构造积极防御的安全保障框架.ppt

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

构造积极防御的安全保障框架

;一、对当前信息安全系统

的反思;当前大部分信息安全系统主要是由防火墙、入侵监测和病毒防范等组成

常规的安全手段只能是在网络层(IP)设防,在外围对非法用户和越权访问进行封堵,以达到防止外部攻击的目的

对访问者源端不加控制

操作系统的不安全导致应用系统的各种漏洞层出不穷,无法从根本上解决;封堵的办法是捕捉黑客攻击和病毒入侵的行为特征,其特征是已发生过的滞后信息;

导致:

误报率增多,

安全投入不断增加

维护与管理更加复杂和难以实施

信息系统的使用效率大大降低

对新的攻击入侵毫无防御能力(如冲击波)

反思:老三样、堵漏洞、作高墙、

防外攻、防不胜防

文档评论(0)

190****4390 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档