- 1
- 0
- 约1.34万字
- 约 61页
- 2019-08-24 发布于湖北
- 举报
对策-网络安全策略 安全策略是指在某个特定的环境中,为达到一定级别的安全保护需求所必须遵守的诸多规则和条例。安全策略包括3个重要组成部分:安全立法、安全管理、安全技术。 安全策略的实施 第一,重要的商务信息和软件的备份应当存储在受保护、限制访问且距离源地点足够远的地方,这样备份数据就能逃脱本地的灾害。因此需要将关键的生产数据安全地存储在一个非在线的位置。 第二,需要给网络环境中系统软件打上最新的补丁。各公司的联网系统应当具备一套可供全体员工使用的方法以方便地、定期地检查最新的系统软件补丁、bug修复程序和升级版本。当需要时,此方法必须能够为连接Internet和其他公用网络的计算机迅速安装这些新的补丁、bug修复程序和升级版本。 第三,安装入侵检测系统并实施监视。为了让企业能快速响应攻击,所有与Internet连接的、设置多用户的计算机必需运行一套信息安全部门认可的入侵检测系统。 第四,启动最小级别的系统事件日志。计算机系统在处理一些敏感、有价值或关键的信息时必须可靠地记录下重要的、与安全有关的事件。与安全有关的事件包括:企业猜测口令、使用未经授权的权限、修改应用软件以及系统软件。 网络安全标准与政策现状 美国TCSEC(桔皮书) 欧洲ITSEC 加拿大CTCPEC 美国联邦准则(FC ) 联合通用准则(CC) ISO安全体系结
您可能关注的文档
最近下载
- 中国国家标准 GB/T 22553-2023利用重复性、再现性和正确度的估计值评定测量不确定度的指南.pdf
- 中考语文文言文复习《核舟记》知识点考点总结.docx
- 龙江县辅警考试题及答案.pdf VIP
- JB-TG-TC3000火灾报警控制器安装使用说明书-营口天成.doc
- 经济学基础教学课件作者冯瑞电子教案习题答案第一章课件.ppt VIP
- 国家中医药管理局直属事业单位招聘笔试真题2025.docx VIP
- 医疗器械经营质量管理制度、工作程序目录.doc VIP
- 长安大交通工程学课件03交通流理论.pptx VIP
- 新能源技术06地热能及其利用.ppt VIP
- DL/T 1098-2016 间隔棒技术条件和试验方法.pdf VIP
原创力文档

文档评论(0)