网络安全整体项目解决方案.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全整体项目解决方案.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 整体 项目 解决方案
- 资源描述:
-
1、20042004年年8 8月月讲师:杜旭讲师:杜旭u信息安全整体解决方案u信息安全产品u信息安全法规和标准u信息化进程u安全方案的设计u如何评价信息安全财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 操作系统平台操作系统平台网络平台(网络设备、网络协议、网络软件)网络平台(网络设备、网络协议、网络软件)财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 操作系统平台操作系统平台财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 操作系统平台操作系统平台网络平台(网络设备、网络协议、网络软件)网络平台
2、(网络设备、网络协议、网络软件)操作系统平台操作系统平台企业信息化称度的标志企业信息化称度的标志根据风险制定出根据风险制定出u企业网络拓扑结构u企业网络中的应用u企业网络的结构特点WWWMailDNS 帧中继 DDNWWWMailDNSWWWMailDNS 集团总部集团总部 省市公司省市公司 地市公司地市公司 省市公司省市公司 操作系统平台操作系统平台网络平台(网络设备、网络协议、网络软件)网络平台(网络设备、网络协议、网络软件)操作系统平台操作系统平台财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 WEB应用应用MAIL应用应用FTP应用应用具体的业务应用具体的业务应用财务软件
3、财务软件物流软件物流软件OA系统系统电子政务电子政务 WEB应用应用MAIL应用应用FTP应用应用常规应用常规应用 操作系统平台操作系统平台网络平台(网络设备、网络协议、网络软件)网络平台(网络设备、网络协议、网络软件)操作系统平台操作系统平台财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 WEB应用应用MAIL应用应用FTP应用应用安全应用安全应用财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 WEB应用应用MAIL应用应用FTP应用应用安全网络平台安全网络平台安全操作系统平台安全操作系统平台安全管理安全管理管理平台管理平台管理平台管理平台管理平台管理平台管理平台
4、管理平台 操作系统平台操作系统平台网络平台(网络设备、网络协议、网络软件)网络平台(网络设备、网络协议、网络软件)操作系统平台操作系统平台财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 WEB应用应用MAIL应用应用FTP应用应用财务软件财务软件物流软件物流软件OA系统系统电子政务电子政务 WEB应用应用MAIL应用应用FTP应用应用层层次次一一层层次次二二层层次次三三层层次次四四1.主体身份鉴别 4.信息的机密性2.主体访问授权 5.信息的完整性3.主体行为不可抵赖 6 .1.系统的补丁 4.数据库的配置2.系统的增强 5.数据库的增强3.系统的配置 6 .1.设备冗余 3.安
5、全路由 5.抗电磁辐射 7.安全访问2.线路冗余 4.安全拓扑 6.安全存储 8 1.安全法规 3.安全管理人员 5.安全评估2.安全管理制度 4.安全监督制度 6.u安全体系结构u安全方案设计原则u安全机制和技术u安全模型u需求、风险、代价平衡分析的原则u综合性、整体性原则u一致性原则u易操作性原则u适应性及灵活性原则u多重保护原则u分布实施原则u 时间针对网络攻击u 空间针对体系建设恢复恢复评估评估防护防护响应响应侦测侦测前u什么是安全u信息安全的目的u新的安全定义及时的检测就是安全及时的检测就是安全及时的响应就是安全及时的响应就是安全PtDtPt+RtDtRt说明:说明:黑客在到达攻击目
6、标之前需要攻破很多的设备黑客在到达攻击目标之前需要攻破很多的设备(路由器,交换机路由器,交换机)、系统(、系统(NTNT,UNIXUNIX)和放火墙等障碍,在黑客达到目标之前的时间,我们称之为防护时间)和放火墙等障碍,在黑客达到目标之前的时间,我们称之为防护时间PtPt;在黑客攻击过程中,我们检测到他的活动的所用时间称之为在黑客攻击过程中,我们检测到他的活动的所用时间称之为Dt,Dt,检测到黑客的行为检测到黑客的行为后,我们需要作出响应,这段时间称之为后,我们需要作出响应,这段时间称之为Rt.Rt.假如能做到假如能做到Dt+RtPt,Dt+Rt+Rtu安全方案的设计思路u信息安全的评价准则u信
展开阅读全文