长庚大学资讯安全课程长庚大学资讯中心.pdf

长庚大学资讯安全课程长庚大学资讯中心.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
长庚大学资讯安全课程长庚大学资讯中心

長庚大學 資訊安全課程 (2) 大綱 •資訊安全的基本概念 •自我安全防護 •社交工程與網路釣魚 •網路存取控制(NAC ) •弱點掃描偵測與管理 • 主機伺服器安全防護 資訊安全的基本概念 資訊安全三要素 ISO27001 ISMS所強調的資訊安全包含了資訊的機密性 (Confidentiality) 、完整性(Integrity) 、 以及可用性(Availability) 等三個要素。 • 確保只有被授權的人 確保資訊不可被未授權的個人、實 體或流程所取得的特性 可以存取 ISO/IEC 13335-1:2004 • 確保資訊及處理方 • 確保被授權的人有 法的正確及完整 需要時可以存取 確保資產的完整性與準確性 確保被授權者可取得及使用 的特性 的特性 ISO/IEC 13335-1:2004 ISO/IEC 13335-1:2004 資訊安全弱點與威脅 •弱點: •是導致威脅發生的原因,不會直接導致資 訊資產的損害 •常見的弱點: - 未受訓練或未俱備安全認知的人員 - 錯誤的選擇及使用密碼 - 缺乏存取控制、資料沒有備份... 資訊安全弱點與威脅 • 威脅: •任何會直接導致資訊資產受到損害的人事物 •常見的威脅: - 人員操作錯誤、惡意破壞資訊及設備 - 病毒感染、駭客入侵 - 社交工程 自我安全防護 防毒軟體 • 為什麼我需要防毒軟體? •您的防毒軟體是否有定期更新病毒碼? • 有了防毒軟體是否還需要個人防火牆? 防毒排名 防毒軟體評比2008 june • 1. G DATA 2008 version 18.2.7310.844 - 99.05% • 2. F-Secure 2008 version 8.00.103 - 98.75% • 3. TrustPort version 835 - 98.06% • 4. Kaspersky version 57 - 97.95% 卡巴斯基 • 5. eScan version 9.0.742.1 - 97.44% • 6. The Shield 2008 - 97.43% • 7. AntiVir version 8.1.00.331 Premium - 97.13% • 8. Ashampoo version 1.61 - 97.09% • 9. Ikarus version 1.0.82 - 96.05% • 10. AntiVir version 8.1.00.295 Classic - 95.54% free top one • 11. AVG version 8.0.100 Free - 94.85% • 12. BitDefender 2008 version 11.0.16 - 94.70% • 13. Avast version 4.8.1201 Professional - 93.78% • 14. Nod32 version 3.0.650.0 - 93.36% • 15. F-Prot version - 91.87% • 16. BitDefender version 1

文档评论(0)

sunshaoying + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档