- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
最新 精品 Word 欢送下载 可修改
目录
TOC \o 1-3 \h \z \u 目录 1
1.信息平安概述 4
什么是信息平安? 4
为什么需要信息平安 4
1.1 平安理念 5
系统生命周期与平安生命周期 5
3S平安体系-以客户价值为中心 6
关注资产的平安风险 6
平安统一管理 7
平安 = 管理 + 技术 8
1.2 计算机系统平安问题 8
从计算机系统的开展看平安问题 9
从计算机系统的特点看平安问题 9
2.物理平安 10
2.1 设备的平安 10
3.访问控制 14
3.1访问控制的业务需求 14
3.2用户访问的管理 15
3.3用户责任 17
3.4网络访问控制 18
3.5操作系统的访问控制 22
3.6应用系统的访问控制 26
3.7系统访问和使用的监控 27
3.8移动操作及远程办公 30
4.网络与通信平安 32
4.1网络中面临的威胁 32
5.系统平安设计方案 43
5.1系统平安设计原那么 43
5.2建设目标 44
5.3总体方案 45
5.4总体设计思想 45
内网设计原那么 46
有步骤、分阶段实现平安建设 46
完整的平安生命周期 47
5.5 网络区域划分与平安隐患 48
6.0网络平安部署 48
保护目标 48
威胁来源 48
平安策略 49
6.1防火墙系统 51
6.2 入侵检测系统 60
什么是入侵检测系统 60
如何选择适宜的入侵检测系统 61
IDS的实现方式网络IDS 62
IDS的实现方式主机IDS 63
基于网络的入侵检测系统的主要优点有: 64
入侵检测系统的设计思想 64
入侵检测产品的选型与推荐 66
6.3 漏洞扫描系统 70
漏洞扫描系统产品选型与推荐 71
漏洞扫描系统的部署方案 73
6.4 网络信息监控与取证系统 73
网络信息监控与取证系统产品的选型与推荐 74
网络信息监控与取证系统的部署方案 77
6.5 内部平安管理系统〔防水墙系统〕 78
内部平安管理系统产品选型与推荐 79
内部平安管理系统的部署方案 85
6.6 其他计算机系统平安产品介绍 86
天镜系—漏洞扫描 86
数据库审计系统 89
iGuard网页防篡改系统 93
防垃圾邮件网关 99
集中平安管理平台 GSMDesktop 7.1 106
中软运行管理系统2.0R2 110
1.信息平安概述
什么是信息平安?
信息是一家机构的资产,与其它资产一样,应受到保护。信息平安的作用是保护信息不受大范围威胁所干扰,使机构业务能够畅顺,减少损失及提供最大的投资回报和商机。
信息可以有多种存在方式,可以写在纸上、储存在电子文档里,也可以用邮递或电子手段发送,可以在电影上放映或者说话中提到。无论信息以何种方式表示、共享和存储,都应当适当地保护起来。
因此信息平安的特征是保存信息的如下特性:
保密性(confidentiality):保证信息只让合法用户访问;
完整性(integrity):保障信息及其处理方法的准确性〔accuracy〕、完全性〔completeness〕;
可用性(availability):保证合法用户在需要时可以访问到信息及相关资产。
实现信息平安要有一套适宜的控制〔controls〕,如策略〔policies〕、惯例(practices)、程序(procedures)、组织的机构(organizational structures)和软件功能(software functions)。这些控制需要被建立以保证机构的平安目标能够最终实现。
为什么需要信息平安
信息及其支持进程、系统和网络是机构的重要资产。信息的保密性、完整性和可用性对机构保持竞争能力、现金流、利润、守法及商业形象至关重要。
但机构及其信息系统和网络也越来越要面对来自四面八方的威胁,如计算机辅助的诈骗、间谍、破坏、火灾及水灾等。损失的来源如计算机病毒、计算机黑客及拒绝效劳攻击等手段变得更普遍、大胆和复杂。
机构对信息系统及效劳的依赖意味着更容易受到攻击。公网和专网的互联以及信息资源的共享增加了访问控制的难度。分布式计算的趋势已经削弱了集中管理的效果。
很多信息系统没有设计得很平安。利用技术手段获得的平安是受限制的,因而还应该得到相应管理和程序的支持。选择使用那些平安控
您可能关注的文档
- 面试技巧以及应用.docx
- 面试外贸业务员要点.docx
- 面试官培训者的经验.docx
- 面试中的类型提问法.docx
- 面向预算管理应用的专题话术概述.docx
- 面料市场生产与销售状况分析.docx
- 面向连锁超市管理系统的分布式数据库设计与实现.docx
- 青草传媒商业计划书(doc 页).docx
- 青石岩大桥承台安全施工方案.docx
- 面向中小企业的贸易融资专业银行.docx
- 2025-2026学年高中英语沪外版2020选择性必修第二册-沪外版2020教学设计合集.docx
- 2025-2026学年初中心理健康八年级下册北师大版(2021)教学设计合集.docx
- 2025-2026学年初中心理健康八年级全一册北师大版(2013)教学设计合集.docx
- 新冠疫情防控相关知识测试.docx
- 2025年我的奇思妙想四年级作文500字大全15篇.pdf
- 2025-2026学年初中心理健康北师大版2013九年级上册-北师大版2013教学设计合集.docx
- 2025-2026学年初中心理健康北师大版2013九年级下册-北师大版2013教学设计合集.docx
- 2025年执业药师继续教育试题.pdf
- 2025-2026学年高中英语沪外版2020选择性必修第一册-沪外版2020教学设计合集.docx
- 2025-2026学年初中心理健康北师大版2013七年级上册-北师大版2013教学设计合集.docx
原创力文档


文档评论(0)