《网络设备安全》课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络设备安全》课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备安全 网络设备 安全 课件
- 资源描述:
-
1、黑基黑基VIPVIP培训教程培训教程网络设备安全网络设备安全黑基讲师:黑基讲师:best超亮哥超亮哥a2/36本章目标本章目标v 理解企业网络安全的基本架构理解企业网络安全的基本架构 了解企业网络所面临的安全威胁了解企业网络所面临的安全威胁 了解企业网络的三层防护模型了解企业网络的三层防护模型v 针对企业网络面临的安全威胁制定解决方案针对企业网络面临的安全威胁制定解决方案 理解针对三层模型的网络安全解决方案理解针对三层模型的网络安全解决方案 了解网络攻击的常见方法了解网络攻击的常见方法 a3/36本章结构本章结构网络安全解决方网络安全解决方案介绍案介绍邮件攻击;邮件攻击;DoS攻击攻击端口扫描
2、;安全漏洞端口扫描;安全漏洞口令入侵;木马程序口令入侵;木马程序部署防火墙与部署防火墙与IDSIDS安装防病毒软件安装防病毒软件加固操作系统加固操作系统网络面临其他威胁网络面临其他威胁网络设备面临威胁网络设备面临威胁应用程序面临威胁应用程序面临威胁操作系统面临威胁操作系统面临威胁网络安全面临的网络安全面临的威胁威胁网络攻击的常见网络攻击的常见手法手法安全方案简介安全方案简介a4/36网络安全结构网络安全结构v 企业网络安全结构企业网络安全结构 网络设备网络设备 操作系统操作系统 应用程序应用程序网络设备(路由器、交换机)安全网络设备(路由器、交换机)安全操作系统安全操作系统安全应用程序安全应用
3、程序安全a5/36网络设备面临的威胁网络设备面临的威胁v 路由器是内部网络与外界通信出口。一旦黑客路由器是内部网络与外界通信出口。一旦黑客攻陷路由器,那么就掌握了控制内部网络访问外攻陷路由器,那么就掌握了控制内部网络访问外部网络的权力部网络的权力 弱口令弱口令 IOS自身漏洞自身漏洞 非授权用户可以管理设备非授权用户可以管理设备 CDP协议造成信息的泄漏协议造成信息的泄漏a6/36操作系统面临的威胁操作系统面临的威胁v Windows系统系统 未及时安装补丁未及时安装补丁 开启不必要的服务开启不必要的服务 管理员口令设置不正确管理员口令设置不正确 默认共享漏洞默认共享漏洞v Linux系统系统
4、 帐号与口令安全帐号与口令安全 NFS文件系统漏洞文件系统漏洞 作为作为root运行的程序安全运行的程序安全 a7/36应用程序面临的威胁应用程序面临的威胁v Web服务服务%c1%1c 漏洞远程执行任意命令漏洞远程执行任意命令 IIS5.0超长文件名请求存在漏洞超长文件名请求存在漏洞v 邮件服务邮件服务 垃圾邮件的骚扰垃圾邮件的骚扰 邮件附件中的病毒邮件附件中的病毒v 数据库数据库 Sa 账号为空账号为空a8/36企业网络面临的其他威胁企业网络面临的其他威胁v 病毒病毒 蠕虫蠕虫v 木马木马 冰河冰河 灰鸽子灰鸽子v 来自内部的攻击来自内部的攻击 对企业不满的员工对企业不满的员工 对安全不了
5、解的员工对安全不了解的员工灰鸽子远程控制演示灰鸽子远程控制演示a9/36网络安全解决方案网络安全解决方案a10/36操作系统安全加固操作系统安全加固v 主机物理安全主机物理安全v 帐户安全帐户安全v 文件系统的安全文件系统的安全v 停止多余的服务停止多余的服务v 系统异常检测系统异常检测v Windows日志维护日志维护a11/36计算机病毒防治计算机病毒防治v 全面部署防病毒系统全面部署防病毒系统v 及时更新病毒库和产品及时更新病毒库和产品v 预防为主预防为主v 加强培训、提高防毒意识加强培训、提高防毒意识a12/36部署防火墙部署防火墙2-1v 传统防火墙传统防火墙 用来防止火从一间房子蔓
6、延到另一间用来防止火从一间房子蔓延到另一间a13/36部署防火墙部署防火墙2-2v 网络防火墙网络防火墙 隔离在本地网络与外界网络之间的一道防御系统隔离在本地网络与外界网络之间的一道防御系统a14/36部署部署IDSv IDS的概念的概念 对系统的运行状态进行监视对系统的运行状态进行监视 发现各种攻击企图、攻击行为或者攻击结果发现各种攻击企图、攻击行为或者攻击结果 保证系统资源的机密性、完整性和可用性保证系统资源的机密性、完整性和可用性 是防火墙的合理补充是防火墙的合理补充 第二道安全闸门第二道安全闸门IDSa15/36IDS与防火墙联动与防火墙联动Host C Host D Host B H
展开阅读全文