- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
*稽核的角色一個資訊管理系統稽核(MISaudit)會檢查公司整體的安全環境,跟控制個別資訊管理系統。安全稽核會檢討技術、程序、文件、訓練和人事各方面。一個徹底的稽核甚至會模擬一次攻擊或災難來測試技術、資訊系統人員和企業員工的反應。稽核會列舉和排序所有的控制弱點,和估計它們發生的機率。評估每個威脅的財務與組織衝擊。**7.4保護資訊資源的技術和工具企業擁有大量的工具和技術來保護他們的資訊資源。包括用來保護系統與資料、確保系統可用性和確保軟體品質的工具和技術。存取控制存取控制(accesscontrol)包含所有公司用來避免未授權的內部和外部人士不適當存取系統的政策和程序。使用者必須通過認證和授權才得以存取。*身分認證(authentication)密碼系統(passwordsystem)。權杖(token)。智慧卡(smartcard)。生物辨識技術(biometricauthentication)。*防火牆、入侵偵測系統和防毒軟體防火牆防火牆(firewalls)可以避免未授權使用者存取私人網路。防火牆是一個硬體與軟體的組合,控制傳入和傳出的網路通訊。防火牆有一些篩選技術,包括靜態封包過濾、狀態檢查、網址解析和應用代理過濾。**入侵偵測系統入侵偵測系統(intrusiondetectionsystems)的特色是,在公司網路最易受攻擊的地方或「熱點」放置全時監控工具,持續地偵測和阻止入侵者。監控軟體在事件一發生就去會檢查,藉此發現正在進行的安全攻擊。*防毒和反間諜軟體防毒軟體(antivirussoftware)是設計來檢查電腦系統和驅動程式是否有電腦病毒存在的。為了保持效用,防毒軟體需要持續的更新。統一威脅管理系統(unifiedthreatmanagement,UTM)為了幫助企業減少成本和改善管理,安全供應商將各種不同的安全工具結合成單一的應用程式,包括防火牆、虛擬私人網路、入侵偵測系統、網路內容過濾和反垃圾郵件軟體。*無線網路安全Wi-Fi使用者記得啟動。幫你網路的服務設定識別碼取一個特別的名字。將Wi-Fi與虛擬私人網路(virtualprivatenetwork,VPN)技術結合使用。無線安全存取標準2(Wi-FiProtectedAccess2,WPA2),是取代有線等效協定更加安全的標準。普林斯頓版權所有*學習目標1.為什麼資訊系統容易被破壞、出現錯誤和濫用?2.安全與控制的商業價值為何?3.在一個安全且受控制的組織架構應包含哪些要件?4.保護資訊資源最重要的工具和技術為何?*波士頓賽爾提克大比分橫掃間諜軟體*7.1系統漏洞和濫用必須優先考量安全與控制的問題。安全(security)指的是政策、程序和技術上的方法,用來避免未授權的存取、更動、偷竊或是資訊系統的物理性損壞。控制(controls)指的是方法、政策和組織性的程序,用來保證組織資產的安全;紀錄的準確性和可靠性;和管理標準執行上的遵循度。*為什麼系統容易受到攻擊*網際網路的漏洞像網際網路這類的大型公開網路,因為是開放給所有人使用,所以比內部網路更容易受到攻擊。由於網際網路相當龐大,一旦發生濫用,其影響的範圍就會非常廣泛。當網際網路成為公司網路的一部分時,組織的資訊系統對外來者的行為就更難以防範。一個固定的網路位址會為駭客提供一個固定的目標。*以網際網路技術為基礎的電話服務若不是在安全的私人網路上執行,則會比交換語音網路更容易受到攻擊。廣泛使用的電子郵件、即時通訊(instantmessaging,IM)和P2P(peer-to-peer)資料分享程式都會增加漏洞。*無線安全的挑戰Wi-Fi的無線電傳輸容易掃瞄。服務設定識別碼(servicesetidentifiers,SSIDs)可用來識別多個無線基地台,會多次在無線網路的環境中被廣播,因而能輕易被監聽程式搜尋到。很多地方的無線網路並沒有對抗駕駛攻擊(wardriving)的基本防護措施,竊聽者可以駕車經過外面的建築或公園,試著去攔截無線網路流量。**惡意軟體:病毒、蠕蟲、木馬程式和間諜軟體惡意軟體程式(malware)包含各類的威脅,像是電腦病毒、蠕蟲和木馬程式。電腦病毒(computervirus)通常是在未經使用者察覺或准許的情況下,將自己依附在其他軟體程式或檔案上,然後等著被執行。蠕蟲(worms),是獨立的電腦程式,透過網路把自己從一台電腦複製到其他電腦。蠕蟲會破壞資料和程式,也會干擾或甚至中止網路的運作。*木馬程式(Tr
您可能关注的文档
最近下载
- 2025年辅警招聘考试(法律基础知识)综合能力测试题及答案汇总.docx VIP
- 2022年电力电缆安装运维工职业技能等级认定考试题库(含答案).docx VIP
- 中国谜语知识课件.pptx VIP
- 天然气站场常见泄漏原因分析与治理培训教材和大数据与信息治理.pptx VIP
- 12000t打捞_半潜工程船电力系统设计分析.pdf VIP
- 广西壮族自治区钦州市2024-2025学年高二上学期期末考试生物试卷(含答案).pdf VIP
- 宫腔镜手术妇女护理操作常规要点.docx VIP
- 全球视野下的铜期货市场价格联动性剖析:基于实证的深度洞察.docx VIP
- 2015款一汽大众高尔夫_汽车使用手册用户操作图示图解详解驾驶指南车主车辆说明书电子版.pdf
- Unit 7 When Tomorrow Comes 单元检测卷-2025-2026学年八年级英语上册人教版.doc VIP
原创力文档


文档评论(0)