一机两用基础知识课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《一机两用基础知识课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 两用 基础知识 课件
- 资源描述:
-
1、2022-6-61技术交流技术交流2022-6-62“一机两用一机两用”监控系统基础知识监控系统基础知识“一机两用一机两用”监控系统操作监控系统操作补丁分发系统基础知识补丁分发系统基础知识2022-6-63“一机两用一机两用”监控系统基础知识监控系统基础知识 哪些行为属于哪些行为属于“一机两用一机两用”行为行为 “一机两用一机两用”行为的危害行为的危害 “一机两用一机两用”监控系统的管理结构监控系统的管理结构2022-6-642022-6-65 双网卡同时连接内外网双网卡同时连接内外网电话拨号接入互联网电话拨号接入互联网公安信息网公安信息网互联网办公网互联网办公网一机两用一机两用离线接入互联网
2、离线接入互联网一机两用一机两用2022-6-66公安网用户公安网用户公安网用户公安网用户一机两用一机两用互联网用户互联网用户文件失泄密文件失泄密电子邮件泄密电子邮件泄密2022-6-67互联网黑客互联网黑客一机两用一机两用黑客攻击黑客攻击2022-6-68公安网用户公安网用户公安网用户公安网用户病毒制造者病毒制造者一机两用一机两用一机两用一机两用2022-6-69各级领导和干警对“一机两用”的严重后果认识不足,管理上不重视,违规行为不断发生。没有专门的机构和人员从事日常的“一机两用”监控工作,处罚措施不得力。各地对一机两用行为的监控存在技术和管理的差异,导致公安信息网的整体防范存在漏洞。 20
3、22-6-610 2022-6-611公安部公安部公安局公安局公安厅公安厅公安厅公安厅市监控平台市监控平台公安部公安部公安厅公安厅公安局公安局公安厅公安厅公安局公安局公安局公安局省监控平台省监控平台(省级总控)(省级总控)部监控平台部监控平台(部级总控)(部级总控)2022-6-612公安部公安部公安局公安局公安厅公安厅公安厅公安厅部监控平台部监控平台(部级总控)(部级总控)省监控平台省监控平台(省级总控)(省级总控)市监控平台市监控平台公安部公安部公安厅公安厅公安局公安局公安厅公安厅公安局公安局公安局公安局2022-6-6132022-6-614 双网卡同时连接双网卡同时连接电话拨号接入电话
4、拨号接入公安信息网公安信息网互联网互联网报警数据上报报警数据上报2022-6-615 互联网办公网互联网办公网公安信息网公安信息网实时监控实时监控告警告警扫描阻断扫描阻断2022-6-616发现违规行为后在控制台报警,并逐级报送给上级管理台。公安部公安部公安局公安局公安厅公安厅公安局公安局部监控平台部监控平台省监控平台省监控平台市监控平台市监控平台违规行为违规行为告警告警报报警警数数据据阻断阻断2022-6-617公安信息网公安信息网监控平台监控平台公安信息网公安信息网2022-6-618公安部公安部公安局公安局公安厅公安厅公安厅公安厅公安局公安局部监控平台部监控平台省监控平台省监控平台市监控
5、平台市监控平台公安部公安部公安局公安局2022-6-619公安部公安部公安局公安局公安厅公安厅公安局公安局部监控平台部监控平台省监控平台省监控平台市监控平台市监控平台报警数据报警数据阻断阻断扫描检测扫描检测2022-6-620病毒制造者病毒制造者一机两用一机两用 2022-6-621全国全国“一机两用一机两用”监控系统监控系统民警使用操作注意事项民警使用操作注意事项(注:提供注释的功能项为管理员专用,其他民警需要了解)(注:提供注释的功能项为管理员专用,其他民警需要了解)2022-6-622目目 录录 q 客户端注册需填写内容说明客户端注册需填写内容说明q q(以下为管理员专用)(以下为管理员
6、专用)q 审核重新注册的设备信息审核重新注册的设备信息q 处理被保护的设备处理被保护的设备q 系统变更介绍系统变更介绍2022-6-623注册需填写内容说明注册需填写内容说明 序号序号填写项填写项说明说明必填项必填项1.1.使用人使用人填写计算机使用者或负责人的姓名填写计算机使用者或负责人的姓名不允许填写单位名等非姓名名称,如:值班室不允许填写单位名等非姓名名称,如:值班室2.2.单位名称单位名称填写使用人所在单位,如:填写使用人所在单位,如:“信息通信局信息通信局”要求按照要求按照CACA编码规则中的要求填写编码规则中的要求填写3.3.部门名称部门名称填写使用者所属部门名称,如:填写使用者所
7、属部门名称,如:“网络安全处网络安全处”要求按照要求按照CACA编码规则中的要求填写编码规则中的要求填写4.4.设备安装位置设备安装位置填写计算机所在地,包括楼号、房间号填写计算机所在地,包括楼号、房间号5.5.联系电话联系电话填写使用人的联系电话填写使用人的联系电话6.设备类型用户按类型从操作系统库中做统计7.警种由用户从列表中选择,分类见附表8.是否属于基层科所队由用户从列表中选择,分为是和否两种选填项选填项9.9.电子邮件电子邮件使用人的公安网电子邮件地址使用人的公安网电子邮件地址10.10.备注备注设备的其它需要说明的信息设备的其它需要说明的信息2022-6-624 设备注册设备注册根
8、据各地一机两用服务器地址下载注册机根据各地一机两用服务器地址下载注册机,进行注册进行注册.http:/*.*.*.*/vrveis/download/deviceregist.exe2022-6-625审核重新注册的设备信息审核重新注册的设备信息q 审核重新注册设备信息的准确性审核重新注册设备信息的准确性 对不准确的信息可以通过以下对不准确的信息可以通过以下3 3种方法处理:种方法处理: 1 1)通过终端控制来强制修改在线设备的注册信息)通过终端控制来强制修改在线设备的注册信息 2 2)通过发送重新注册的提示消息来要求用户纠正)通过发送重新注册的提示消息来要求用户纠正注册信息注册信息 3 3)
9、现场协助用户重新注册)现场协助用户重新注册2022-6-626处理被保护的设备处理被保护的设备序号序号填写项填写项说明说明必填项必填项1 1单位名称单位名称填写使用人所在单位,如:填写使用人所在单位,如:“信息通信处信息通信处”2 2部门名称部门名称填写使用者所属部门名称,如:填写使用者所属部门名称,如:“网络安全科网络安全科”3 3使用人使用人填写计算机使用者或负责人的姓名填写计算机使用者或负责人的姓名不允许填写单位名等非姓名名称,如:值班室不允许填写单位名等非姓名名称,如:值班室4 4联系电话联系电话填写使用人的联系电话填写使用人的联系电话5 5设备类型设备类型用户按该设备的实际用途从下拉
10、列表中选择用户按该设备的实际用途从下拉列表中选择选填项选填项6 6注释注释可填写设备的品牌及型号等信息,设备类型选可填写设备的品牌及型号等信息,设备类型选“其它其它”的要在此的要在此注明具体用途注明具体用途被保护设备需完善下列信息:2022-6-627 为了降低违规外联行为对公安网络产生的安全威胁,新的违规外联行为处理办法修改为以下方式: 当客户端探头检测到计算机发生违规外联行为时,就会立即锁定计算机的网络功能,并在2分钟后关闭计算机,计算机重新启动后需要由管理员为计算机解锁,才可以再接入网络。 系统变更系统变更 - - 违规外联行为的永久阻断违规外联行为的永久阻断2022-6-628系统变更
11、系统变更 系统定义组系统定义组2 2 q 被阻断组:被阻断组:被管理员设置为手工阻断的设备。q 今天注册设备阻:今天注册设备阻:显示今天从0点至当前时间 的注册设备q 黑名单设备:黑名单设备:该组设备不参与条件查询q 长时间未使用设备:长时间未使用设备:超过180天未使用的设备q IPIP重复设备重复设备q MACMAC重复设备重复设备2022-6-629IP/MAC IP/MAC 绑定绑定 对管理范围内的IP、MAC地址实施绑定可通过两种方式来实现。q设备接入管理的IP、MAC绑定列表q策略管理中心安全策略中的IP、MAC绑定策略2022-6-630IP/MAC IP/MAC 绑定列表绑定列
12、表 根据基准列表中的IP、MAC地址对来判断IP或MAC地址是否发生绑定改变,一旦发现绑定改变即可对目标计算机执行阻断。 通过修改或删除IP、MAC绑定列表中的记录来达到变更或取消绑定的目的。 特点特点:可对IP、MAC地址进行一对一、一对多的绑定;可对网络中所有IP或MAC进行绑定,不论目标设备是注册或者未注册;发现改变即会产生报警,便于管理员发现和解决网络地址配置不当引起的问题。 2022-6-6311 1、技术方面:、技术方面:新入网设备的监测和控制策略不够严格;新入网设备的监测和控制策略不够严格;数据的核查操作不够方便;数据的核查操作不够方便;注册进程的稳定性不够注册进程的稳定性不够
展开阅读全文