第三章 网络安全策略.pptVIP

  • 7
  • 0
  • 约9.37千字
  • 约 44页
  • 2019-12-03 发布于湖北
  • 举报
计算机网络安全基础 第三章 网络安全策略及实施 3.1 安全策略概述 3.1.1 安全策略的定义 “安全策略是对访问规则的正式陈述,所有需要访问某个机构的技术和信息准资产的人员都应该遵守这些规则” 3.1.2安全策略的内容 权威的声明和效力范围:用以识别安全策略的发起者和覆盖的主题范围。 物理安全策略 :包括环境安全、设备安全、媒体安全、信息资产的物理分布、人员的访问控制、审计记录、异常情况的追查等。 网络安全策略:包括网络拓扑结构、网络设备的管理、网络安全访问措施(防火墙、入侵检测系统、VPN等)、安全扫描、远程访问、不同级别网络的访问控制方式、识别/认证机制等。它规定了组织内部用户关于网络访问能力的规范。 数据加密策略:包括加密算法、适用范围、密钥交换和管理等。 数据备份策略:包括适用范围、备份方式、备份频率,备份数据的安全存储、负责人等。 病毒防护策略:包括防病毒软件的安装、配置、对软盘使用、网络下载等作出的规定等。 应用系统安全策略:包括WWW访问策略、内部邮件与外部邮件的访问策略,数据库系统安全策略、应用服务器系统安全策略、个人桌面系统安全策略、其它业务相关系统安全策略等。 身份识别与认证策略:用来规定用什么样的技术和设备来确保只有授权的用户才能访问组织的信息与数据,包括认证及授权机制、方式、审计记录等。 灾难恢复与应急响应策略:用来规定如何建立安全

文档评论(0)

1亿VIP精品文档

相关文档