freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

我國(guó)網(wǎng)絡(luò)犯罪現(xiàn)狀與內(nèi)部網(wǎng)絡(luò)安全管理模式探討-資料下載頁(yè)

2025-04-07 23:09本頁(yè)面
  

【正文】 應(yīng)按照一定的法律程序且根據(jù)相關(guān)技術(shù)手段及管理方法,進(jìn)行計(jì)算機(jī)信息系統(tǒng)安全調(diào)查,對(duì)遭受攻擊的系統(tǒng)進(jìn)行跟蹤調(diào)查分析,從而找出作案嫌疑人、恢復(fù)重建系統(tǒng)并追回?fù)p失。3.建立安全網(wǎng)管系統(tǒng) 深度防御與應(yīng)急保障體系相結(jié)合模式中有兩個(gè)關(guān)鍵環(huán)節(jié):一個(gè)是對(duì)實(shí)時(shí)的安全事件的掌控,另一個(gè)是后期的安全記錄審計(jì)。在具體實(shí)施內(nèi)部網(wǎng)絡(luò)監(jiān)管的問(wèn)題上,最直接的方式是安裝安全網(wǎng)管系統(tǒng)。 那么,如何評(píng)價(jià)安全網(wǎng)管設(shè)備的優(yōu)劣呢?我們認(rèn)為一個(gè)比較好的安全網(wǎng)管系統(tǒng)應(yīng)該包括對(duì)對(duì)四種網(wǎng)絡(luò)事件的控制:①網(wǎng)絡(luò)安全事故控制:迅速實(shí)現(xiàn)對(duì)總體安全事故的定位。包括物理運(yùn)行的事故和軟件安全的事故;②用戶成員情況的掌握:對(duì)信息系統(tǒng)服務(wù)對(duì)象分析,隨時(shí)掌握用戶成員的情況;③網(wǎng)絡(luò)風(fēng)險(xiǎn)控制:通過(guò)在實(shí)時(shí)的對(duì)入侵事件的檢測(cè)和記錄,掌握因網(wǎng)絡(luò)非法訪問(wèn)、內(nèi)部資料竊取及其他安全違規(guī)事件而產(chǎn)生的網(wǎng)絡(luò)風(fēng)險(xiǎn);④威脅對(duì)象控制:通過(guò)對(duì)入侵事件的后期審計(jì),對(duì)可能的危險(xiǎn)對(duì)象進(jìn)行信息收集和調(diào)查。 第四點(diǎn)非常重要,它可以為以后的安全取證提供詳實(shí)的依據(jù)。舉一個(gè)最近發(fā)生的案例:在我國(guó)某軍工企業(yè)里,一個(gè)企業(yè)職員在該領(lǐng)導(dǎo)的計(jì)算機(jī)中安裝了特殊的后門(mén)程序,分析下載最新的文檔程序。我們前面分析過(guò),這種情況通常難以發(fā)現(xiàn)。但在這個(gè)案例中,通過(guò)取證工具,對(duì)網(wǎng)管記錄分析后及時(shí)發(fā)現(xiàn)了案情并迅速予以偵破。六、結(jié) 論 通過(guò)以上分析,我們可以得出這樣的結(jié)論:不論微軟的網(wǎng)絡(luò)操作系統(tǒng)還是其他OA系統(tǒng),都有一定的安全管理功能,但是配置的過(guò)程比較繁瑣。例如,去年的“沖擊波”病毒爆發(fā)之前,我們已經(jīng)發(fā)現(xiàn)RPC溢出漏洞對(duì)政府的網(wǎng)絡(luò)將發(fā)生嚴(yán)重危害。雖然我們對(duì)某些信息網(wǎng)絡(luò)中心存在該安全的漏洞問(wèn)題進(jìn)行了預(yù)警,也得到了對(duì)方單位迅速的響應(yīng)。然而,“沖擊波”病毒爆發(fā)后,這些單位依然有很多系統(tǒng)受到了巨大沖擊。原因是系統(tǒng)管理員們只把發(fā)現(xiàn)漏洞的少數(shù)計(jì)算機(jī)安裝了補(bǔ)丁,但網(wǎng)絡(luò)中數(shù)量龐大的用戶計(jì)算機(jī)卻難以統(tǒng)一管理。結(jié)果病毒爆發(fā)后,整個(gè)網(wǎng)絡(luò)系統(tǒng)陷于癱瘓?,F(xiàn)在,可以通過(guò)安全網(wǎng)管系統(tǒng)協(xié)助管理人員了解哪些資料需要保護(hù),它們存儲(chǔ)的位置以及如何達(dá)到所需的防護(hù)等級(jí)。該系統(tǒng)還可在規(guī)劃、部署與維護(hù)安全技術(shù)及電子資產(chǎn)方面,協(xié)助節(jié)省所需耗費(fèi)的時(shí)間與資金。 目前市場(chǎng)上相關(guān)的安全網(wǎng)管產(chǎn)品非常豐富,例如CA-eTrust系統(tǒng)等有些國(guó)外的產(chǎn)品還強(qiáng)調(diào)提供強(qiáng)大網(wǎng)絡(luò)監(jiān)視功能,實(shí)現(xiàn)最嚴(yán)格的用戶審計(jì)。 通過(guò)以上分析,我們還應(yīng)該認(rèn)識(shí)到,安裝安全網(wǎng)管系統(tǒng)最終目的不僅是加大安全事件的控制力度,而且做到“以安全促管理”。 象上面提到的深度防御原則可以使安全網(wǎng)管系統(tǒng)成為具有統(tǒng)一管理、綜合安全決策、統(tǒng)一調(diào)度各個(gè)信息部件的功能的管理平臺(tái),以此實(shí)現(xiàn)安全關(guān)系管理(SRM)。特別是在政府部門(mén)中,可將傳統(tǒng)的安全保密機(jī)制平移到網(wǎng)絡(luò)系統(tǒng)上,將人、技術(shù)、運(yùn)行三者良好統(tǒng)一起來(lái),從而在整個(gè)系統(tǒng)中實(shí)現(xiàn)更高一級(jí)的信息系統(tǒng)安全工程(ISSE)。為了達(dá)到這個(gè)目標(biāo),需要安全廠商和信息管理者以及部門(mén)的主管共同實(shí)現(xiàn)。 特別是要注意安全員的選擇,這一崗位人員要求技術(shù)過(guò)硬、品德高尚、責(zé)任心強(qiáng)。當(dāng)然,這也是對(duì)所有從事信息安全工作人員共同的要求。9 / 9
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1