第2章信息安全保障体系.pptVIP

  • 9
  • 0
  • 约4.18千字
  • 约 48页
  • 2022-06-19 发布于重庆
  • 举报
2.2 信息安全防御模型 4. 监测(Detection) 在系统实施保护之后根据安全策略对信息系统实施监控和检测。 监控是对系统运行状态进行监视和控制,发现异常,并可能作出动态调整。 检测是对已部署的系统及其安全防护进行检查测量,是动态响应和加强防护的依据,是强制落实安全策略的手段。 * * 第二十九页,共四十八页。 2.2 信息安全防御模型 5. 响应(Reaction) 已知一个攻击(入侵)事件发生之后所进行的处理。把系统调整到安全状态;对于危及安全的事件、行为、过程,及时做出处理,杜绝危害进一步扩大,力求系统保持提供正常的服务。 * * 第三十页,共四十八页。 2.2 信息安全防御模型 6. 恢复(Restoration) 恢复可以分为系统恢复和信息恢复。 系统恢复是指修补安全事件所利用的系统缺陷,如系统升级、软件升级和打补丁等方法去除系统漏洞或后门。 信息恢复是指恢复丢失的数据。 * * 第三十一页,共四十八页。 目 录 2.1 信息安全保障体系 2.2 信息安全防御模型 2.3 风险评估与等级保护 * * 第三十二页,共四十八页。 2.3 风险评估与等级保护 建设信息系统时, 如何确定和规划安全保护? Protection? * * 第三十三页,共四十八页。 2.3 风险评估与等级保护 2.3.1 等级保护 2.3.2 风险评估 2.3.3 系统安全测评 2

文档评论(0)

1亿VIP精品文档

相关文档