- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
容灾解决方案一览 * 通常级 高级 企业级 解决方案 秒 分 时 日 周 秒 分 时 日 周 恢复点 恢复时间 安全防范体系之 * 网络安全综合管理 安全管理面临的问题 * 管理成本的上升 网络规模扩大引起管理成本的上升; 基础设施多元化引起管理成本的上升; 资源管理复杂化引起管理成本的上升。 管理信息综合利用率较低 传统的对安全设备或资源的分散式管理使得数据难以共享; 缺乏可信的管理策略,难以实现设备之间的协同工作; 缺乏有效的审计手段,难以实现对管理信息的 “增值利用” 。 管理成本 * 管理策略服务器 管理应用服务器 综合审计服务器 桌面管理服务器 数据服务器 事件服务器 安全管理控制台 病毒管理中心 桌面主机 防火墙 VPN 楼层交换机 服务器 IDS 安全管理中心 结构示意图 监管信息 安全防范体系之 * 安全服务 安全服务的必要性 * 计算机技术及网络的普及 黑客工具的泛滥 网络拓扑设计的不当问题 系统本身的安全性问题 应用服务的配置不当问题 安全产品的局限性 适应社会化分工的需要 安全服务的生命周期 * 风险评估 设计安 全方案 培训 策略、标准和过程 安全监控 实时响 应、恢复 选择与实 施方案 安全服务的内容 * 用户需求调查 安全风险评估 安全策略制定 系统修补、加固和优化 安全产品的安装和配置 安全产品的使用及培训 安全教育培训服务 定期安全检测 远程监控和远程管理 现场技术支持 7х24紧急事件响应服务 电话咨询技术支持 小结 * 整个网络的安全解决方案包括防火墙、防病毒、扫描分析、网络入侵检测、监控与恢复、线路传输加密、存储备份、安全管理等几个方面,形成了从物理层到应用层,从策略到管理的多角度、多层次的立体防护体系。 安全技术策略 * 系统安全建设的几个重要问题讨论 安全隔离问题 信息交换问题 口令保护问题 安全审计问题 安全管理问题 统一标准问题 * 四、电子政务系统安全管理实施建议 信息安全管理的目的 * 进不来 拿不走 改不了 跑不了 看不懂 安全管理策略 * 信息安全管理案例1 某企业文件资料被盗,事后调查中,门卫记录显示某天有数名访客,但录象记录始终未发现有这些人的可疑踪迹,只能不了了之。后来意外发现录象机的档案日期与实际日期相差两天,正是这一小小错误延误了调查取证工作。这个例子表明的是管理体系中的文件记录控制方面的漏洞。 * 信息安全管理案例2 某企业的员工调试路由器时,任意开放访问控制规则的案例。这个例子反应了该企业在以下两方面上的缺陷:岗位操作规范、安全核查制度。 * 新加坡银行 一名黑客非法进入了新加坡最大的银行DBS网上银行的21个客户账户,窃取6.2万新元(合3.7万美元)存款后,逃往马来西亚。 没有通过突破网上银行的防卫线就达到了目的。他的作案手段就是分别获取银行客户的用户名和密码,再安全地进入账户。 这家新加坡银行赔偿了21个受窃账户的全部损失,但是警告说,以后如果再发生类似的黑客事件,受害人不会再这么幸运地获得赔偿了。 * 金融计算机网络犯罪典型案例(1) 2003年10月5日13时12分,定西地区临洮县太石镇邮政储蓄所的营业电脑一阵黑屏,随即死机。营业员不知何故,以为电脑出现了故障,向上级报告之后,没太放在心上。17日,电脑经过修复重新安装之后,工作人员发现打印出的报表储蓄余额与实际不符。 经过对账发现,5日13时发生了11笔交易、总计金额达83.5万元的异地账户系虚存(有交易记录但无实际现金)。当储蓄所几天之后进一步与开户行联系时,发现存款已经分别于6日、11日被人从兰州、西安两地取走37.81万元,他们意识到了问题的严重性,于10月28日向临洮县公安局报了案。 * 金融计算机网络犯罪典型案例(2) 经过大量网络数据资料的分析,发现作案人首先是以会宁邮政局的身份登录到了永登邮政局,然后再以永登邮政局的名义登入了临洮太石邮政储蓄所。专案组对会宁邮政局进行了调查,发现该局系统维护人员张少强最近活动异常。暗查发现,其办公桌上有一条电缆线连接在了不远处的邮政储蓄专用网络上。专案组基本确认,张少强正是这起金融盗窃案的主谋。 经过审问,张少强交待了全部犯罪事实。10月5日,张少强在会宁利用笔记本电脑侵入邮政储蓄网络后,非法远程登录访问临洮太石邮政储蓄所的计算机,破译对方密码之后进入操作系统,以营业员身份向自己8月末预先在兰州利用假身份证开设的8个活期账户存入了11笔共计83.5万元的现金,并在退出系统前,删除了营业计算机的打印操作系统,造成机器故障。 * 金融计算机网络犯罪典型案例(3) 分析整个案例,不难看出,是管理上存在的漏洞、工作人员安 全意识的淡薄,才造成了如此严重的局面。 案发前,
您可能关注的文档
- 文件第六章第四节(919KB).ppt
- 文件第六章第一节(927KB).ppt
- 第3章简单程序(752KB).ppt
- 文件第三章第二节(3171KB).ppt
- 文件第三章第六节(879KB).ppt
- 第3章节01Java主类结构(220KB).ppt
- 文件第三章第七节(1159KB).ppt
- 第3章节01PHP标记风格(293KB).ppt
- 文件第三章第三节(1142KB).ppt
- 文件第三章第四节(1636KB).ppt
- 文档项目五任务6信息安全保障体系与总体框架(979KB).ppt
- 第3章节基本绘图课件(466KB).ppt
- 文档项目五任务6信息安全等级保护与解决方案(8288KB).ppt
- 第3章节计算机取证的法学问题课件(362KB).ppt
- 文档项目五任务62005国家信息中心-国家电子政务外网安全建设(3105KB).ppt
- 第3章节计算机软件20100928课件(4607KB).ppt
- 第3章节计算机软件课件(3156KB).ppt
- 文档项目一任务1网络管理与网络安全(419KB).ppt
- 文档项目一任务1网络系统集成概述(371KB).ppt
- 第3章节计算机软件课件1章节(3405KB).ppt
最近下载
- 涉农专业班级建设方案(班主任能力比赛).pdf VIP
- 人教(2019)A版必威体育精装版教材高中数学课后习题答案大全.pdf VIP
- colorgate v8快速操作手册中文.pdf VIP
- 第5课 共同保卫伟大祖国 课件中华民族大团结.ppt VIP
- 部编版四年级上册语文第一单元大单元教学设计.docx VIP
- 给水排水工程顶管技术规程CECS_246:2008.pdf VIP
- 2024年信息科技中考考试题库及答案3.pdf VIP
- 《土木工程施工48课时》课程教学大纲.doc VIP
- Unit 3 My week第2课时 Story time(教学课件)英语译林版三起四年级上册(新教材).ppt
- 01企税 答案 V3.8企业所得税年度(A类)网上申报教学版案例01-20211008.xlsx VIP
文档评论(0)