理隔离、AAA认证 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 漏洞扫描、入侵检测、病毒防护 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 认证、病毒防护、数据备份、灾难恢复 技术措施 * 信息技术研究所 * 系统安全 应用安全 管理安全 物理安全 传输安全 网络互联安全 认证、访问控制及授权 网络安全整体防护思路 木桶原则 最大容积取决于最短的木快 攻击者—“最易渗透原则” 目标:提高整个系统的“安全最低点”。 * 信息技术研究所 * 网络安全整体防护思路 整体性原则 建立预警、防护、恢复机制 构成闭环系统 * 信息技术研究所 * Policy 预警 防护 恢复 网络安全整体防护思路 事前检测:隐患扫描 * 信息技术研究所 * 安全 危险 高度 危险 通过模拟黑客的进攻手法, 先于黑客发现并弥补漏洞,防患于未然。也称为漏洞扫描、脆弱性分析、安全评估。 网络结构 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 总出口的门户安全 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 各子网的边界安全 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 入侵检测产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 防病毒产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 加密传输产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 身份认证(3A)产品的部署 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 3A:认证、授权、审计 确认身份,防止抵赖 事后恢复机制 灾难恢复技术 日志查询 * 信息技术研究所 * 关键产品 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 关键产品 防火墙产品 * 信息技术研究所 * 专网或公网 Internet 公司总部 分公司 分公司 防火墙 防病毒产品 身份认证产品(3A) 加密产品(VPN) 入侵检测产品 物理隔离网闸 抗攻击网关 漏洞扫描产品 数据备份产品 * 信息技术研究所 * * * 43t * * * 6. 安全配置方案高级篇 禁止Guest访问日志 禁止Guest访问系统日志: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System下添加键值名称为:RestrictGuestAccess,类型为:
您可能关注的文档
- 学习小组建设-优秀-.pptx
- 学习单元:安装配置开发环境.ppt
- 学习心理学研究进展.ppt
- 学习情境中小型网络拓扑规划.ppt
- 学习情境楼地层构造.ppt
- 学习党的精神共创和谐社会.ppt
- 学习单元1.1:气缸压力测试教学课件.ppt
- 学习十八届六中全会精神图文内容.pptx
- 学习情境材料准备与进场验收.ppt
- 学习十八届六中全会精神模板图文内容.pptx
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
文档评论(0)