企业绩效管理与员工考评培训教材.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
功能 标准版 企业版 ▲服务器的建置 单机运作 多机的集中管理 ▲原则的设定(policy support) 服务器本机 服务器阵列 ▲硬件支持 4颗CPU 无限制 Web缓存 ▲扩展性 适合小型企业 适合中大型企业 ▲分散式与阶层式缓存 仅阶层式 皆有 统一的管理 ▲Windows? 2000 Active Directory整合 有限 完全 ▲多层次原则 无 有 ▲多服务器管理 无 有 Microsoft? ISA Server 2000 标准版与企业版功能比较表 ISA的用户 制造业:BSH (owned by Bosch and Siemens, 3rd largest WW appliance manufacturer) 37000 employees DMZ Firewall, Internal Firewall NSCP - ISA: Reliability, performance, Authentication 能源工业:Shell 75,000 Win2k desktops running ISA firewall client 6 ISA servers be deployed on Win2k DC in 3 data centers around the world. Evaluating ISA over Firewall-1 金融证券业:Celestial Asia Securities Holdings (Cash) Win over Firewall-1 for e-commerce scenario (publishing) Win over PIX for DMZ scenario (secure internet access) 教育业:University of Texas( 德州大学) ISA in production as Firewall – 10K users (7)微软新近发布的安全工具 HFNetChk URLScan IIS Lockdown Tool Microsoft Personal Security Advisor (MPSA) 累加的Hotfix和QChain (8)如何主动检测非法攻击行为 使用任务管理器和性能监测器发现服务器异常 使用TCP/IP工具和网络监视器检查网络通信 使用事件察看器检查异常的帐号活动 利用Web服务器或防火墙日志找出攻击来源 利用第三方工具 Symantec,CA等 题目4: 制订安全策略 明确一下以下问题 “我们力图保护的是些什么资源 ?” “计算机系统必须防范谁 ?” “我们需要什么级别的安全 ?” 安全防护体系 防火墙 入侵检测系统 主机加固 容错和自动恢复 功能: 阻止入侵 工具: ISA Server 功能: 检测入侵 工具: 第三方产品 Eventlog, IISlog, Networkmonitor… 功能: 抵抗入侵 工具: 安全模版, Checklist, lockdowntool… 功能: 自动恢复 工具: NLB, reception monitor, crs… 制订安全策略 确定安全需求 确定安全需求的范围 评估面临的风险 制订可实现的安全目标 制订安全规划 本地网络: 帐户, 文件, 邮件… 远程网络: 远程用户, 远程分支机构… Internet: 浏览, 文件传输… 制订系统的日常维护计划 制订安全策略 – 案例分析 一家软件公司, 为保护它的日常工作, 软件财产和客户利益需要制定一个安全策略… 安全需求: 确保它的源代码不会丢失, 不会泄密, 并让开发人 员随时可以得到… 安全目标: 所有超过1天以上的开发工作的结果都应被保存; 严格的权限控制, 确保只有开发部门具有修改权限, 其它部门只有读权限; 每年服务器宕机时间不超过24小时… 安全计划: 使用VSS控制开发过程; 在服务器端设定不同用户的权限; 使用服务器容错技术; 建立异地的备份中心… 维护计划: 确定备份方案, 灾难恢复计划和针对安全策略。 这些目标只有使用合适的 系统平台+多层防火墙 才可以达到 常用的安全规范和安全评估机构 TCSEC (美国1985) ITSEC (欧洲1991) CTCPEC (加拿大1993) FC (美国1992) CC (欧美1999) CNISTEC (中国1998) 防火墙的重要性 公网和内网的隔离带 公网和内网的连接桥梁 可以对网络行为实行统一的控制 但是,必须选择 令人满意的… 防火墙产品的评估与选型 (防火墙选型的重要原则: 与系统平台集成者优先) 第二部分 防火墙选择时的决定因素 和权重

文档评论(0)

SYWL2019 + 关注
官方认证
文档贡献者

权威、专业、丰富

认证主体四川尚阅网络信息科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510100MA6716HC2Y

1亿VIP精品文档

相关文档