企业网络安全方案-课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《企业网络安全方案-课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 方案 课件
- 资源描述:
-
1、构建安全的网络构建安全的网络-企业网络安全方案设计企业网络安全方案设计网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月v 对网络安全现状作出正确判断对网络安全现状作出正确判断v 较为准确地估计特定网络用户的风险较为准确地估计特定网络用户的风险v 建立相应的控制风险的机制建立相应的控制风险的机制,并把这些并把这些 机制容为一体形成防护体系机制容为一体形成防护体系v 最大限度地提高系统的可用性最大限度地提高系统的可用性,并把网并把网络带来的风险减低到可接受程度络带来的风险减低到可接受程度网络信息安全目标网络信息安全目标网络安全技术网络安全技术 课件制作:邹延平课件制作
2、:邹延平 2009年年2月月网络信息安全涉及哪些因素网络信息安全涉及哪些因素?网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月网络信息安全涉及哪些因素网络信息安全涉及哪些因素?文文化化安安全全又称实体安全又称实体安全又称运行安全又称运行安全又称数据安全又称数据安全又称内容安全又称内容安全网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月关于物理安全关于物理安全作用点:作用点:对计算机网络与计算机系统的物理装备的对计算机网络与计算机系统的物理装备的威胁,主要表现在自然灾害、电磁辐射与恶劣威胁,主要表现在自然灾害、电磁辐射与恶劣工作环境、盗
3、窃等方面。工作环境、盗窃等方面。外显行为:外显行为:通信干扰,危害信息注入,信号辐射,信通信干扰,危害信息注入,信号辐射,信号替换,恶劣操作环境,入户盗窃号替换,恶劣操作环境,入户盗窃防范措施:防范措施:抗干扰系统,防辐射系统,隐身系统,加抗干扰系统,防辐射系统,隐身系统,加固系统,数据备份。保安系统固系统,数据备份。保安系统网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月关于网络系统安全关于网络系统安全作用点:作用点:对计算机网络与计算机系统可用性与可控性进对计算机网络与计算机系统可用性与可控性进行攻击。行攻击。外显行为:外显行为:网络被阻塞,网络被阻塞,黑客行
4、为黑客行为,非法使用资源等,计,非法使用资源等,计算机病毒,使得依赖于信息系统的管理或控制体系算机病毒,使得依赖于信息系统的管理或控制体系陷于瘫痪。陷于瘫痪。防范措施:防范措施:防火墙、病毒防范、授权控制、入侵检测、,防火墙、病毒防范、授权控制、入侵检测、,网络审计、网络备份、系统容错与恢复。网络审计、网络备份、系统容错与恢复。网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月关于信息安全关于信息安全 作用点:作用点:对所处理的信息机密性与完整性的威胁。对所处理的信息机密性与完整性的威胁。外显行为:外显行为:窃取信息,篡改信息,冒充信息,信息抵赖。窃取信息,篡改信息
5、,冒充信息,信息抵赖。防范措施:防范措施:加密,完整性鉴别,加密,完整性鉴别,认证,数字签名。认证,数字签名。网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月作用点:作用点:有害信息的传播对我国的政治制度及传统文化的威有害信息的传播对我国的政治制度及传统文化的威胁,主要表现在舆论宣传方面。胁,主要表现在舆论宣传方面。外显行为:外显行为:淫秽暴力信息泛滥、敌对的意识形态信息涌入、英淫秽暴力信息泛滥、敌对的意识形态信息涌入、英语文化的语文化的“泛洪现象泛洪现象”对民族文化的冲击等。对民族文化的冲击等。防范措施:防范措施:设置因特网关,监测、控管。设置因特网关,监测、控
6、管。关于文化安全关于文化安全网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月网络信息安全模型网络信息安全模型审计审计监控监控加密加密授权授权增强的用户认证增强的用户认证政策、法律、法规政策、法律、法规网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月企业安全防护体系的构成企业安全防护体系的构成人人 制度制度技术技术安全防护体系安全防护体系q 人人q 制度制度q 技术技术网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月人:安防体系的根本因素人:安防体系的根本因素q 对安全防护工作重视的领导是安防工作顺利推对安
7、全防护工作重视的领导是安防工作顺利推进的主要动力;进的主要动力;q 有强烈安全防护意识的员工是企业安防体系得有强烈安全防护意识的员工是企业安防体系得以切实落实的基础;以切实落实的基础;q 杜绝企业内部员工攻击网络系统是加强安全防杜绝企业内部员工攻击网络系统是加强安全防护的一项重要工作。护的一项重要工作。网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月人:安防体系的根本因素人:安防体系的根本因素q 启蒙启蒙为安全培训工作打基础,端正对企业的态度,为安全培训工作打基础,端正对企业的态度,让他们充分认识到安防工作的重要意义及在不重视安防让他们充分认识到安防工作的重要意义
8、及在不重视安防工作的危险后果。工作的危险后果。q 培训培训传授安全技巧,使其更好的完成自己的工作。传授安全技巧,使其更好的完成自己的工作。q 教育教育目标是培养目标是培养IT安防专业人才,重点在于拓展应安防专业人才,重点在于拓展应付处理复杂多变的攻击活动的能力和远见。付处理复杂多变的攻击活动的能力和远见。网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月制度:安防体系的基础制度:安防体系的基础美国萨班斯法案美国萨班斯法案国家的信息安全和网络管理法规政策国家的信息安全和网络管理法规政策l 中华人民共和国计算机信息系统安全保护条例l 计算机信息网络国际联网安全保护管理办
9、法 l 中华人民共和国电子签名法l 计算机信息系统安全保护等级划分准则 l 互联网信息服务管理办法企业内部管理制度企业内部管理制度网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月制度:安防体系的基础制度:安防体系的基础q 明确员工和第三方的法律责任明确员工和第三方的法律责任q 对保密信息和无形资产加以保护对保密信息和无形资产加以保护q 防止浪费企业的计算机资源防止浪费企业的计算机资源 安防制度是这样一份或一套文档,它从整体上规安防制度是这样一份或一套文档,它从整体上规划出在企业内部实施的各项安防控制措施。划出在企业内部实施的各项安防控制措施。安防制度的作用主要有:
10、安防制度的作用主要有:网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月制度:安防体系的基础制度:安防体系的基础安防制度的生命周期包括制度的制定、推行和监督实施。安防制度的生命周期包括制度的制定、推行和监督实施。第一阶段:规章制度的制第一阶段:规章制度的制定。本阶段以风险评估工定。本阶段以风险评估工作的结论为依据制定出消作的结论为依据制定出消除、除、减轻和转移风险所需减轻和转移风险所需要的安防要的安防 控制措施。控制措施。第二阶段:企业发第二阶段:企业发布执行的规章制度,布执行的规章制度,以及配套的奖惩措以及配套的奖惩措施。施。第三阶段:规章制度的监第三阶段:规章制
11、度的监督实施。制度的监督实施督实施。制度的监督实施应常抓不懈、反复进行,应常抓不懈、反复进行,保证制度能够跟上企业的保证制度能够跟上企业的发展和变化发展和变化制度的监督实施制度的监督实施制度的制定制度的制定制度的推行制度的推行网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月制度:安防体系的基础制度:安防体系的基础q 计算机上机管理制度计算机上机管理制度q 用户账户管理制度用户账户管理制度q 远程访问管理制度远程访问管理制度q 信息保护管理制度信息保护管理制度q 防火墙管理制度防火墙管理制度q 特殊访问权限管理制度特殊访问权限管理制度q 网络连接设备管理制度网络连接
12、设备管理制度网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月技术:安防体系的基本保证技术:安防体系的基本保证q 信息加密技术信息加密技术q 身份鉴别技术身份鉴别技术q 资源使用授权技术资源使用授权技术q 访问审计技术访问审计技术q 备份与恢复技术备份与恢复技术q 防病毒技术防病毒技术网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月技术:安防体系的基本保证技术:安防体系的基本保证q 网络防火墙网络防火墙q VPN设备设备q 入侵检测设备入侵检测设备q 漏洞评估产品漏洞评估产品q 网络防病毒产品网络防病毒产品网络安全技术网络安全技术 课件
13、制作:邹延平课件制作:邹延平 2009年年2月月技术:安防体系的基本保证技术:安防体系的基本保证q 单一的安全保护往往效果不理想单一的安全保护往往效果不理想q 目前的趋势目前的趋势应用和实施一个基于多层应用和实施一个基于多层次安全系统的全面信息安全策略次安全系统的全面信息安全策略在各个层次上部署相关的网络安全产品在各个层次上部署相关的网络安全产品分层的安全防护成倍地增加了黑客攻击的分层的安全防护成倍地增加了黑客攻击的成本和难度成本和难度从而卓有成效地降低被攻击的危险,达到从而卓有成效地降低被攻击的危险,达到安全防护的目标。安全防护的目标。网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延
14、平 2009年年2月月如果将计算机网络比作城堡:如果将计算机网络比作城堡:技术:安防体系的基本保证技术:安防体系的基本保证q 防火墙就是城堡的护城桥(河)防火墙就是城堡的护城桥(河)只允许己方的队伍只允许己方的队伍通过。通过。q 入侵监测系统就是城堡中的了望哨入侵监测系统就是城堡中的了望哨监视有无敌方或监视有无敌方或其他误入城堡的人出现。其他误入城堡的人出现。q VPN就是城褒外到城堡内的一个安全地道就是城褒外到城堡内的一个安全地道有时城堡有时城堡周围遍布敌军而内外需要联络。周围遍布敌军而内外需要联络。q 漏洞评估就是巡锣漏洞评估就是巡锣检测城堡是否坚固以及是否存在检测城堡是否坚固以及是否存在
15、潜在隐患。潜在隐患。q 防病毒产品就是城堡中的将士防病毒产品就是城堡中的将士想方设法把发现的敌想方设法把发现的敌人消灭。人消灭。网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月技术:安防体系的基本保证技术:安防体系的基本保证防火墙防火墙访问控制访问控制防病毒防病毒入侵检测入侵检测 虚拟专用网虚拟专用网 漏洞评估漏洞评估网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月安全方案设计安全方案设计MManagement 安全管理安全管理DDetection入侵检测入侵检测RReaction安全响应安全响应RRecovery安全恢复安全恢复PP
16、rotect 安全保护安全保护网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月$dollars$dollars$dollarsDetection 入侵检测入侵检测Protect 安全保护安全保护Reaction 安全响应安全响应Recovery安全恢复安全恢复统一管理、协调统一管理、协调PDRR之间的行动之间的行动 安全方案设计安全方案设计网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月安全方案设计安全方案设计PPDRRP Policy 安全策略安全策略DDetection入侵检测入侵检测RReaction安全响应安全响应RRecov
17、ery安全恢复安全恢复PProtect 安全保护安全保护网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月$dollars$dollars$dollarsDetection 入侵检测入侵检测Protect 安全保护安全保护Reaction 安全响应安全响应Recovery安全恢复安全恢复Policy 安全策略安全策略统一管理、协调统一管理、协调PDRR之间的行动之间的行动 安全方案设计安全方案设计PPDRR网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月PPDRRPPDRR风险控制需求风险控制需求风险控制措施风险控制措施管理管理Mana
18、gement或或策略(策略(Policy)设备管理制度建立健全各种安全相关的规章制定和操作规范,使得保护、检测和响应环节有章可循、切实有效。机房出入守则系统安全管理守则系统安全配置明细网络安全管理守则网络安全配置明细应用安全管理守则应用安全配置明细应急响应计划安全事件处理准则网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月检测Detection监视、监测和报警 在适当的位置安置监视器和报警器,在各系统单元中配备监测系统和报警系统,以实时发现安全事件并及时报警。数据校验通过数据校验技术,发现数据篡改。主机入侵检测部署主机入侵检测系统,发现主机入侵行为。主机状态监测部
19、署主机状态监测系统,随时掌握主机运行状态。网络入侵检测部署网络入侵检测系统,发现网络入侵行为。网络状态监测部署网络状态监测系统,随时掌握网络运行状态。安全审计在各系统单元中配备安全审计,以发现深层安全漏洞和安全事件。安全监督、安全检查实行持续有效的安全监督,预演应急响应计划。PPDRR网络安全技术网络安全技术 课件制作:邹延平课件制作:邹延平 2009年年2月月PPDRR保护保护Protection机房 严格按照GB 50174-1993电子计算机机房设计规范、GB 9361-1988计算站场地安全要求、GB 2887-1982计算机站场地技术要求和GB/T 2887-2000计算机场地通用规
展开阅读全文