信息系统安全中的行为和政策问题_第1页
信息系统安全中的行为和政策问题_第2页
信息系统安全中的行为和政策问题_第3页
信息系统安全中的行为和政策问题_第4页
信息系统安全中的行为和政策问题_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、整理ppt信息系统安全中的行为与政策问题信息系统安全中的行为与政策问题信息系统安全威胁的概念信息系统安全威胁的内容内部威胁的概念内部威胁的影响内部威胁的控制整理ppt信息系统安全威胁的概念计算机信息系统由多种设备、设计算机信息系统由多种设备、设施构成,因为种种原因,其面临施构成,因为种种原因,其面临的威胁是多方面的。总体而言,的威胁是多方面的。总体而言,这些威胁可以归结为这些威胁可以归结为3 3大类,一大类,一是对信息系统设备的威胁,二是是对信息系统设备的威胁,二是对业务处理过程的威胁,三是对对业务处理过程的威胁,三是对数据的威胁。数据的威胁。整理ppt信息系统安全威胁的内容 一 是计算机信息

2、系统软硬件的内在缺陷。这些缺陷不仅直接造成系统停摆,还会为一些人为的恶意攻击提供机会。是恶意攻击。攻击的种类有多种,有的是对硬件设施的干扰或破坏,有的是对数据的攻击,有的是对应用的攻击。整理ppt信息系统安全威胁的内容是使用不当。如误操作,关键数据采集质量存在缺陷,系统管理员安全配置不当,用户安全意识不强,用户口令选择不慎甚至多个角色共用一个用户口令,等等。3是自然灾害。对计算机信息系统安全构成严重威胁的灾害主要有雷电、鼠害、火灾、水灾、地震等各种自然灾害。整理ppt 企业内部人员的恶意破坏、数据泄露与窃取和无意操作失误对信息系统产生的安全威胁,另外,用户安全意识不强,不按照安全规定操作,如口

3、令选择不慎,将自己的账户随意转借他人或与别人共享,因此对信息系统带来的威胁都称做信息系统安全的内部威胁。 信息系统内部威胁的概念整理ppt 人为的恶意攻击是目前计算机网络所面临的人为的恶意攻击是目前计算机网络所面临的最大威胁。人为攻击又可以分为两类:一类最大威胁。人为攻击又可以分为两类:一类是主动攻击,它以各种方式有选择地破坏系是主动攻击,它以各种方式有选择地破坏系统和数据的有效性和完整性;另一类是被动统和数据的有效性和完整性;另一类是被动攻击,它是在不影响网络和应用系统正常运攻击,它是在不影响网络和应用系统正常运行的情况下,进行截获、窃取、破译以获得行的情况下,进行截获、窃取、破译以获得重要

4、机密信息。这两种攻击均可对计算机网重要机密信息。这两种攻击均可对计算机网络造成极大的危害,导致网络瘫痪或机密泄络造成极大的危害,导致网络瘫痪或机密泄漏,进而给企业造成极大的经济损失。漏,进而给企业造成极大的经济损失。 整理ppt 制定物理安全策略,要重点关注存放计算机服务器、数据存贮设备、核心网络交换设备的机房的安全防范。保证恒温、恒湿,防雷、防水、防火、防鼠、防磁、防静电,加装防盗报警装置,提供良好的接地和供电环境。 另外,加强计算机硬件设备的日常检查也很必要整理ppt 系统软件包括操作系统和系统软件包括操作系统和数据库软件。当前,主流数据库软件。当前,主流操作系统软件均存在漏操作系统软件均

5、存在漏洞,在设计信息系统时,洞,在设计信息系统时,选用相对成熟、稳定和安选用相对成熟、稳定和安全的系统软件固然重要,全的系统软件固然重要,更重要的是保持与其提供更重要的是保持与其提供商的密切接触,通过其官商的密切接触,通过其官方网站或合法渠道,密切方网站或合法渠道,密切关注其漏洞及补丁发布情关注其漏洞及补丁发布情况,争取况,争取“第一时间第一时间”下下载补丁软件,弥补不足。载补丁软件,弥补不足。 整理ppt访问控制是维护信息系统安全、访问控制是维护信息系统安全、保护数据资源的重要手段。访问保护数据资源的重要手段。访问控制包括系统访问控制、系统授控制包括系统访问控制、系统授权控制、属性安全控制服务器安权控制、属性安全控制服务器安全控制、系统监测和锁定控制、全控制、系统监测和锁定控制、网络端口和节点的安全控制以及网络端口和节点的安全控制以及防火墙控制。安全检查防火墙控制。安全检查( (身份认证身份认证) )、内容检查也

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论