书签 分享 收藏 举报 版权申诉 / 30
上传文档赚钱

类型《局域网组建与维护》项目十维护局域网安全课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:3365067
  • 上传时间:2022-08-24
  • 格式:PPT
  • 页数:30
  • 大小:2.63MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《《局域网组建与维护》项目十维护局域网安全课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    局域网组建与维护 局域网 组建 维护 项目 安全 课件
    资源描述:

    1、(局域网维护篇)2维护局域网安全NoImage项目十n 了解网络安全和防火墙相关概念。n 掌握配置Windows系统安全策略的方法。n 了解防范计算机病毒的基本方法。3为了保障用户的数据和软硬件安全,必须在局域网中采取一些维护安全的措施。”本项目将介绍维护局域网安全的基本方法。01认识网络安全4目录CONTENTS一网络安全概述二局域网安全基础防护 30of任务一 认识网络安全一、网络安全概述1概念5网络安全(Network Security)指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。在网络中的计算机主要面临被动攻击和主动攻击两种安全威胁。其中

    2、,被动攻击指攻击者在不干扰信息流的情况下从网络上截获并分析用户的通信内容;主动攻击指攻击者通过对数据的中断、篡改和伪造等方式更改信息和拒绝用户使用资源。30of任务一 认识网络安全一、网络安全概述2目标61423保密性保密性指网络中通信双方的通信数据无法被第三者破译,这一般通过加密算法实现。端点鉴别端点鉴别指网络在两台主机之间建立通信并为其传输信息时必须能够确认双方的真实身份。运行安全性运行安全性指计算机网络运行的安全性。信息完整性信息完整性指接收方必须收到完整的(未被篡改过)的信息。30of任务一 认识网络安全二、局域网安全基础防护1网络设备防护7路由器的安全配置路由器的安全隐患大体可分为两

    3、类,一类是黑客直接侵入路由器获得访问和修改IOS的权限,另一类是黑客远程攻击路由器使其崩溃或运行效率显著下降。为此,必须对路由器进行一系列安全配置,包括及时更新路由器的IOS版本、加密路由器的所有管理方式、启用强口令、关闭不必要的服务等。交换机的安全配置虽然二层交换机上可进行的安全配置远不及三层设备,但仍可通过配置交换机实现网络流量控制、避免网络堵塞、防止广播风暴等功能,具体配置方法包括使用网管型二层交换机、及时更新交换机的IOS、备份交换机的配置文件、禁用未使用的端口和划分VLAN等。30of指能避开系统安全性控制或检查,获得对系统的访问权的程序;也称安全缺陷,指操作系统在逻辑设计上的缺陷或

    4、在编写时产生的错误,这些漏洞容易被入侵者利用;指简单的、易被猜测或易被破解的口令;任务一 认识网络安全二、局域网安全基础防护2网络操作系统防护8网络操作系统虽然功能强大,但也存在一些安全隐患,包括弱口令、系统漏洞、后门程序、安全策略等。指操作系统在特定区域中规定的一套必须遵守的规则。弱口令系统漏洞后门程序安全策略针对上述安全隐患,可对网络操作系统进行设置和管理账户及账户组、设置NTFS磁盘权限、设置审核策略、清除默认共享、禁用进程间通信连接、关闭多余端口和杜绝非法应用程序访问等安全配置。30of任务一 认识网络安全任务实施为万事通公司服务器配置账户安全策略9现以配置万事通公司服务器中的Gues

    5、t账户和Administrator账户为例,介绍配置网络操作系统账户安全策略的基本方法。一、禁用Guest账户二、修改Administrator账户具体操作步骤请扫描右侧二维码。10通过为系统配置安全策略可在一定程度上维护局域网安全,但仅靠这些是远远不够的,还必须采取一些专门的网络安全防护技术,即防火墙技术。02认识防火墙11目录CONTENTS一防火墙概述二防火墙的工作原理 30of任务二 认识防火墙一、防火墙概述1概念12防火墙原指汽车中用于把乘客和引擎隔开的部件,一旦汽车引擎失火,防火墙可以保证乘客的安全,计算机网络引用了这一术语。防火墙(Firewall)技术是一种访问控制技术,它可以

    6、严格控制局域网边界的数据传输,禁止任何不必要的通信,从而减少潜在入侵的发生,尽可能地降低网络的安全风险。30of任务二 认识防火墙一、防火墙概述2分类13n 可看作是一种经过特殊编程的路由器,有制定网络中数据的访问控制策略的功能。n 防火墙一般安装在局域网与Internet的边界处,用来控制和过滤进出局域网的数据的控制和过滤。n 硬件防火墙有多种形式,有的以独立网络设备的形式存在于局域网中,有的作为功能模块集成在路由器或三层交换机上。n 硬件防火墙可以为整个网络部署安全策略,安全性较高,但价格较贵。(1)硬件防火墙 30of任务二 认识防火墙一、防火墙概述2分类14n 也称为个人防火墙,它是指

    7、通过软件方式实现防火墙功能的程序,一般安装在主机的操作系统上。例如,Windows操作系统就自带了防火墙软件。n 软件防火墙只针对个人的客户机制定安全策略,安全性远不如硬件防火墙,但成本较低。(2)软件防火墙 30of任务二 认识防火墙二、防火墙的工作原理15软件防火墙可模拟硬件防火墙的功能,但二者的工作原理并不相同。以硬件防火墙为例,其安全防护功能主要由分组过滤路由器和代理服务器两种硬件完成。30of任务二 认识防火墙二、防火墙的工作原理16n 分组过滤路由器根据内置的数据访问控制策略对进出局域网的分组执行转发或者丢弃(即过滤),过滤规则基于分组的网络层或传输层首部的信息(如源/目的IP地址

    8、、源/目的端口和协议类型等)。n 分组过滤路由器具有简单、高效和透明等优点,但无法过滤高层的数据。(1)分组过滤路由器n 代理服务器可以实现对高层(如应用层)报文的访问控制。当某应用客户进程向服务器发送请求报文时,会先发送给代理服务器,代理服务器在应用层打开该报文,查看该请求是否合法。n 如果请求合法,代理服务器就以客户进程的身份将请求报文转发给目的服务器;如果不合法,服务器就丢弃此报文。所有进出局域网的应用程序报文都必须通过防火墙的代理服务器。(2)代理服务器 30of任务二 认识防火墙任务实施为万事通公司服务器配置端口安全策略17Windows操作系统的软件防火墙可以自定义安全策略,用户可

    9、以根据具体需要为计算机的程序或端口建立访问规则。现以禁用万事通公司企业网服务器的Telnet服务为例,介绍在Windows软件防火墙中配置端口安全策略的方法。具体操作步骤请扫描右侧二维码。18计算机病毒由黑客恶意投放以窃取、篡改或破坏主机中的数据,对计算机网络的危害极大。防范计算机病毒是维护局域网安全的重要环节。完成本任务须了解防范计算机病毒的基本方法。03防范计算机病毒19目录CONTENTS一计算机病毒概述二计算机病毒的防治 30of任务三 防范计算机病毒一、计算机病毒概述1概念20计算机病毒(Computer Virus)从狭义上讲是一种会“传染”给其他程序的恶意程序。“传染”指计算机病

    10、毒利用网络进行传播,并通过修改其他程序将自身或其变种复制到其他计算机中的过程。一种自动启动运行的恶意程序,它可通过网络的通信功能将自身从一个结点复制到另一个结点。是一种通过显性的合法功能麻痹用户,掩盖其程序中隐性的非法功能的恶意程序。一种潜伏性的恶意程序,它如同一枚“定时炸弹”,平时并无害处,但当运行环境满足某种特定条件时,就执行一些特殊功能,对主机或网络造成破坏。黑客利用系统漏洞入侵系统,如同一个盗贼利用户主忘记锁门而入室盗窃一样。未经用户允许就安装运行在计算机上并损害用户利益的恶意程序,其典型特征是强制安装、捆绑安装、广告弹窗、浏览器主页劫持、占用大量内存、恶意收集用户信息、难以卸载或恶意

    11、卸载等。计算机蠕虫特洛伊木马(简称木马)逻辑炸弹后门入侵流氓软件 30of任务三 防范计算机病毒一、计算机病毒概述2入侵途径21计算机病毒(以下可简称病毒)的入侵途径有很多,大致可归纳为伪装欺骗入侵、利用操作系统漏洞入侵或二者的结合。病毒入侵的具体途径有直接点击激活、伪装成正常文件后诱导激活、和正常文件捆绑激活、浏览隐藏在邮件附件中的病毒时激活、利用操作系统autorun功能激活、利用TCP/IP端口漏洞激活、利用操作系统内存溢出激活等。22”小故事2017年,一种名为“WannaCry”的勒索型蠕虫病毒利用美国国家安全局泄露的445端口漏洞“永恒之蓝”迅速传播,短时间内攻击并感染了100多个

    12、国家的超过10万台计算机,造成了一场全球性的互联网灾难。据统计,事故共造成至少150个国家、30万名用户的计算机感染病毒,造成经济损失达80亿美元,并严重影响到金融、能源、教育和医疗等众多行业。30of任务三 防范计算机病毒二、计算机病毒的防治1预防计算机病毒23防患于未然不使用来历不明的程序或软件。对于重要的数据信息要及时备份,以免因计算机感染病毒造成损失。养成良好的电脑使用习惯,定期优化,整理磁盘。保持系统软件防火墙为开启状态,防止网络上的病毒入侵,及时下载并更新操作系统补丁。在使用移动存储设备之前应先杀毒,确保安全再使用。安装最新的杀毒软件,实时监控系统状态,定期升级病毒库,养成定期进行

    13、全面杀毒的习惯。30of任务三 防范计算机病毒二、计算机病毒的防治2检测计算机病毒24计算机病毒具有隐蔽性、潜伏性和寄生性等特征,一般在其激活前无任何异常,激活后常作为后台程序运行,很难被发现。目前检测计算机病毒的常用方法如下:(1)特征代码法n 特征代码法是检测已知病毒的最简单、开销最小的方法,n 基本原理是采集已知病毒样本到病毒数据库中。用特征代码法检测某文件是否感染病毒,实质上是检测此文件中是否含有病毒数据库中的病毒特征代码。n 优点:识别率高、误报警率低、所检测到的病毒均可杀灭。n 缺点:速度慢、无法检测多形态病毒、无法识别未知病毒和隐蔽型病毒等。(2)校验和法n 原理:校验和法指计算

    14、并保存正常文件内容的校验和,在使用文件时定期检查文件现在内容算出的校验和与原校验和是否一致,若一致则证明文件未感染病毒。n 优点:简单快速、可检测未知病毒和多形态病毒等n 缺点:误报警率较高、无法识别病毒名称和隐蔽性病毒等。30of任务三 防范计算机病毒二、计算机病毒的防治2检测计算机病毒25(3)行为监测法n 原理:行为监测法指利用病毒的特有行为特征来监测病毒的方法。科研人员通过对病毒多年的观察和研究,发现病毒有一些比较特殊的共同行为。通过在系统中监视此行为即可检测系统是否存在病毒。n 优点:高效、可发现未知病毒等。n 缺点:误报警率较高、无法识别病毒名称和实现困难等。(4)软件模拟法n 原

    15、理:在某病毒造成系统异常但系统无法辨别此病毒时,可通过软件模拟法对病毒加以辨别:先运行一些已知正常的程序,再运行可疑程序,计算并比较正常程序前后的校验和,若校验和不同则证明可疑程序有问题。30of任务三 防范计算机病毒二、计算机病毒的防治3杀毒软件26杀毒软件也称反病毒软件或防毒软件,是用于消除电脑病毒的一类软件,也是计算机防御系统的重要组成部分,通常集成了监控识别、病毒扫描和清除、自动升级、主动防御等功能,有的杀毒软件还带有数据恢复、防范黑客入侵、网络流量控制等功能。30of任务三 防范计算机病毒任务实施为计算机安装杀毒软件并查杀病毒27步骤1 打开浏览器,访问,在打开的界面中单击“立即下载

    16、”按钮 30of任务三 防范计算机病毒任务实施为计算机安装杀毒软件并查杀病毒28步骤2 双击下载完成的安装包,在弹出的“电脑管家”安装界面右下方选择安装路径后单击“一键安装”按钮。安装完成后单击“开始启航”按钮。30of任务三 防范计算机病毒任务实施为计算机安装杀毒软件并查杀病毒29步骤3 打开腾讯电脑管家界面,选择左侧功能列表中的“病毒查杀”选项,然后单击“闪电杀毒”按钮,开始为计算机查杀病毒除闪电杀毒外,腾讯电脑管家还可完成全盘杀毒、指定位置杀毒、漏洞修复和木马查杀等。30of任务三 防范计算机病毒任务实施为计算机安装杀毒软件并查杀病毒30步骤4 等待一段时间后,若计算机中存在恶意程序或其他风险,电脑管家会在杀毒结果中显示出来,单击“立即处理”按钮即可

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:《局域网组建与维护》项目十维护局域网安全课件.ppt
    链接地址:https://www.163wenku.com/p-3365067.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库