- 1、本文档共53页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[互联网]信息安全意识培训forEducation
第 * 页 参考标准 ISO/IEC 15408(CC):《信息技术安全评估准则》。该标准历经数年完成,提出了新的安全模型,是很多信息安全理论的基础。 ISO/IEC 17799/BS7799-1:《信息安全管理惯例》。这是目前世界上最权威的信息安全管理操作指南,对信息安全工作具有重要指导意义。 ISO/IEC 13335,第一部分:《IT安全的概念和模型》;第二部分:《IT安全的管理和计划制定》;第三部分:《IT安全管理技术》;第四部分:《安全措施的选择》;第五部分:《网络安全管理指南》。 GB17859:《计算机信息系统安全保护等级划分准则》。这是我国政府颁布的信息安全产品等级划分准则。 GA216-1999 :《计算机信息系统安全产品部件》 GB9387 ISO7498:《信息处理系统开放系统互连》 GB 9361:《计算站场地安全要求》 公安部第51号令:《计算机病毒防治管理办法》 国家经贸委30号令 : 《电网与电厂计算机监控系统及调度数据网络安全防护规定》 第 * 页 深层次防御体系 安 全 服 务 系统单元 应 传 网 链 物 用 输 络 路 理 层 层 层 层 层 认 证 访 问 控 制 数 据 完 整 性 数 据 保 密 抗 抵 赖 可 用 性 安 全 管 理 安全管理 安 全 管 理 协议层次 审 计 物 理 安 全 计算机网络安全 计算机系统安全 应用系统安全 第 * 页 结论:安全和投资都是没有止境的,要寻求最佳投资回报比的方案,达到安全和投资的平衡 Challenge/ Costs CAPEX OPEX Downtime impact Other Question Investment and Operative Hardware and Software Support and Maintenance How to manage most efficiently Telecom equipments Fixed and Mobile comms costs Cost Optimization Remote / Branch office management How to manage most efficiently Incident and Downtime Investments to High Availability solutions Operational costs Incident cost implications Company Reputation How to minimize negative impacts Recovery costs after incident Downtime productivity costs Downtime revenue impact 网络安全必须按照架构分阶段实施 最重要是保持业务连续性,降低因中断带来的损失 提高工作效率为前提 第 * 页 谢 谢! * 操作员使用不当 安全配置不规范造成的安全漏洞 用户安全意识不强 选择用户口令不慎 将自己的账号随意转告他人 与他人共享等情况,都会对网络安全构成威胁 开发人员: 加强培训与监理 程序设计上贯彻安全开发规范 外来程序进行安全审核 寻求可信的合作伙伴 操作人员: 某公司的网络管理员为了方便调试路由器,全部打开了过滤规则,调试完又忘记关闭,给系统中留下了重大隐患。 1997年,维吉利亚MAI公司的技术人员对路由器进行了错误配置,波及整个互联网上的路由器当机 * 2000-2003Year2000 2001 2002 2003 Incidents21,756 52,658 82,094 137,529 Total incidents reported (1988-2003): 319,992 * 病毒传播方式不再以存储介质为主要的传播载体,网络成为计算机病毒传播的主要载体 传统病毒日益减少,网络蠕虫成为最主要和破坏力最大的病毒类型 通过恶意网页、浏览器进行攻击的病毒 病毒与木马技术相互结合,出现带有明显病毒特征的木马或者木马特征的病毒 技术的遗传与结合 社会工程学的欺骗方式 跨操作系统的病毒 手机病毒、信息家电病毒的出现 * “网络钓鱼”攻击者利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号、账户用和口令、社保编号等内容。诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌,在所有接触诈骗信息的用户中,有高达5%的人都会对这些骗局做出响应。 * 2001年6月19日的洛涁机时报报道,在一段时间内,黑客对加州的首
您可能关注的文档
- [互联网]4WEB服务器.ppt
- [互联网]2012最新SVN代码部署工具软件使用教程--2分钟搞定网站代码部署.doc
- [互联网]90后HTML语言初级教程.doc
- [互联网]ADSL基本概念_联通_培训.ppt
- [互联网]Android_课件.ppt
- [互联网]ansys基本分析过程指南.pdf
- [互联网]CCBP功能与特性10.ppt
- [互联网]BluecoatMACH5Solution.ppt
- [互联网]chapter1网络安全技术概述v2.pdf
- [互联网]CSS系统培训网点.ppt
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》考试必背100题王牌题库(全优).docx
- 2024年云南省镇康县《执业药师之西药学专业二》资格考试必背200题真题【夺冠系列】.docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》资格考试必刷100题真题题库AB卷.docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》考试必刷100题真题答案.docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》资格考试真题题库(综合题).docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》考试必刷100题题库含答案(夺分金卷).docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》考试完整题库附参考答案(考试直接用).docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》考试完整题库及参考答案(能力提升).docx
- 2024年云南省金平苗族瑶族傣族自治县《质量员之设备安装质量基础知识》考试必刷100题完整版(完整版.docx
- 2024年云南省镇康县《一级注册建筑师之建筑物理与建筑设备》考试必刷100题题库附答案.docx
最近下载
- 2024秋季期末寒假放假前,校长在全体教师会上讲话:让 “实干” 之花,在教育枝头绽放.docx
- 空气能保养合同6篇.docx
- LMC2010FIBERCUHV1(1)LMC光纤卡使用说明.pdf
- 硬笔楷书字帖常用字练习完整版整理.pdf
- 魏氏组织的形成原因及如何解决.doc
- 入职(电气技术员)测试题(含答案).doc
- 2022-2023年副主任医师(副高)-健康教育与健康促进(副高)考试题库1(含答案).docx VIP
- 2024年化工企业安全管理人员试题试题库真题A4版打印.docx
- 2023年PLC及其应用理论知识考核试题及答案.pdf
- 2024年电气控制与PLC专业知识考试题库及答案(含A.B卷).pdf VIP
文档评论(0)