网站大量收购独家精品文档,联系QQ:2885784924

安全意识培训监控.pptVIP

  1. 1、本文档共69页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

从这个案例我们可以看出,安全意识不但决定着个人的前途也影响着企业的命运,所以奉劝大家无论在什么事的时候都要三思而行,更不要小看你们手中的那一个小小的密码。在你的手中它可能不算什么,但到了黑客手里,却可以用它来翻天覆地。04这个案件之所以会发生,最重要的原因就在于西藏移动公司缺乏健全的安全管理制度,维护人员缺乏安全意识,这才给了案犯可乘之机。而案犯竟然可以从西藏的系统侵入北京的数据库,北京移动花重金安装的网络安全系统却没有发挥作用,凭的是什么呢?就凭一个密码,一个几年都没改过的密码。03反思二:01企业的安全意识02安全意识的重要性技术本身实际上是信息安全体系里最不重要的部分了。不管一项技术有多先进,都只不过是辅助实现信息安全的手段而已。我们并不是认为技术不重要,但在信息安全的架构里,它一定要在好的信息安全治理的基础上,信息安全归根到底是管理和治理层面的问题。尤其是对人的管理是安全管理体系中最重要的,人的安全意识水平决定着企业的安全管理水平。小结:安全意识的重要性安全意识的重要性网管中心安全策略简介安全操作技巧与常识02议程二01安全是个过程01安全是有相对的02安全策略反映着人权、文化03安全是一种服务04安全体系的建设实质是安全文化建设05安全理念网管中心安全理念网管中心安全策略帐户安全策略终端安全策略补丁、防毒、防火墙、外设管理、系统策略互连网访问策略移动办公安全策略文档策略(1G、极重要文档存放)邮件策略安全管理制度收发邮件;01上博客、BBS;02查看各种企业信息;03打电话;04发短信/彩信05上互连网;06其它各种授权访问的资源07网管帐户号能做什么?-身份帐户安全策略01帐户唯一性,禁止共用;02帐户重名的处理;03帐户禁用/锁定/有效期;04帐户审计;05帐户绑定手机;06相片、生日等个性信息;使用网管帐户应注意的问题帐户安全策略密码策略帐户策略:帐户锁定策略01申告问题描述清晰:锁定?密码错误?02帐户与终端无关性03帐户不能用时如何发申告?04AD、SD、OA帐户的关系帐户问题更改帐户密码的方法解除帐户锁定的方法:编辑短信js发送到便可立即解锁帐户不包含全部或部分的用户帐户名01长度至少为8个字符02包含来自以下四个类别中的三个的字符:03英文大写字母(从A到Z)04英文小写字母(从a到z)05个基本数字(从0到9)06非字母字符(例如,!、$、#、%)07更改或创建密码时,会强制执行复杂性要求。08设定密码的技巧01病从口入-终端是网络安全的第一道防线;02终端安全影响着网络安全;终端的重要性终端安全策略终端外设禁用;取消用户管理权限;禁止安装非标准程序;强制锁屏;日常维护问题:防毒、补丁安全组审计终端安全属性;终端托管----终端组终端安全策略由安全组统一控制01不同角色拥有不同的访问访问;02禁止访问公网邮箱、BBS、信息发布等;03可浏览的文件格式:html/gif/jpg/;04代理由策略统一部署;05综合信息站点;06学习类站点;07互连网资源变更申请08互连网访问策略拨号笔记本双因素认证SSLVPN网关路由/权限控制移动办公策略个人文档漫游;存储空间限制;1G个人文档绝对保密;文档策略邮箱大小限制;100M附件大小限制;≤10M附件格式限制:禁止exe,com,bat,asp,msi等可执行格式附件主题、附件内容/关键字过滤;邮件监控与审计网管功能扩充:OUTLOOK短信(群发)/彩信功能集成邮件策略网管中心安全相关制度及标准《网管中心安全保密制度》《网管中心远程接入安全保密规定》《网管中心口令管理规定》《网管中心计算机病毒防治管理制度》《网管中心互连网使用管理制度》《网管中心拨号笔记本电脑使用制度》《网管中心终端安全检查标准》……详情请参阅:安全意识的重要性网管中心安全策略简介安全操作技巧与常识议程三口令安全01终端安全02防毒安全03上网安全04邮件安全05数据安全06笔记本安全07手机安全08出差安全09主要内容:安全操作技巧与常识不使用默认口令或空口令;01不要把密码写在纸上或贴在计算机上;02不要拿自己名字、生日、电话号码作密码;03避免使用字典上有的词汇当密码;04不要使用弱口令字典上有的密码;05经常更改;06用口令词替换口令字;07

文档评论(0)

135****2083 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档