已阅读5页,还剩13页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全解决方案 信息安全方面面临的威胁可行的解决方案 技术手段 管理手段预算支出 信息安全方面面临的威胁 一 物理因素1 场地环境受到侵扰2 计算机主要部件的运行情况不足3 移动硬盘存储 信息安全方面面临的威胁 二 网络共享造成的隐患 系统和软件的漏洞2 恶意攻击 黑客攻击和计算机犯罪3 病毒 垃圾邮件威胁 计算机病毒 蠕虫 恶意代码等侵入企业的内部网络 信息安全方面面临的威胁 三 人文环境造成的隐患1 员工网络信息安全意识淡薄网络2 企业缺乏必要的管理与监督 解决方案 1 用户认证系统2 防火墙访问控制3 桌面电脑安全管理系统4 Internet安全接入 入侵检测系统 VPN加密系统 网络设备及服务器加固 网络防病毒系统 数据备份系统 技术手段篇 用户认证系统 用户认证系统主要用于解决电话拨号和VPN接入的安全问题 它是从完善系统用户认证 访问控制和使用审计方面的功能来增强系统的安全性 防火墙访问控制 PIX防火墙提供PAT服务 配置IPSec加密协议实现VPN拨号连接以及端到端VPN连接 并通过扩展ACL对进出防火墙的流量进行严格的端口服务控制 NetEye防火墙处于内部网络与DMZ区之间 它允许内网所有主机能够访问DMZ区 但DMZ区进入内网的流量则进行严格的过滤 网络防病毒系统 企业全面地布置防病毒系统 包括客户机 文件服务器 邮件服务器和OA服务器 企业采用McAfeeTVD防病毒系统保护客户机和文件服务器的安全 客户机每天定时从McAfee服务器通过FTP方式下载并安装最新的病毒代码库 VPN加密系统 企业通过PIX防火墙建立了基于IPSec国际标准协议的虚拟专网VPN 采用3DEC加密算法实现了信息在互联网上的安全传输 网络设备及服务器加固 1 关闭不必要的网络端口 2 视网络应用情况禁用ICMP SNMP等协议 3 安装最新系统安全补丁 4 采用SSH而不是Telnet进行远程登录 5 调整本地安全策略 禁用不需要的系统缺省服务 6 启用系统安全审计日志 桌面电脑安全管理系统 补丁管理间谍软件检测安全威胁分析应用程序阻止设备访问控制IT资产管理 数据备份系统 企业采用HP1 8磁带自动装载机对企业数据进行备份 该磁带库可以同时装载9盒磁带 能够根据预先定义好的备份策略自动装载磁带 自动执行定义好的备份策略 压缩后最大存储容量为640GB 备份软件采用LegatoNetWorker网络备份管理系统 该系统运行稳定 备份和恢复效果较好 网络安全制度建设及人员安全意识教育 1 开展计算机安全意识教育和培训 如不要随意到网上下载软件 不要打开不明邮件附件等等 并加强计算机安全检查 以此提高最终用户对计算机安全的重视程度 2 为总部及各分支机构的系统管理员提供信息系统安全方面的专业培训 提高处理计算机系统安全问题的能力 3 制定 信息系统安全管理规定 等制度 并纳入企业ISO文件体系 定期宣贯 并通过计算机应用知识考试等方式加以推广执行 Internet安全接入 1 从Internet上只能访问到DMZ内Web服务器的80端口和邮件服务器的25端口 2 从Internet和DMZ区不能访问内部网任何资源 3 从Internet访问内部网资源只能通过VPN系统进行 入侵检测系统 在系统中关键的部位安装基于网络的入侵检测系统 可以使得系统管理员能够实时监控网络中发生的安全事件 并能及时做出响应 解决方案 1 强化安全保护意识加强计算机及系统本身实体的安全管理2 建立健全企业信息安全管理制度和操作规程制度建设是确保企业信息安全的关键 3 结合自身硬软件 数据和网络等方面实际情况 提高工作人员安全意识通过设置身份限制 对不同设备设置访问权限 对于各子系统工作人员每人设置一个账号 并且每个账号设置口令 并要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年电信服务专员招聘面试题库及参考答案
- 2025年商用房地产顾问招聘面试题库及参考答案
- 2025年财务控制专员招聘面试参考题库及答案
- 城阳护士考试题库及答案
- 鸡西教师招聘题库及答案
- 银行柜员风险题库及答案
- 2025年AIGC产品专员招聘面试题库及参考答案
- 2025年云安全顾问招聘面试题库及参考答案
- 2025年巡检工程师招聘面试题库及参考答案
- 2025年战略分析师招聘面试题库及参考答案
- 天津职业技术师范学院-单招真题-机械基础
- 非自然人低压分布式光伏并网调度协议
- 助播劳务合同协议书
- n1护士考试试题及答案2025
- 青海城市介绍旅游宣传
- 2025年中级政工师考前通关必练题库
- 青青河畔草-古诗十九首其二-赏析-汉
- 数据魔方Fine BI考试FCBA考试题
- 统编版四年级语文上册第三单元主题阅读(含答案)
- 周一清晨的领导课(原版)
- 《休闲农业项目策划与组织》课件-动物类体验活动典型案例分析与实践
评论
0/150
提交评论