第13次课-运行与操作安全管理2.ppt_第1页
第13次课-运行与操作安全管理2.ppt_第2页
第13次课-运行与操作安全管理2.ppt_第3页
第13次课-运行与操作安全管理2.ppt_第4页
第13次课-运行与操作安全管理2.ppt_第5页
已阅读5页,还剩37页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信 息 安 全 管 理,Information security management,授课内容:运行与操作安全管理2 授课对象: 主讲教员:唐慧林,本节内容,1,2,3,第七章 运行与操作安全管理,1、系统安全监控与审计,1.1 安全监控,安全监控的分类,网络安全监控 主机安全监控,第七章 运行与操作安全管理,1、系统安全监控与审计,1.1 安全监控,安全监控的内容,主机系统监视,网络状态监视,用户操作监视,主机应用监控,主机外设监控,网络连接监控,第七章 运行与操作安全管理,1、系统安全监控与审计,1.1 安全监控,安全监控的实现方式,普通监控,第七章 运行与操作安全管理,1、系统安全监控

2、与审计,1.1 安全监控,安全监控的实现方式,基于插件的监控,第七章 运行与操作安全管理,1、系统安全监控与审计,1.1 安全监控,安全监控的实现方式,基于代理的分布式监控,第七章 运行与操作安全管理,1、系统安全监控与审计,1.1 安全监控,监控数据的分析与处理,网络数据的分析与处理,系统数据的分析与处理,日志数据的分析与处理,第七章 运行与操作安全管理,1、系统安全监控与审计,1.2 安全审计,安全审计的内涵,安全审计是指对安全活动进行识别、记录、存储和分 析,以查证是否发生安全事件的一种信息安全技术。,审计数据收集 审计分析,第七章 运行与操作安全管理,1、系统安全监控与审计,1.2 安

3、全审计,审计分析的基本方法,基于规则库的方法 基于数理统计的方法 基于模式匹配的方法,第七章 运行与操作安全管理,1、系统安全监控与审计,1.2 安全审计,安全审计的主要作用,对潜在的攻击者起到震慑或警告作用 对于已经发生的系统破坏行为提供有效的追纠证据 提供有价值的系统使用日志 提供系统运行的统计日志,第七章 运行与操作安全管理,1、系统安全监控与审计,1.2 安全审计,安全审计的原理,第七章 运行与操作安全管理,1、系统安全监控与审计,1.2 安全审计,安全审计的原理,第七章 运行与操作安全管理,2、信息安全事故管理,2.1 信息安全事故的定义,信息安全事故(information sec

4、urity incident)由单个的或一系 列的有害或意外信息安全事件组成,它们具有损害业务运作和威胁 信息安全的极大的可能性。,信息安全事件(information security event)是指系统、服务或 网络的一种可识别的状态的发生。,第七章 运行与操作安全管理,2、信息安全事故管理,2.1 信息安全事故的定义,信息安全事件和事故典型实例如下: (1)服务的停止,器材和设备的丢失; (2)系统故障或超载; (3)人为错误; (4)策略或指南的冲突; (5)违背物理安全设置; (6)未加控制的系统改变; (7)软件或硬件故障; (8)非法访问。,第七章 运行与操作安全管理,2、信息

5、安全事故管理,2.1 信息安全事故的定义,信息安全事故管理就是通过及时报告安全事故和弱 点、建立安全事故职责和程序、收集证据、总结信息安 全事故以便从安全事故中学习经验等对信息安全事故进 行管理,对信息系统弱点进行纠正和改进。,第七章 运行与操作安全管理,2、信息安全事故管理,2.2 信息安全事故的报告,报告安全事件:,采取适当的反馈机制,确定信息安全事件报告形式以支持报告行为,信息安全事件发生后应该采取正确的行为 ,立即 向联系点报告,第七章 运行与操作安全管理,2、信息安全事故管理,2.3 信息安全事故的管理,信息安全事故管理程序应考虑的内容:,应建立机制以处理不同类型的信息安全事故,正常

6、的应急计划,收集和保护审计记录和类似的证据,恢复安全破坏和系统失败的行为应该受到仔 细和正规的控制,第七章 运行与操作安全管理,2、信息安全事故管理,2.3 信息安全事故的管理,收集有关证据:,证据规则包括: 证据的可用性:证据是否可在法庭上使用; 证据的份量:证据的质量和完全性。,第七章 运行与操作安全管理,2、信息安全事故管理,2.3 信息安全事故的管理,收集有关证据:,强证据踪迹的建立:,对于纸制文档,对于计算机介质上的信息,第七章 运行与操作安全管理,2、信息安全事故管理,2.3 信息安全事故的管理,总结信息安全事故,组织应当建立能够对信息安全事故的类型、数量 和成本进行量化和监控的机

7、制。,第七章 运行与操作安全管理,3、操作管理,3.1 操作权限管理,集中式管理,分布式管理,第七章 运行与操作安全管理,3、操作管理,3.1 操作权限管理,信息资产分类 设定安全时限 划分安全等级 确定服务方式对象以及敏感程度,操作权限的划分,第七章 运行与操作安全管理,3、操作管理,3.1 操作权限管理,操作权限管理的相关技术,防火墙技术,入侵检测技术,账号管理和访问授权技术,第七章 运行与操作安全管理,3、操作管理,3.2 操作规范管理,操作人员使用计算机及信息系统守则 信息系统安全保密规定 内部电子信息使用规定,第七章 运行与操作安全管理,3、操作管理,3.3 操作责任管理,操作责任是

8、信息系统的应用过程中,信息系统操作 和使用人员在规定的权限范围内所作工作的结果和该系 统运行情况对外界产生的影响的综合。,第七章 运行与操作安全管理,3、操作管理,3.3 操作责任管理,操作责任的实施,操作责任要靠制度的约束,同时也要靠信息系统内部 人员的自我约束。,第七章 运行与操作安全管理,3、操作管理,3.3 操作责任管理,操作责任的承担,违反了信息系统管理规章制度,相关人员就担负相应 的责任。如果违反了法律法规,相关人员还会受到相应的 法律制裁。 全国人大常委会“关于网络安全和信息安全的决定”对 利用互联网犯罪的15种行为追究刑事责任。,第七章 运行与操作安全管理,3、操作管理,3.4

9、 操作监控管理,操作监控就是通过某种方式对信息系统状态进行监控 和调整,使信息系统能正常、高效地运行。,第七章 运行与操作安全管理,3、操作管理,3.4 操作监控管理,操作监控管理的内容:,(1)拓扑管理 (2)故障管理 (3)配置管理 (4)性能管理 (5)服务级别管理 (6)帮助台,第七章 运行与操作安全管理,3、操作管理,3.4 操作监控管理,性能测量,网络(性能)测量是对网络行为进行特征化、对各项 性能指标进行量化并充分理解和正确认识互联网的最基本 手段。,第七章 运行与操作安全管理,3、操作管理,3.4 操作监控管理,性能测量方法,主动测量 被动测量 控制信息监视,第七章 运行与操作

10、安全管理,3、操作管理,3.4 操作监控管理,测量指标,面向端系统的指标:端到端延迟(End-to-end Delay )、延迟抖动(Jitter)、丢包率(Packer loss rate)和 吞吐量(Throughput)等会直接影响终端用户应用性能 的参数;,第七章 运行与操作安全管理,3、操作管理,3.4 操作监控管理,测量指标,面向网络的指标:利用率(Utilization Rate)、带宽 容量(Capacity)、可达性(Reach ability)等,这些参 数主要能够对通信网管理、运营和规划设计等提供指导 意义。,第七章 运行与操作安全管理,3、操作管理,3.5 故障管理,故

11、障管理内容,发现问题; 分离问题,找出失效的原因; 解决问题(如有可能)。,第七章 运行与操作安全管理,3、操作管理,3.5 故障管理,故障诊断,辨别问题的具体症状,分析引起故障的原因,确定问题的范围,第七章 运行与操作安全管理,3、操作管理,3.5 故障管理,故障重现,是否每次都能使症状重现; 是否只能偶然重现症状; 是否只有在特定的环境下症状才能出现。,第七章 运行与操作安全管理,3、操作管理,3.5 故障管理,故障排除,故障排除可能是一个比较简单的过程,也可能是一个 复杂而耗时的工作。但是在任何情况下,都应该保留故障 排除处理记录。,小结,第七章 运行与操作安全管理,安全监控可以分为网络安全监控和主机安全监控,安全审计是指对安全活动进行识别、记录、存储和分析。,信息安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论