- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
长庚大学资讯安全课程长庚大学资讯中心
長庚大學
資訊安全課程 (2)
大綱
•資訊安全的基本概念
•自我安全防護
•社交工程與網路釣魚
•網路存取控制(NAC )
•弱點掃描偵測與管理
• 主機伺服器安全防護
資訊安全的基本概念
資訊安全三要素
ISO27001 ISMS所強調的資訊安全包含了資訊的機密性 (Confidentiality) 、完整性(Integrity) 、
以及可用性(Availability) 等三個要素。
• 確保只有被授權的人 確保資訊不可被未授權的個人、實
體或流程所取得的特性
可以存取 ISO/IEC 13335-1:2004
• 確保資訊及處理方 • 確保被授權的人有
法的正確及完整 需要時可以存取
確保資產的完整性與準確性 確保被授權者可取得及使用
的特性 的特性
ISO/IEC 13335-1:2004
ISO/IEC 13335-1:2004
資訊安全弱點與威脅
•弱點:
•是導致威脅發生的原因,不會直接導致資
訊資產的損害
•常見的弱點:
- 未受訓練或未俱備安全認知的人員
- 錯誤的選擇及使用密碼
- 缺乏存取控制、資料沒有備份...
資訊安全弱點與威脅
• 威脅:
•任何會直接導致資訊資產受到損害的人事物
•常見的威脅:
- 人員操作錯誤、惡意破壞資訊及設備
- 病毒感染、駭客入侵
- 社交工程
自我安全防護
防毒軟體
• 為什麼我需要防毒軟體?
•您的防毒軟體是否有定期更新病毒碼?
• 有了防毒軟體是否還需要個人防火牆?
防毒排名 防毒軟體評比2008 june
• 1. G DATA 2008 version 18.2.7310.844 - 99.05%
• 2. F-Secure 2008 version 8.00.103 - 98.75%
• 3. TrustPort version 835 - 98.06%
• 4. Kaspersky version 57 - 97.95% 卡巴斯基
• 5. eScan version 9.0.742.1 - 97.44%
• 6. The Shield 2008 - 97.43%
• 7. AntiVir version 8.1.00.331 Premium - 97.13%
• 8. Ashampoo version 1.61 - 97.09%
• 9. Ikarus version 1.0.82 - 96.05%
• 10. AntiVir version 8.1.00.295 Classic - 95.54% free top one
• 11. AVG version 8.0.100 Free - 94.85%
• 12. BitDefender 2008 version 11.0.16 - 94.70%
• 13. Avast version 4.8.1201 Professional - 93.78%
• 14. Nod32 version 3.0.650.0 - 93.36%
• 15. F-Prot version - 91.87%
• 16. BitDefender version 1
文档评论(0)