




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
計算機(jī)網(wǎng)絡(luò)安全教程計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第1頁。第十二章網(wǎng)絡(luò)安全方案設(shè)計
12.1網(wǎng)絡(luò)安全方案的框架12.2網(wǎng)絡(luò)安全案例需求12.3解決方案設(shè)計12.4網(wǎng)絡(luò)安全方案概念12計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第2頁。網(wǎng)絡(luò)安全方案概念11.1
1評價網(wǎng)絡(luò)安全方案的質(zhì)量2網(wǎng)絡(luò)安全方案設(shè)計計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第3頁。網(wǎng)絡(luò)安全方案概念
網(wǎng)絡(luò)安全方案可以認(rèn)為是一張施工的圖紙,圖紙的好壞,直接影響到工程的質(zhì)量??偟膩碚f,網(wǎng)絡(luò)安全方案涉及的內(nèi)容比較多,比較廣,比較專業(yè)和實際。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第4頁。網(wǎng)絡(luò)安全方案設(shè)計的注意點
對于一名從事網(wǎng)絡(luò)安全的人來說,網(wǎng)絡(luò)必須有一個整體、動態(tài)的安全概念??偟膩碚f,就是要在整個項目中,有一種總體把握的能力,不能只關(guān)注自己熟悉的某一領(lǐng)域,而對其他領(lǐng)域毫不關(guān)心,甚至不理解,這樣寫不出一份好的安全方案。因為寫出來的方案,就是要針對用戶所遇到的問題,運(yùn)用產(chǎn)品和技術(shù)解決問題。設(shè)計人員只有對安全技術(shù)了解的很深,對產(chǎn)品線了解的很深,寫出來的方案才能接近用戶的要求。1計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第5頁。評價網(wǎng)絡(luò)安全方案的質(zhì)量
一份網(wǎng)絡(luò)安全方案需要從以下8個方面來把握。1、體現(xiàn)唯一性,由于安全的復(fù)雜性和特殊性,唯一性是評估安全方案最重要的一個標(biāo)準(zhǔn)。實際中,每一個特定網(wǎng)絡(luò)都是唯一的,需要根據(jù)實際情況來處理。2、對安全技術(shù)和安全風(fēng)險有一個綜合把握和理解,包括現(xiàn)在和將來可能出現(xiàn)的所有情況。3、對用戶的網(wǎng)絡(luò)系統(tǒng)可能遇到的安全風(fēng)險和安全威脅,結(jié)合現(xiàn)有的安全技術(shù)和安全風(fēng)險,要有一個合適、中肯的評估,不能夸大,也不能縮小。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第6頁。評價網(wǎng)絡(luò)安全方案的質(zhì)量
4、對癥下藥,用相應(yīng)的安全產(chǎn)品、安全技術(shù)和管理手段,降低用戶的網(wǎng)絡(luò)系統(tǒng)當(dāng)前可能遇到的風(fēng)險和威脅,消除風(fēng)險和威脅的根源,增強(qiáng)整個網(wǎng)絡(luò)系統(tǒng)抵抗風(fēng)險和威脅的能力,增強(qiáng)系統(tǒng)本身的免疫力。5、方案中要體現(xiàn)出對用戶的服務(wù)支持。這是很重要的一部分。因為產(chǎn)品和技術(shù),都將會體現(xiàn)在服務(wù)中,服務(wù)來保證質(zhì)量、服務(wù)來提高質(zhì)量。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第7頁。評價網(wǎng)絡(luò)安全方案的質(zhì)量
6、在設(shè)計方案的時候,要明白網(wǎng)絡(luò)系統(tǒng)安全是一個動態(tài)的、整體的、專業(yè)的工程,不能一步到位解決用戶所有的問題。7、方案出來后,要不斷的和用戶進(jìn)行溝通,能夠及時的得到他們對網(wǎng)絡(luò)系統(tǒng)在安全方面的要求、期望和所遇到的問題。8、方案中所涉及的產(chǎn)品和技術(shù),都要經(jīng)得起驗證、推敲和實施,要有理論根據(jù),也要有實際基礎(chǔ)。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第8頁。網(wǎng)絡(luò)安全方案的框架
總體上說,一份安全解決方案的框架涉及6大方面,可以根據(jù)用戶的實際需求取舍其中的某些方面。1、概要安全風(fēng)險分析2、實際安全風(fēng)險分析3、網(wǎng)絡(luò)系統(tǒng)的安全原則4、安全產(chǎn)品5、風(fēng)險評估6、安全服務(wù)12.2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第9頁。1、概要安全風(fēng)險分析對當(dāng)前的安全風(fēng)險和安全威脅作一個概括和分析,最好能夠突出用戶所在行業(yè),并結(jié)合其業(yè)務(wù)的特點、網(wǎng)絡(luò)環(huán)境和應(yīng)用系統(tǒng)等。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第10頁。2、實際安全風(fēng)險分析實際安全風(fēng)險分析一般從4個方面進(jìn)行分析:網(wǎng)絡(luò)的風(fēng)險和威脅分析系統(tǒng)的風(fēng)險和威脅分析應(yīng)用的分析和威脅分析對網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的風(fēng)險及威脅的具體時間的詳細(xì)分析計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第11頁。3、網(wǎng)絡(luò)系統(tǒng)的安全原則安全原則體現(xiàn)在5個方面:動態(tài)性、唯一性、整體性、和專業(yè)性和嚴(yán)密性。動態(tài)性:網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用會不斷出現(xiàn)新的風(fēng)險和威脅唯一性:針對每個網(wǎng)絡(luò)系統(tǒng)安全的解決,都應(yīng)該是獨一無二的。整體性:對網(wǎng)絡(luò)系統(tǒng)所遇到的風(fēng)險和威脅,從整體來分析和把握專業(yè)性:對于用戶的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用,要從專業(yè)的角度來分析和把握嚴(yán)密性:整個解決方案,要嚴(yán)密計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第12頁。4、安全產(chǎn)品常用的安全產(chǎn)品有5種:防火墻、防病毒、身份認(rèn)證、傳輸加密和入侵檢測。結(jié)合用戶的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的實際情況,對安全產(chǎn)品和安全技術(shù)作比較和分析。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第13頁。5、風(fēng)險評估風(fēng)險評估是工具和技術(shù)的結(jié)合,通過這兩個方面的結(jié)合,給用戶一種很實際的感覺,使用戶感到這樣做過以后,會對他們的網(wǎng)絡(luò)產(chǎn)生一個很大的影響。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第14頁。6、安全服務(wù)安全服務(wù)不是產(chǎn)品化的東西,而是通過技術(shù)向用戶提供的持久支持。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第15頁。網(wǎng)絡(luò)安全案例需求11.3
1工作任務(wù)2項目要求計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第16頁。網(wǎng)絡(luò)安全案例需求
網(wǎng)絡(luò)安全的唯一性和動態(tài)性決定了不同的網(wǎng)絡(luò)需要有不同的解決方案。通過一個實際的案例,可以提高安全方案設(shè)計能力。項目名稱是:卓越信息集團(tuán)公司(公司名為虛構(gòu))網(wǎng)絡(luò)信息系統(tǒng)的安全管理。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第17頁。項目要求
集團(tuán)在網(wǎng)絡(luò)安全方面提出5方面的要求:1、安全性全面有效的保護(hù)企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全,保護(hù)計算機(jī)硬件、軟件、數(shù)據(jù)、網(wǎng)絡(luò)不因偶然的或惡意破壞的原因遭到更改、泄漏和丟失,確保數(shù)據(jù)的完整性。2、可控性和可管理性可自動和手動分析網(wǎng)絡(luò)安全狀況,適時檢測并及時發(fā)現(xiàn)記錄潛在的安全威脅,制定安全策略,及時報警、阻斷不良攻擊行為,具有很強(qiáng)的可控性和可管理性。1計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第18頁。項目要求
3、系統(tǒng)的可用性在某部分系統(tǒng)出現(xiàn)問題的時候,不影響企業(yè)信息系統(tǒng)的正常運(yùn)行,具有很強(qiáng)的可用性和及時恢復(fù)性。4、可持續(xù)發(fā)展?jié)M足卓越信息集團(tuán)公司業(yè)務(wù)需求和企業(yè)可持續(xù)發(fā)展的要求,具有很強(qiáng)的可擴(kuò)展性和柔韌性。5、合法性所采用的安全設(shè)備和技術(shù)具有我國安全產(chǎn)品管理部門的合法認(rèn)證。1計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第19頁。工作任務(wù)
該項目的工作任務(wù)在于四個方面:1、研究卓越信息集團(tuán)公司計算機(jī)網(wǎng)絡(luò)系統(tǒng)(包括各級機(jī)構(gòu)、基層生產(chǎn)單位和移動用戶的廣域網(wǎng))的運(yùn)行情況(包括網(wǎng)絡(luò)結(jié)構(gòu)、性能、信息點數(shù)量、采取的安全措施等),對網(wǎng)絡(luò)面臨的威脅以及可能承擔(dān)的風(fēng)險進(jìn)行定性與定量的分析和評估。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第20頁。工作任務(wù)
2、研究卓越信息集團(tuán)公司的計算機(jī)操作系統(tǒng)(包括服務(wù)器操作系統(tǒng)、客戶端操作系統(tǒng)等)的運(yùn)行情況(包括操作系統(tǒng)的版本、提供的用戶權(quán)限分配策略等),在操作系統(tǒng)最新發(fā)展趨勢的基礎(chǔ)上,對操作系統(tǒng)本身的缺陷以及可能承擔(dān)的風(fēng)險進(jìn)行定性和定量的分析和評估。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第21頁。工作任務(wù)
3、研究卓越信息集團(tuán)公司的計算機(jī)應(yīng)用系統(tǒng)(包括信息管理信息系統(tǒng)、辦公自動化系統(tǒng)、電網(wǎng)實時管理系統(tǒng)、地理信息系統(tǒng)和Internet/Intranet信息發(fā)布系統(tǒng)等)的運(yùn)行情況(包括應(yīng)用體系結(jié)構(gòu)、開發(fā)工具、數(shù)據(jù)庫軟件和用戶權(quán)限分配策略等),在滿足各級管理人員、業(yè)務(wù)操作人員的業(yè)務(wù)需求的基礎(chǔ)上,對應(yīng)用系統(tǒng)存在的問題、面臨的威脅以及可能承擔(dān)的風(fēng)險進(jìn)行定性與定量的分析和評估。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第22頁。工作任務(wù)
4、根據(jù)以上的定性和定量的評估,結(jié)合用戶需求和國內(nèi)外網(wǎng)路安全最新發(fā)真趨勢,有針對地制定卓越信息集團(tuán)公司計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全策略和解決方案,確保該集團(tuán)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全可靠的運(yùn)行。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第23頁。解決方案設(shè)計11.4
1安全風(fēng)險分析2解決方案3公司背景簡介實施方案4技術(shù)支持5產(chǎn)品報價2產(chǎn)品介紹3第三方檢測報告4安全技術(shù)培訓(xùn)5計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第24頁。解決方案設(shè)計
零點網(wǎng)絡(luò)安全公司(公司名為虛構(gòu))通過招標(biāo),以50萬的工程造價得到了該項目的實施權(quán)。在解決方案設(shè)計中需要包含九方面的內(nèi)容:公司背景簡介、卓越信息集團(tuán)的安全風(fēng)險分析、完整網(wǎng)絡(luò)安全實施方案的設(shè)計、實施方案計劃、技術(shù)支持和服務(wù)承諾、產(chǎn)品報價、產(chǎn)品介紹、第三方檢測報告和安全技術(shù)培訓(xùn)。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第25頁。解決方案設(shè)計
一份網(wǎng)絡(luò)安全設(shè)計方案應(yīng)該包括九個方面:公司背景簡介、安全風(fēng)險分析、解決方案、實施方案、技術(shù)支持和服務(wù)承諾、產(chǎn)品報價、產(chǎn)品介紹、第三方檢測報告和安全技術(shù)培訓(xùn)。計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第26頁。公司背景簡介
介紹零點網(wǎng)絡(luò)安全公司的背景需要包括:公司簡介、公司人員結(jié)構(gòu)、曾經(jīng)成功的案例、產(chǎn)品或者服務(wù)的許可證或認(rèn)證。1、零點網(wǎng)絡(luò)安全公司簡介2、公司的人員結(jié)構(gòu)3、成功的案例4、產(chǎn)品的許可證或服務(wù)的認(rèn)證5、卓越信息集團(tuán)實施網(wǎng)絡(luò)安全意義1計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第27頁。安全風(fēng)險分析對網(wǎng)絡(luò)物理結(jié)構(gòu)、網(wǎng)絡(luò)系統(tǒng)和應(yīng)用進(jìn)行風(fēng)險分析。1、現(xiàn)有網(wǎng)絡(luò)物理結(jié)構(gòu)安全分析詳細(xì)分析卓越信息集團(tuán)公司與各分公司得網(wǎng)絡(luò)結(jié)構(gòu),包括內(nèi)部網(wǎng)、外部網(wǎng)和遠(yuǎn)程網(wǎng)。2、網(wǎng)絡(luò)系統(tǒng)安全分析詳細(xì)分析卓越信息集團(tuán)公司與各分公司網(wǎng)絡(luò)得實際連接、Internet的訪問情況、桌面系統(tǒng)的使用情況和主機(jī)系統(tǒng)的使用情況,找出可能存在得安全風(fēng)險2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第28頁。安全風(fēng)險分析3、網(wǎng)絡(luò)應(yīng)用的安全分析詳細(xì)分析卓越信息集團(tuán)公司與各分公司的所有服務(wù)系統(tǒng)以及應(yīng)用系統(tǒng),找出可能存在的安全風(fēng)險。2計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第29頁。解決方案解決方案包括五個方面:1、建立卓越信息集團(tuán)公司系統(tǒng)信息安全體系結(jié)構(gòu)框架2、技術(shù)實施策略3、安全管理工具4、緊急響應(yīng)5、災(zāi)難恢復(fù)3計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第30頁。實施方案
實施方案包括:項目管理以及項目質(zhì)量保證。1、項目管理2、項目質(zhì)量保證4計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第31頁。技術(shù)支持和服務(wù)承諾
包括技術(shù)支持的內(nèi)容和技術(shù)支持的方式。1、技術(shù)支持的內(nèi)容包括安全項目中所包括的產(chǎn)品和技術(shù)的服務(wù),提供的技術(shù)和服務(wù)包括:(1)安裝調(diào)試項目中所涉及的全部產(chǎn)品和技術(shù)。(2)安全產(chǎn)品以及技術(shù)文檔。(3)提供安全產(chǎn)品和技術(shù)的最新信息。(4)服務(wù)器內(nèi)免費(fèi)產(chǎn)品升級。5計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第32頁。技術(shù)支持和服務(wù)承諾
2、技術(shù)支持方式安全項目完成以后提供的技術(shù)支持服務(wù),內(nèi)容包括:(1)客戶現(xiàn)場24小時支持服務(wù)。(2)客戶支持中心熱線電話。(3)客戶支持中心Email服務(wù)。(4)客戶支持中心Web服務(wù)。5計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第33頁。產(chǎn)品報價項目所涉及到全部產(chǎn)品和服務(wù)的報價。6計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第34頁。產(chǎn)品介紹卓越信息集團(tuán)公司安全項目中所有涉及到的產(chǎn)品介紹,主要是使用戶清楚所選擇的產(chǎn)品使什么,不用很詳細(xì),但要描述清除。7計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第35頁。第三方檢測報告
由一個第三方的中立機(jī)構(gòu),對實施好的網(wǎng)絡(luò)安全構(gòu)架進(jìn)行安全掃描與安全檢測,并提供相關(guān)的檢測報告。8計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第36頁。安全技術(shù)培訓(xùn)
1、管理人員的安全培訓(xùn)2、安全技術(shù)基礎(chǔ)培訓(xùn)3、安全攻防技術(shù)培訓(xùn)4、Windows9X/NT/2000/2003的系統(tǒng)安全管理培訓(xùn)5、Unix系統(tǒng)的安全管理培訓(xùn)6、安全產(chǎn)品的培訓(xùn)9計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第37頁。
謝謝同學(xué)這學(xué)期的支持祝同學(xué)健康快樂
---朱曉靜計算機(jī)網(wǎng)絡(luò)安全教程全文共39頁,當(dāng)前為第38頁。1、有時候讀書是一種巧妙地避開思考的方法。6月-236月-23Monday,June5,20232、閱讀一切好書如同和過去最杰出的人談話。10:37:1810:37:1810:376/5/202310:37:18AM3、越是沒有本領(lǐng)的就越加自命不凡。6月-2310:37:1810:37Jun-2305-Jun-234、越是無能的人,越喜歡挑剔別人的錯兒。10:37:1810:37:1810:37Monday,June5,20235、知人者智,自知者明。勝人者有力,自勝者強(qiáng)。6月-236月-2310:37:1810:37:18June5,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國杜仲特種飼料數(shù)據(jù)監(jiān)測研究報告
- 江蘇省鎮(zhèn)江市丹陽市2023-2024學(xué)年高二上學(xué)期11月期中考試地理試題(解析版)
- 2025年廣西生態(tài)工程職業(yè)技術(shù)學(xué)院單招職業(yè)傾向性測試題庫及答案一套
- 2025年廣東南華工商職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫完整
- 湖北省武漢市武昌區(qū)2023-2024學(xué)年高三上學(xué)期期末質(zhì)量檢測地理試題(解析版)
- 黑龍江省佳木斯市佳木斯四校聯(lián)考2023-2024學(xué)年高二上學(xué)期期中考試地理試題(解析版)
- Unit 8 Lesson 44 Georgia Plays Basketball2024-2025學(xué)年八年級英語上冊同步教學(xué)設(shè)計(冀教版)河北專版
- 新型儲能的成本分析與經(jīng)濟(jì)性
- 2025至2030年中國護(hù)膚品包裝容器數(shù)據(jù)監(jiān)測研究報告
- 2025至2030年中國投梭棒數(shù)據(jù)監(jiān)測研究報告
- 市政工程試驗檢測培訓(xùn)教程
- 高中英語定語從句之哪吒-Attributive Clause 課件
- 《房地產(chǎn)行政管理》課件
- 仁愛版八年級英語下冊全冊教案
- 北京垃圾分類管理制度
- 人員素質(zhì)測評 第2版 課件 第01章 人員素質(zhì)測評概論
- 小學(xué)五年級下冊信息技術(shù)-第1課班級靚點多拍攝電子工業(yè)版13課件
- 心肌梗死心律失常的機(jī)制和處置
- 商品專員簡歷模板
- 市場營銷(第2版)課件全套 王永貴 第1-17章-市場與市場營銷概述及發(fā)展-顧客營銷學(xué)
- 塑料產(chǎn)品報價明細(xì)表
評論
0/150
提交評論