- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第七章安全管理与审计因特网安全协议第1页,共36页,星期日,2025年,2月5日7.1基本概念本节介绍有关安全管理、安全审计以及入侵检测等方面的基本概念。7.1.1安全管理目标7.1.2安全管理原则7.1.3安全管理措施7.1.4人员管理7.1.5技术管理第2页,共36页,星期日,2025年,2月5日7.1.1安全管理目标严格的安全管理需要达到以下目标:防止未授权访问防止泄密防止用户拒绝系统的管理保证系统的完整性第3页,共36页,星期日,2025年,2月5日7.1.2安全管理原则1、安全管理原则多人负责原则任期有限原则职责分离原则计算机操作与计算机编程机密资料的接收和传送安全管理和系统管理应用程序和系统程序的编制访问证件的管理与其他工作计算机操作与信息处理系统使用媒介的保管等第4页,共36页,星期日,2025年,2月5日2、安全管理的实现根据工作的重要程度,确定该系统的安全等级。根据确定的安全等级,确定安全管理的范围。制订相应的机房出入管理制度。制订严格的操作规程。制订完备的系统维护制度。制订应急措施。7.1.2安全管理原则第5页,共36页,星期日,2025年,2月5日3、防范黑客原则加强监控能力。加强安全管理。集中监控。多层次防御和部门间的物理隔离。要随时跟踪必威体育精装版网络安全技术,采用国内外先进的网络安全技术、工具、手段和产品。同时,一旦防护手段失效时,要有先进的系统恢复、备份技术。7.1.2安全管理原则第6页,共36页,星期日,2025年,2月5日4、安全规划重要信息必威体育官网网址网络系统的安全防止外部攻击防止内部篡改检查传输内容安全产品的选型7.1.2安全管理原则第7页,共36页,星期日,2025年,2月5日7.1.3安全管理措施从整体上来讲网络安全可分为两个方面:网络层:保护网络服务的可用性。应用层:保护合法用户对数据的合法访问。安全检测:在网络运行之前和运行当中通过不断的自测,发现系统存在的安全漏洞,并列出报告,告诉使用者检修的方法,然后及时采取补救措施。具体功能包括两个方面检测网络的安全漏洞检测系统配置错误。第8页,共36页,星期日,2025年,2月5日网络层的安全检测措施,主要是预防黑客的攻击,它是一种主动的预防行为。应用层的安全措施有如下几方面:建立全局的电子身份认证系统。实现全局资源的统一管理。信息传输加密。实现审讯记录和统计分析。7.1.3安全管理措施第9页,共36页,星期日,2025年,2月5日7.1.4人员管理用户的安全意识系统管理员的安全意识。第10页,共36页,星期日,2025年,2月5日7.1.5技术管理静态安全技术缺点是需要人工来实施和维护,不能主动跟踪入侵者。动态安全技术最大优点在于“主动性”,通过将实时捕捉和分析系统与网络监视系统相结合,入侵检测系统能够发现危险攻击的特征,进而探测出攻击行为并发出警报,同时采取保护措施。网络测试技术系统安全测试Web安全测试系统漏洞检测防火墙的测试第11页,共36页,星期日,2025年,2月5日7.2安全管理1、OSI管理标准框架结构管理信息模型管理信息定义受管对象定义指南一般管理信息另一个标准ISO/IEC1O164审计管理、配置管理、容错管理、性能管理和安全管理这五个管理功能区中定义了大量的系统管理功能。7.2.1CMIP的安全管理第12页,共36页,星期日,2025年,2月5日2、通用管理信息协议CMIP:是一个采用了远程操作模型的请求/应答协议,提供以下两种服务:传输由管理系统发起并面向受管对象的操作。传输由受管对象产生的事件通知。面向受管对象的操作有:获得关于一个受管对象或它的集合属性值。更改一个或多个受管对象的一个或多个属性值。发起并产生一个受管对象。从环境中取消一个或多个受管对象。激发一个作为受管对象一部分的预定义行为过程。停止一个GET操作。7.2.1CMIP的安全管理第13页,共36页,星期日,2025年,2月5日安全警报报告功能安全警报能导致以下一些行动:监督可疑用户,取消可疑用户的权限,调用更强的保护机制,去掉或修复故障网络或系统的某个组成部件。安全警报通过M-EVENT-REPORT通知给管理系统。安全警报报告中传递的参数分为三类事件类型和安全警报原因的组合表明了警报的原因。安全警报的安全参数指明了由初始受管客体发觉的警
您可能关注的文档
最近下载
- 人教版高中英语选择性必修第一册《UNIT 4 BODY LANGUAGE》大单元整体教学设计.docx
- 4.1 函数 2025-2026学年北师大版数学八年级上册.pptx VIP
- Unit 4 Amazing Plants and Animals 第5课时Project & Reflecting2025人教版英语八年级上册.docx
- 租地协议合同书(养殖场).docx VIP
- Unit 4 Amazing Plants and Animals Section B(1a-2d)课件 2025人教版英语八年级上册.ppt
- Unit 4 Amazing Plants and Animals Project & Reflecting 课件 2025人教版英语八年级上册.pptx
- Unit 4 Amazing Plants and Animals Section B 背默练课件 人教版英语八年级上册.ppt
- 初中英语新人教版八年级上册Unit 4 Amazing Plants and Animals 单元知识点(2025秋).doc VIP
- 医院保洁服务方案投标文件(技术方案).doc
- 《通风与空调工程施工质量验收规范》GB50243-2016.docx VIP
文档评论(0)