网络安全形势及政策解析课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全形势及政策解析课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 形势 政策 解析 课件
- 资源描述:
-
1、一、网络空间博弈激烈二、攻防技术快速演进三、政策法规密集出台 我国遭受境外的网络攻击持续增多 乌克兰电网遭黑客攻击导致大面积瘫痪 2015年12月底,乌克兰电力公司网络系统遭到黑客攻击,影响乌克兰西部地区数百户家庭的供电,这也乌克兰有史以来首次由于网络攻击导致的停电。这是一个典型的APT(高级可持续性威胁)攻击的手法,攻击者利用含有恶意程序的社会工程学邮件诱骗员工打开附件,从而利用应用软件的0day漏洞或者高威漏洞实现远程入侵,再进行横向传播,最终达到破坏目的。 美国超市TARGET安全事件,CEO遭撤职2013年年底,美国零售巨头塔吉特(Target)宣布公司被黑客入侵,7000万的用户个人
2、信息和4000万的信用卡数据被盗,涉及用户名、电话号码、电子邮箱和信息卡信息等隐私数据。据估计塔吉特的损失可能达到10亿美元。 同时塔吉特还将向个人受害者支付最高10000美元的的损害赔偿,并将增加数据安全保护措施。因此安全事件,塔吉特辞退了时任CEO并重新任命一位首席信息安全官。瞄准企业网络弱点 “水坑攻击”让人防不胜防在TARGET的泄露事件中,黑客通过研究其供应链的各个环节,选定了TARGET 的一家第三方供应商为跳板,使用社交工程钓鱼邮件窃取了该供应商的用户凭证,从而获得进入TARGET 网络系统的权限。随后,黑客通过在POS 系统中植入软件,感染了所有刷卡机,截取了刷卡机上的信用卡信
3、息,最后成功入侵数据中心,窃走了所有的用户信息。 希拉里邮件门影响美国大选2009年至2013年,希拉里任国务卿期间利用私人电子邮箱和位于家中的私人服务器收发公务邮件,其中包括一些涉及国家机密的绝密邮件,这批邮件一共约6万封。邮件系统被黑客侵入,大量邮件外泄,影响国家安全。邮件门事件成为希拉里败选的关键因素之一。 国内某研究所文件泄密,后果严重黄宇,向境外间谍机关提供15万余份资料,其中绝密级国家秘密90项,机密级国家秘密292项,秘密级国家秘密1674项,对我国党、政、军、金融等多个部门的密码通信安全造成难以估量的损失。案告破后,该单位若干资质被取消,严重影响正常工作,给单位造成无法估量的损
4、失,原单位有29人受到不同程度的处分。 中兴通讯遭美方“制裁”重要文件泄密今年3月7日,中国最大的通信设备上市公司中兴通讯,被美国商务部工业与安全局(BIS)宣布制裁,中兴通讯随即在深港两地交易所申请股票停牌,中兴通讯4月7日在香港复牌后出现暴跌,一度下跌14%,公司董事长和总裁引退。BIS将中兴通讯及其三家关联公司列入“制裁名单”的决定是基于其获得的两份中兴通讯的内部机密文件而做出的,这两份分别名为关于全面整顿和规范公司出口管制相关业务的报告与进出口管制风险规避方案的机密文件描述了中兴通讯通过设立、控制和使用一系列“隔断”公司而不需经过授权就可向受美国制裁国家非法地再出口受控产品的计划方案。
5、BIS还将这两份中兴通讯机密文件的中文扫描件和英文翻译件放在官方网站上以供查看和下载。 某政府&企业网站被篡改一、网络空间博弈激烈二、攻防技术快速演进三、政策法规密集出台内网外网网络安全问题已经超出一般企业能力范围安全形势复杂化 蠕虫中等影响重大影响 APT 特定目标恶意软件小麻烦攻击手段快速演进攻击研究攻击利益复杂动机 混合型蠕虫 DDOS 协同攻击后门木马 病毒 间谍软件 钓鱼攻击 垃圾邮件 僵尸网络 云计算安全的问题与需求随着云计算兴起,物理网络隔离为主体思想的传统信息安全在新的IT云计算架构中已经日益难以应对。新技术引入带来了新的安全问题,云计算的开放、共享与“高速、互联、互通”的特性
6、,为安全控制带来了新的挑战。云安全问题身份与访问管理:缺乏统一、集中、标准的访问控制数据集中控制:系统、租户的数据安全防护难度加大云与虚拟化:攻击从终端转向云端,安全边界趋于模糊自动化安全管理:安全自动化管理要求更高、防护盲点数据泄漏威胁:数据集中、共享与多样化加大了泄漏风险安全监管合规:国家标准、行业规范、监管要求云安全新需求1. 纵深防御(DiD)、软件定义信息安全(SDIS)、安全设备虚拟化(SDV),结合后形成更安全、敏捷、经济的云平台安全体系。2. 云访问安全代理、多点联动防御、入侵容忍和Docker自带的安全机制等技术将会成为未来云安全发展的新趋势。可靠云防护体系健康云机房线路Ia
7、aS服务服务目录服务门户云安全架构专业服务基础服务Web门户统一通讯邮箱存储政务云服务器 存储网络安全其它虚拟机资源池(CPU、MEM、DISK、NIC)虚拟网络虚拟IO虚拟存储 虚拟安全操作系统数据库中间件 其他组件服务流程弹性扩展负载均衡动态迁移 按需供给决策支持 平台优化容灾身份认证 访问控制管理报表安全评估PaaS服务企业云交通云教育云虚机应用SaaS服务私有云应用公共云应用混合云应用云租户安全云自身安全:虚拟环境安全平台数据中心安全基础设施云的安全服务数据安全管控4A安全平台云堡垒机Hyper-VVmwareKVMXen跨平台能力防恶意代码/垃圾邮件云VPNWeb安全防护URL过滤网
展开阅读全文