freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全體系基礎(chǔ)架構(gòu)建設(shè)課件-文庫吧

2025-01-29 11:13 本頁面


【正文】 ; 3. 應(yīng)設(shè)置冗余或并行的電力電纜線路為計(jì)算機(jī)系統(tǒng)供電; 4. 應(yīng)建立備用供電系統(tǒng)。 電力供應(yīng)A3 物理安全需求分析 19 1. 應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾; 2. 電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾; 3. 應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。 電磁防護(hù)S3 物理安全需求分析 《 綜合布線工程設(shè)計(jì)規(guī)范 》 ( GB 503112023) 《 綜合布線工程驗(yàn)收規(guī)范 》 ( GB 503122023 ) 20 網(wǎng)絡(luò)安全(三級) 結(jié)構(gòu)安全 訪問控制 安全審計(jì) 邊界完整性檢查S3 入侵防范 惡意代碼防護(hù) 網(wǎng)絡(luò)設(shè)備防護(hù) 網(wǎng)絡(luò)安全需求分析 21 1. 應(yīng)保證 主要網(wǎng)絡(luò)設(shè)備 的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要; 2. 應(yīng)保證 網(wǎng)絡(luò)各個(gè)部分 的帶寬滿足業(yè)務(wù)高峰期需要; 3. 應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑; 4. 應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖; 5. 應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段; 6. 應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段; 7. 應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先保護(hù)重要主機(jī)。 結(jié)構(gòu)安全 網(wǎng)絡(luò)安全需求分析 22 網(wǎng)絡(luò)安全區(qū)域劃分原則 ? 網(wǎng)絡(luò)整體是一個(gè)安全域 ? 劃分安全子域 ? 內(nèi)部安全域劃分要考慮用戶接入情況 ? 安全域劃分要利于安全設(shè)備的部署 ? 安全域劃分要保障業(yè)務(wù)正常開展 23 網(wǎng)絡(luò)安全區(qū)域劃分詳細(xì)說明 ? 接入安全域:包括外部單位接入、機(jī)關(guān)接入和外聯(lián)單位接入 ? 一般安全域:包括網(wǎng)絡(luò)數(shù)據(jù)交換區(qū)、基本服務(wù)區(qū)和安全管理區(qū) ? 核心安全域:核心業(yè)務(wù)區(qū) 24 1. 應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能; 2. 應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的允許 /拒絕訪問的能力,控制粒度為 端口級; 3. 應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實(shí)現(xiàn)對應(yīng)用層HTTP、 FTP、 TELNET、 SMTP、 POP3等協(xié)議命令級的控制; 4. 應(yīng)在會(huì)話處于非活躍一定時(shí)間或會(huì)話結(jié)束后終止網(wǎng)絡(luò)連接; 5. 應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù); 6. 重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙; 7. 應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個(gè)用戶; 8. 應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。 訪問控制 網(wǎng)絡(luò)安全需求分析 25 1. 應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄; 2. 審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息; 3. 應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表; 4. 應(yīng)對審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。 安全審計(jì) 網(wǎng)絡(luò)安全需求分析 26 1. 應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷; 2. 應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查 ,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。 邊界完整性檢查S3 網(wǎng)絡(luò)安全需求分析 27 1. 應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1