网络数据安全课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络数据安全课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 数据 安全 课件
- 资源描述:
-
1、 数数 据据 安安 全全数据备份重点内容数据备份重点内容v应急响应和数据恢复应急响应和数据恢复v容灾备份原理容灾备份原理v数据备份技术数据备份技术 vWindows文件恢复文件恢复 应急响应和数据恢复应急响应和数据恢复计算机应急响应和数据恢复的背景:计算机应急响应和数据恢复的背景:自互联网诞生以来,计算机网络安全就自互联网诞生以来,计算机网络安全就成为大家共同面对的问题,从进入成为大家共同面对的问题,从进入21世世纪后,这一全球性问题骤然变得突出起纪后,这一全球性问题骤然变得突出起来。如来。如2000年年yahoo网站遭到大规模拒网站遭到大规模拒绝服务攻击而瘫痪,绝服务攻击而瘫痪,2001年爆
2、发了红色年爆发了红色代码等蠕虫事件,代码等蠕虫事件,2002年全球的根域名年全球的根域名服务器遭到大规模服务攻击,服务器遭到大规模服务攻击,2003年又年又爆发了爆发了SQL Slammer等蠕虫事件,其间等蠕虫事件,其间还发生着不计其数的网页恶意篡改和黑还发生着不计其数的网页恶意篡改和黑客攻击竞赛等计算机网络安全问题。针客攻击竞赛等计算机网络安全问题。针如何对这些问题进行预防和补救呢,应如何对这些问题进行预防和补救呢,应急响应和数据恢复应运而生急响应和数据恢复应运而生应急响应和数据恢复应急响应和数据恢复v应急响应概念应急响应概念计算机安全技术人员在计算机系统遇到计算机安全技术人员在计算机系统
3、遇到突发事件后所采取的措施和行动。突发突发事件后所采取的措施和行动。突发事件是指影响一个系统正常工作的情况,事件是指影响一个系统正常工作的情况,可分为主机范畴和网络范畴两个方面,可分为主机范畴和网络范畴两个方面,具体是指黑客入侵、信息窃取、拒绝服具体是指黑客入侵、信息窃取、拒绝服务攻击、宕机、网络数据流量异常等等务攻击、宕机、网络数据流量异常等等应急响应和数据恢复应急响应和数据恢复v数据恢复数据恢复是指系统数据在遭到意外破坏或丢失的是指系统数据在遭到意外破坏或丢失的时候,将实现备份复制的数据释放到系时候,将实现备份复制的数据释放到系统中去的过程。数据恢复在应急响应处统中去的过程。数据恢复在应急
4、响应处理中具有举足轻重的作用。数据恢复包理中具有举足轻重的作用。数据恢复包括:系统文件的恢复、系统配置内容的括:系统文件的恢复、系统配置内容的恢复、数据库数据的恢复等等恢复、数据库数据的恢复等等应急响应和数据恢复应急响应和数据恢复v应急响应的一般阶段:应急响应的一般阶段:1、确认、确认2、遏制、遏制3、根除、根除4、恢复、恢复5、跟踪、跟踪应急响应和数据恢复应急响应和数据恢复1、确认、确认 1)指定事件处理责任人,全权处理事件并给予一定)指定事件处理责任人,全权处理事件并给予一定资源资源2)确认事件的影响程度,预计采用什么样的资源修复。)确认事件的影响程度,预计采用什么样的资源修复。2、遏制、
5、遏制 1)初步分析,采用重点的遏制方法,如隔离)初步分析,采用重点的遏制方法,如隔离2)确定进一步操作风险,控制损失保持最小)确定进一步操作风险,控制损失保持最小3、根除、根除 1)分析原因和漏洞)分析原因和漏洞2)进行安全加固)进行安全加固3)改进安全策略)改进安全策略4、恢复、恢复 1)被攻击的是同有备份来恢复)被攻击的是同有备份来恢复2)做新的备份)做新的备份3)对所有安全上的变更作备份)对所有安全上的变更作备份4)服务重新上线并持续监控)服务重新上线并持续监控5、跟踪、跟踪 1)关注系统恢复以后运行的安全状况)关注系统恢复以后运行的安全状况2)建立跟踪文档,记录跟踪结果)建立跟踪文档,
6、记录跟踪结果3)对响应效果给出评估)对响应效果给出评估应急响应应急响应v重新新得控制权重新新得控制权从网络中断开从网络中断开备份被攻破的系统镜像备份被攻破的系统镜像启动安全系统,把泄密系统挂到安全系统启动安全系统,把泄密系统挂到安全系统v分析入侵分析入侵寻找被修改的程序或配置文件寻找被修改的程序或配置文件寻找被修改的数据,如寻找被修改的数据,如web pages,寻找入侵者留下的工具和数据寻找入侵者留下的工具和数据#find/(-perm-004000-o-perm-002000)-type f printTar d 显示备份系统与被破坏系统的差别显示备份系统与被破坏系统的差别Md5sum检查
7、被更改的检查被更改的rpm包包检查日志文件检查日志文件messages,xferlog,utmp,wtmp,/.history应急响应应急响应数据备份与恢复技术数据备份与恢复技术v可用性系统可用性系统v网络备份网络备份vSAN备份备份v灾灾恢复方方灾灾恢复方方数据备份与恢复数据备份与恢复可用性系统可用性系统数据备份与恢复数据备份与恢复可用性系统可用性系统两台服务器分别运行后台检测进程和控两台服务器分别运行后台检测进程和控制进程制进程检测进程定时收集磁盘、网络、串口等检测进程定时收集磁盘、网络、串口等信息信息控制进程通过串口、网络和共享磁盘实控制进程通过串口、网络和共享磁盘实现通信,交换信息现通
8、信,交换信息发现故障进行接管处理发现故障进行接管处理接管后接管后IP地址动态切换地址动态切换自动对自动对ARP缓冲空间进行刷新缓冲空间进行刷新自动进行文件空间的挂接自动进行文件空间的挂接自动启动应用程序和数据库自动启动应用程序和数据库数据备份与恢复数据备份与恢复v热机备份热机备份数据备份与恢复数据备份与恢复v网络备份网络备份数据备份与恢复数据备份与恢复v本地备份的优缺点:本地备份的优缺点:数据备份与恢复数据备份与恢复v网络备份的特点:网络备份的特点:数据备份与恢复数据备份与恢复v网络备份的特点网络备份的特点1.一台备份服务器可以备份多台业务主机和服务器一台备份服务器可以备份多台业务主机和服务器
9、2.可以通过网络备份软件跨平台实时备份正在使用数据可以通过网络备份软件跨平台实时备份正在使用数据库和文件库和文件3.利用专业的网络备份软件备份数据比系统提供的备份利用专业的网络备份软件备份数据比系统提供的备份速度快速度快4.多服务器环境平行作业处理技术多服务器环境平行作业处理技术5.网络备份软件具有完善的带库管理功能网络备份软件具有完善的带库管理功能6.全自动备份和恢复全自动备份和恢复,可设定时间可设定时间,定时备份定时备份7.可选择完全备份、增量备份、差量备份可选择完全备份、增量备份、差量备份数据备份与恢复数据备份与恢复v备份服务器的选择:备份服务器的选择:可根据备份的数据量、要求的备份速度
10、可根据备份的数据量、要求的备份速度以及备份服务器所采用的操作系统来决以及备份服务器所采用的操作系统来决定选型,它可以从定选型,它可以从PC机到大型服务器、机到大型服务器、小型机不等。小型机不等。v网络备份软件的选择:网络备份软件的选择:现在比较有影响力的网络备份软件有现在比较有影响力的网络备份软件有:VERITAS公司的公司的NetBackupLegato公司的公司的NetWorkerCA公司的公司的ARCserveITSeaGate公司的公司的Backup ExecStac公司的公司的Replica数据备份与恢复数据备份与恢复v灾灾恢复方方灾灾恢复方方数据备份与恢复数据备份与恢复灾难恢复的系
11、统结构Windows被删文件恢复被删文件恢复计算机在使用过程中灾免会遇到更换机器、计算机在使用过程中灾免会遇到更换机器、中毒、系统崩溃、升级等情况,有时还需要中毒、系统崩溃、升级等情况,有时还需要进行硬盘的格式化,结果发现有些重要的数进行硬盘的格式化,结果发现有些重要的数据忘记备份,那后悔也来不及了据忘记备份,那后悔也来不及了!灾道真的没灾道真的没有办法了吗有办法了吗?不,能恢复的不,能恢复的!下面我们先学习一下下面我们先学习一下windows文件存储原理:文件存储原理:Windows文件存储原理文件存储原理 硬盘中由一组金属材料为基层的盘片组成,盘片上附着磁硬盘中由一组金属材料为基层的盘片组
12、成,盘片上附着磁性涂层,靠硬盘本身转动和磁头的移动来读写数据的。其性涂层,靠硬盘本身转动和磁头的移动来读写数据的。其中最外面的一圈称为中最外面的一圈称为“0”磁道。上面记录了硬盘的规格、磁道。上面记录了硬盘的规格、型号、主引导记录、目录结构等一系列最重要的信息。我型号、主引导记录、目录结构等一系列最重要的信息。我们存放在硬盘上的每一个文件都在这里有登记,相当于文们存放在硬盘上的每一个文件都在这里有登记,相当于文件的户口簿。在读取文件时,首先要寻找件的户口簿。在读取文件时,首先要寻找0磁道的有关文磁道的有关文件的初始扇区,然后按图索骥,才能找到文件的老巢。但件的初始扇区,然后按图索骥,才能找到文
展开阅读全文