网络规划与设计(10网络安全).ppt
《网络规划与设计(10网络安全).ppt》由会员分享,可在线阅读,更多相关《网络规划与设计(10网络安全).ppt(50页珍藏版)》请在三一办公上搜索。
1、网络安全设计,企业网络已经成为企业成功的支撑设施,必须采用合理的安全措施来保护网络,以确保数据的高可用性、完整性和机密性攻击变得越来越复杂,网络安全设计流程,辨明网络资产分析安全风险分析安全需求和折衷开发安全规划定义安全策略开发安全策略实施步骤开发技术实施策略从用户、管理者和技术人员处获得认可培训用户、管理者和技术人员实施技术策略和安全流程测试安全性、发现问题及时更新系统有计划、周期性地审查日志,维护网络安全,对故障进行响应,辨明网络资产和风险,网络资产包括网络主机、互连设备、数据;知识产权、商业机密和公司的声誉“数据”安全,安全策略与流程,安全策略规定了组织结构内员工、管理者和技术人员在安全
2、方面各自承担的义务,以及实现这些义务的机制很多企业都要求员工签订有关遵守安全策略的协定访问策略责任策略认证策略隐私策略计算机技术购买策略安全流程包括了配置、审计以及维护的流程;还应包括故故障应急机制,用户安全意识培训,使用者守则密码使用和保密可能通过电子邮件传输的信息,包括敏感性和机密性的信息的规定外部访问措施。规定外部使用者可以访问的内部资源和信息,以及他们可以对数据实施何种操作下载与病毒防护原则商务活动可访问的网站,或者公用设备专用知识产权、版权、专利权或者软件注册原则与企业文化有关的种族、道德和社会问题对员工上网的监控,恶意软件Malware,病毒是一个会被触发产生破坏性结构的程序蠕虫一
3、种可以自我复制的病毒。蠕虫具有扫描网络和传染邻近工作站的能力木马通常假装成一个无害的程序,而事实上它包含一段具有破坏性的攻击代码,Hacking,Hacking表示直接对网络和系统进行的恶意活动白帽黑客完全掌握了黑客技术和理论的网络专家可以被聘请来对企业网络进行渗透性测试测试IT部门探测和处理攻击的能力,安全弱点,安全弱点被定义为某种系统特征,该特征允许某人在次佳方式下使用系统或允许未授权的用户对系统进行部分或完全的控制设计问题人为因素实现问题,设计问题,由于操作系统、应用软件或协议的缺陷而造成的关于功能的固有问题,人为因素,主要指管理员和用户的错误,例如不安全的用户账户、不安全的设备或者是开
4、放式设备(安全性没有被加固的设备)安全加固,比如,关闭那些不使用的端口和对某些特性的功能进行限制,实现问题,实现问题涉及安全策略的创建、配置和执行,例如,口令的管理策略、远程访问策略、Internet使用策略、email策略等,安全威胁,侦察攻击访问攻击信息泄漏攻击拒绝服务攻击,侦察攻击,侦察攻击包括情报收集,黑客经常使用的工具如网络扫描器或报文分析器Ping扫描网络和端口扫描协议栈指纹扫描枚举(网络拓扑),访问攻击,利用侦察攻击所发现的安全弱点侵入收集收集口令等敏感信息安置后门占据隐藏修改系统日志,消除攻击痕迹,信息泄露攻击,使用了复杂的欺骗手段使被攻击者自愿地提供了信息社会工程网络钓鱼,拒
5、绝服务攻击,企图造成网络或Internet资源变得不可用SYN FLOODDos攻击和DDos攻击,网络安全技术降低安全风险,物理安全威胁防御病毒防护流量过滤入侵监测和防御内容过滤安全通信加密的虚拟专用网SSL文件加密身份认证和信任认证、授权和记帐网络准入控制公钥基础设施网络安全最佳措施网络安全管理评估与审计安全策略,物理安全,物理安全指通过物理隔离的手段实现对关键网络资源的保护。保护网络免受恐怖袭击或者自然、人为灾害事件的破坏机房建设门禁系统人员职守不间断电力供应火警、灭火、排水系统空调。,病毒防护,专业的防病毒产品防范重点主机:工作站和服务器E-mail服务器网络:IDS/IPS不同品牌的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 规划 设计 10 网络安全
链接地址:https://www.31ppt.com/p-3999730.html