网站大量收购独家精品文档,联系QQ:2885784924

大学学校计算机安全体系的建立和安全防御.pptx

大学学校计算机安全体系的建立和安全防御.pptx

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)计算机安全体系的建立和安全防御第一部分第二部分第三部分第四部分建立“干净”、安全的系统计算机日常使用安全系统安全性评估和安全检测校内安全服务简介 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)第一部分 建立 “ 干净 ” 、安全的系统1、系统安装前的安全准备2、安装系统完毕后要做的安全工作 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)1 、系统安装前的安全准备安装系统先物理断网安装材料要安全合理规划硬盘分区安装操作系统遵从“最小安装原则■■■■” 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)安装系统先物理断网● 没有整合 Windows 安全补丁的安装光盘不具备防御典型漏洞的能力;●Windows XP 等即插即用特性可能导致安装成功时网卡被自动驱动,并上网导致蠕虫感染●SP2 以前的旧版本的 Windows XP 的防火墙加载时机滞后 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team) 安装材料要安全● 一些自制的安全光盘可能带毒;● 驱动程序可能被病毒感染;● 习惯性工具可能暗藏间谍后门;● 材料不齐需上网搜集时可能受到最新病毒的攻击。 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)合理规划硬盘分区● 按功能划分多个分区;● 尽量使用 NTFS 文件系统;● 分区大小要有规律性;● 磁盘卷标不容忽视;● 多操作系统并存时注意备份引导信息;● 尽量避免中途转换文件系统格式。 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)安装操作系统遵从 “ 最小安装原则 ”● 能够不装的组件尽量不装;● 卸载任何不需要的组件;● 无把握、非必需的应用程序也不装。 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)2 、安装系统完毕后要做的安全工作■ 安装成功首先设置端口筛选■ 立即修改账户和口令■ 启用系统自带防火墙和自动更新功能■ 在线升级系统补丁■ 安装可靠杀毒软件并立即设置、升级■ 设置浏览器和免疫网络恶意插件■ 关闭非必须的服务■ 配置组策略■ 系统安全加强设置(SafeXP等)■ 基础备份要建立(注册表、文件列表、系统状态) 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)安装成功首先设置端口筛选● 端口筛选可以极大地降低木马的威胁;● 端口筛选的原则是只允许已知的端口通行;默认浏览器需要 TCP 80 , FTP 服务为 TCP 21 , QQ为 UDP 4000 和 8000. 根据本机服务的需要灵活把握。● 设置方法是:连接属性 → TCP/IP 属性 → 高级 →选项 → TCP/IP 筛选 → 属性 → 启用并设置;● 设置端口筛选后必须立即重启才能生效;● 部署好其他安全措施后端口筛选可小心关闭。 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)安装成功首先设置端口筛选 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)立即修改账户和口令● 一定要修改默认的管理员账户名称;● 已经自建账户的系统,要特别注意Administrator 账户的配置!(计算机管理工具)● 禁用或删除任何不需要的账户;● 结合组策略配置,对账户实施限制策略;● 设计一套合理的口令。 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team) 计算机管理、用户管理立即修改账户和口令 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)立即修改账户和口令组策略中的账户限制 合肥工业大学网络安全及紧急响应组 (HFUT Computer Emergency Response Team)立即修改账户和口令口令不在过长,而在一定的复杂度。 一般的口令原则:1. 口令应该不少于8个字符;2.不包含常用单词、不包括

文档评论(0)

时光酒馆 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档