信息安全基础培训课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全基础培训课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 基础 培训 课件
- 资源描述:
-
1、精品精品pptppt模板模板信息安全基础培训课件信息安全基础培训课件精品精品pptppt模板模板从别忘了关门的故事说起从别忘了关门的故事说起 商学院2005年第七期的一篇文章,别忘了关门精品精品pptppt模板模板信息安全除了是故事中的围栏之外,信息安全除了是故事中的围栏之外,还是那道千万别忘记关的门,还有还是那道千万别忘记关的门,还有那颗别忘了关门的心那颗别忘了关门的心 安全意识安全意识精品精品pptppt模板模板 同有赛博同有赛博 版权所有版权所有什么是信息安全意识什么是信息安全意识精品精品pptppt模板模板你意识到了吗?社会工程和网络钓鱼等等攻击手段是当前普遍社会工程和网络钓鱼等等攻击
2、手段是当前普遍存在的攻击方式存在的攻击方式v钓鱼钓鱼(Phishing)社会工程的一种类型社会工程的一种类型利用电子邮件或恶意网站吸引受害者利用电子邮件或恶意网站吸引受害者伪装成有名的、可信的网站伪装成有名的、可信的网站通常为了金钱或个人信息通常为了金钱或个人信息网站要求用户填入账户或个人信息网站要求用户填入账户或个人信息v社会工程社会工程利用人际交往伪装为可信的人士新进员工、维修工、研究员等持有个人身份证明通过询问获得信息。可能从多个来源获取足够信息获得公司或个人的计算机或私人信息精品精品pptppt模板模板v需要了解基本概念需要了解基本概念v公司的信息安全项目进行得怎样了?公司的信息安全项
3、目进行得怎样了?v全员应该具备安全知识和技能全员应该具备安全知识和技能v对信息安全的容易误解的地方对信息安全的容易误解的地方同有赛博 版权所有6精品精品pptppt模板模板精品精品pptppt模板模板8*同有赛博 版权所有什么是信息什么是信息?数据数据01101001011110110010101010010011010010111110100101符号符号图片图片语音语音什么是信息安全什么是信息安全?精品精品pptppt模板模板保密性(保密性(Confidentiality)确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体。完整性(完整性(Integrity)确保信息在存储、使用、
4、传输过程中不会被非授权篡改,防止授权用户或实体不恰当地修改信息,保持信息内部和外部的一致性。可用性(可用性(Availability)确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源。CIA三元组是信息安全的目标,也是基本原则,与之相反的是DAD三元组:isclosurelterationestruction什么是信息安全什么是信息安全?精品精品pptppt模板模板信息安全的实质信息安全的实质 采取措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行
5、的连续性确保组织业务运行的连续性。精品精品pptppt模板模板11嘿嘿,这顿美餐唾手可得呜呜,可怜我手无缚鸡之力威胁就像这只贪婪的猫威胁就像这只贪婪的猫如果盘中美食暴露在外如果盘中美食暴露在外遭受损失也就难免了遭受损失也就难免了精品精品pptppt模板模板以下安全事件是否曾经发生以下安全事件是否曾经发生?M 办公环境中曾经发生过丢失笔记本电脑的情况。M 曾经有外来人员,直接进入办公环境,在无人随同的情况下,自己找到空位,将笔记本电脑随意接入到公司网络,致使网络感染病毒。M 曾经有业务人员,不小心将客户机密信息通过电子邮件发送给不应接收的人员。M 一名开发人员,因为浏览不明网站,恶意代码利用IE
6、的漏洞而在网络发作,通过VPN进入客户网络,最终导致项目被中止。M 曾对客户做审核时发现,某项目室所有人都去吃午饭,但门窗却大开。精品精品pptppt模板模板犯过以下的错误吗?犯过以下的错误吗?v 开着电脑离开,就像离开家却忘记关灯那样v 轻易相信来自陌生人的邮件,好奇打开邮件附件v 使用容易猜测的口令,或者根本不设口令v 不能保守秘密,口无遮拦,上当受骗,泄漏敏感信息v 随便拨号上网,或者随意将无关设备连入公司网络v 事不关己,高高挂起,不报告安全事件v 在系统更新和安装补丁上总是行动迟缓v 只关注外来的威胁,忽视企业内部人员的问题v 在公共场合谈论公司信息精品精品pptppt模板模板想想这
7、些错误存在哪想想这些错误存在哪些潜在问题?您会如些潜在问题?您会如何应对何应对?精品精品pptppt模板模板精品精品pptppt模板模板v 在忙碌的办公室中,跟随着摄像机镜头,拍摄下办公室内所存在忙碌的办公室中,跟随着摄像机镜头,拍摄下办公室内所存在的安全隐患。其中包括:中午大家吃饭去了,在几张桌子上在的安全隐患。其中包括:中午大家吃饭去了,在几张桌子上,手机与钱包放在上面;一个没有人的桌子上,一台电脑正在,手机与钱包放在上面;一个没有人的桌子上,一台电脑正在从黑客网站上下载着一个被破解的金山词霸;旁边的打印机和从黑客网站上下载着一个被破解的金山词霸;旁边的打印机和复印机旁散落着不少带字的纸张
8、;大开的项目经理办公室中,复印机旁散落着不少带字的纸张;大开的项目经理办公室中,没有其他人在,一名浇花工人正在里面浇花;会议室内的白板没有其他人在,一名浇花工人正在里面浇花;会议室内的白板上有上次会议留下的相关内容的记录;一些满是字迹的纸张在上有上次会议留下的相关内容的记录;一些满是字迹的纸张在垃圾桶中冒出一个角;手提电脑放在桌子上;访问客户网络的垃圾桶中冒出一个角;手提电脑放在桌子上;访问客户网络的VPN密码写在小纸条上贴在项目组的白板上;某职员在忙碌而密码写在小纸条上贴在项目组的白板上;某职员在忙碌而嘈杂的办公室一边准备赶去别的地方,一边通过手机高声与客嘈杂的办公室一边准备赶去别的地方,一
9、边通过手机高声与客房谈论着属于公司机密的一些内容房谈论着属于公司机密的一些内容精品精品pptppt模板模板InternetInternet使用安全使用安全警惕社会工程学介质安全、笔记本电脑及个人数据安全重要信息的保密口令安全信息交换与备份安全计算机及网络访问安全工作环境及物理安全要求内容内容精品精品pptppt模板模板病毒与恶意代码防护病毒与恶意代码防护精品精品pptppt模板模板传统的计算机病毒,具有自我繁殖能力,寄生于其他可执行程序中的,通过磁盘拷贝、文件共享、电子邮件等多种途径进行扩散和感染网络蠕虫不需借助其他可执行程序就能独立存在并运行,通常利用网络中某些主机存在的漏洞来感染和扩散特洛
10、伊木马是一种传统的后门程序,它可以冒充正常程序,截取敏感信息,或进行其他非法的操作常见的计算机病毒精品精品pptppt模板模板v 网络v 系统缺陷v 移动存储设备v 软件被他人恶意捆绑v 恶意欺骗v 操作疏忽计算机病毒怎么来精品精品pptppt模板模板网络网络拒绝服务攻击拒绝服务攻击逻辑炸弹逻辑炸弹特洛伊木马特洛伊木马黑客攻击黑客攻击计算机病毒计算机病毒信息丢失、信息丢失、篡改、销毁篡改、销毁后门、隐蔽通道后门、隐蔽通道计算机病毒怎么来的?精品精品pptppt模板模板v大多数病毒都是通过系统缺陷传播大多数病毒都是通过系统缺陷传播 冲击波冲击波 震荡波震荡波 尼姆达尼姆达 魔鬼波魔鬼波计算机病毒
11、怎么来精品精品pptppt模板模板v由于移动存储设备经常被多个电脑使用,所有病由于移动存储设备经常被多个电脑使用,所有病毒设计者就利用这点进行小范围传播。毒设计者就利用这点进行小范围传播。移动硬盘移动硬盘 软盘软盘 光盘光盘 U盘盘 (最近正流行,双击无法打开硬盘、右键菜单多(最近正流行,双击无法打开硬盘、右键菜单多Auto)计算机病毒怎么来精品精品pptppt模板模板计算机病毒怎么来v 安装的软件被他人捆绑了恶意代码安装的软件被他人捆绑了恶意代码 木马 病毒v 安装了流氓软件安装了流氓软件 CNNIC中文网址 DuDu加速器 网络猪 STD广告发布系统 千橡下属网站 桌面传媒 划词搜索精品精
12、品pptppt模板模板v如果你收到这样一封如果你收到这样一封Email计算机病毒怎么来自动弹出了一个黑客程序自动弹出了一个黑客程序如果这个程序是木马的话如果这个程序是木马的话精品精品pptppt模板模板v通过IM发送链接或附件,引诱用户打开链接或接收附件,从而感染病毒计算机病毒怎么来精品精品pptppt模板模板v 不要随意下载或安装软件v 不要接收与打开从E-mail或IM(QQ、MSN等)中传来的不明附件v 不要点击他人发送的不明链接,也不登录不明网站v 尽量不能过移动介质共享文件v 自动或定期更新OS与应用软件的补丁v 所有计算机必须部署指定的防病毒软件v 防病毒软件与病毒库必须持续更新v
13、 感染病毒的计算机必须从网络中隔离(拨除连接的网线)直至清除病毒v 任何意图在内部网络创建或分发恶意代码的行为都被视为违反管理制度v 发生任何病毒传播事件,相关人员应及时向IT管理部门汇报v v 仅此就够了么仅此就够了么27*同有赛博 版权所有精品精品pptppt模板模板电子邮件电子邮件精品精品pptppt模板模板v 不当使用Email可能导致法律风险v 禁止发送或转发反动或非法的邮件内容v 未经发送人许可,不得转发接收到的邮件v 不得伪造虚假邮件,不得使用他人账号发送邮件v 未经许可,不得将属于他人邮件的消息内容拷贝转发v 与业务相关的Email应在文件服务器上做妥善备份v 包含客户信息的E
14、mail应转发主管做备份v 个人用途的Email不应干扰工作,并且遵守本策略v 避免通过Email发送机密信息,如果需要,应采取必要的加密保护措施29*同有赛博 版权所有精品精品pptppt模板模板接收邮件注意v 不安全的文件类型不安全的文件类型:绝对不要打开任何以下文件类型的邮件附件:.bat,.com,.exe,.vbsv 未知的文件类型未知的文件类型:绝对不要打开任何未知文件类型的邮件附件,包括邮件内容中到未知文件类型的链接v 不要打开未知的链接不要打开未知的链接:未知的链接可能是含有病毒的网站和一次含有欺骗信息的钓鱼网站v 微软文件类型微软文件类型:如果要打开微软文件类型(例如.doc
15、,.xls,.ppt等)的邮件附件或者内部链接,务必先进行病毒扫描v 要求发送普通的文本要求发送普通的文本:尽量要求对方发送普通的文本内容邮件,而不要发送HTML格式邮件,不要携带不安全类型的附件v 禁止邮件执行禁止邮件执行HtmlHtml代码代码:禁止执行HTML内容中的代码v 防止垃圾邮件防止垃圾邮件:通过设置邮件服务器的过滤,防止接受垃圾邮件v 尽早安装系统补丁尽早安装系统补丁:杜绝恶意代码利用系统漏洞而实施攻击精品精品pptppt模板模板v 如果同样的内容可以用普通文本正文,就不要用附件v 尽量不要发送.doc,.xls等可能带有宏病毒的文件v 不要回覆由匿名寄件者寄来的邮件v 不要在
16、公开网站例如搜寻引擎、聊天室等披露你的邮件地址v 不要使用字典里简单的字和通用的姓名作为邮件地址v 发送不安全的文件之前,先进行病毒扫描v 不要参与所谓的邮件接龙v 尽早安装系统补丁,防止自己的系统成为恶意者的跳板v 可以使用口令或加密软件发送安全级别较高的的邮件发送发送邮件注意邮件注意精品精品pptppt模板模板Internet使用安全介质安全、笔记本电脑及个人数据安全重要信息的保密口令安全信息交换与备份安全计算机及网络访问安全工作环境及物理安全要求内容内容精品精品pptppt模板模板网络钓鱼网络钓鱼精品精品pptppt模板模板v 通过邮件诱使收件人相信邮件是来自合法机构或合法个人,通常会使
17、用以下方法进行攻击:v 在收件人的电脑安装暗藏于电邮附件的特洛伊程式或蠕虫,以寻找安全弱点及漏洞或拍下系统快照,藉以取得收件人的个人资料。v 使用键盘测录程式之类的间谍软件,撷取收件人的电脑资料,然后发送给骗徒。v 使诈搏取收件人信任,诱使收件人浏览看似合法网站的欺诈网站,并在站内的表格输入个人资料 精品精品pptppt模板模板v 这类邮件一般以重要告示、紧急更新或警报的形式示人,其虚假的标题旨在令收件人相信发件来源可靠而把电邮打开。邮件的标题可能包含数字或其他字母,以逃避被过滤。v 邮件内文有时并无威吓性,反而含有令人欣喜的信息,例如告知收件人中奖。v 这类邮件通常使用假冒的发件人地址或伪冒
展开阅读全文