freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

我國網(wǎng)絡(luò)犯罪現(xiàn)狀與內(nèi)部網(wǎng)絡(luò)安全管理模式探討-資料下載頁

2025-04-07 23:09本頁面
  

【正文】 應(yīng)按照一定的法律程序且根據(jù)相關(guān)技術(shù)手段及管理方法,進(jìn)行計(jì)算機(jī)信息系統(tǒng)安全調(diào)查,對遭受攻擊的系統(tǒng)進(jìn)行跟蹤調(diào)查分析,從而找出作案嫌疑人、恢復(fù)重建系統(tǒng)并追回?fù)p失。3.建立安全網(wǎng)管系統(tǒng) 深度防御與應(yīng)急保障體系相結(jié)合模式中有兩個關(guān)鍵環(huán)節(jié):一個是對實(shí)時的安全事件的掌控,另一個是后期的安全記錄審計(jì)。在具體實(shí)施內(nèi)部網(wǎng)絡(luò)監(jiān)管的問題上,最直接的方式是安裝安全網(wǎng)管系統(tǒng)。 那么,如何評價(jià)安全網(wǎng)管設(shè)備的優(yōu)劣呢?我們認(rèn)為一個比較好的安全網(wǎng)管系統(tǒng)應(yīng)該包括對對四種網(wǎng)絡(luò)事件的控制:①網(wǎng)絡(luò)安全事故控制:迅速實(shí)現(xiàn)對總體安全事故的定位。包括物理運(yùn)行的事故和軟件安全的事故;②用戶成員情況的掌握:對信息系統(tǒng)服務(wù)對象分析,隨時掌握用戶成員的情況;③網(wǎng)絡(luò)風(fēng)險(xiǎn)控制:通過在實(shí)時的對入侵事件的檢測和記錄,掌握因網(wǎng)絡(luò)非法訪問、內(nèi)部資料竊取及其他安全違規(guī)事件而產(chǎn)生的網(wǎng)絡(luò)風(fēng)險(xiǎn);④威脅對象控制:通過對入侵事件的后期審計(jì),對可能的危險(xiǎn)對象進(jìn)行信息收集和調(diào)查。 第四點(diǎn)非常重要,它可以為以后的安全取證提供詳實(shí)的依據(jù)。舉一個最近發(fā)生的案例:在我國某軍工企業(yè)里,一個企業(yè)職員在該領(lǐng)導(dǎo)的計(jì)算機(jī)中安裝了特殊的后門程序,分析下載最新的文檔程序。我們前面分析過,這種情況通常難以發(fā)現(xiàn)。但在這個案例中,通過取證工具,對網(wǎng)管記錄分析后及時發(fā)現(xiàn)了案情并迅速予以偵破。六、結(jié) 論 通過以上分析,我們可以得出這樣的結(jié)論:不論微軟的網(wǎng)絡(luò)操作系統(tǒng)還是其他OA系統(tǒng),都有一定的安全管理功能,但是配置的過程比較繁瑣。例如,去年的“沖擊波”病毒爆發(fā)之前,我們已經(jīng)發(fā)現(xiàn)RPC溢出漏洞對政府的網(wǎng)絡(luò)將發(fā)生嚴(yán)重危害。雖然我們對某些信息網(wǎng)絡(luò)中心存在該安全的漏洞問題進(jìn)行了預(yù)警,也得到了對方單位迅速的響應(yīng)。然而,“沖擊波”病毒爆發(fā)后,這些單位依然有很多系統(tǒng)受到了巨大沖擊。原因是系統(tǒng)管理員們只把發(fā)現(xiàn)漏洞的少數(shù)計(jì)算機(jī)安裝了補(bǔ)丁,但網(wǎng)絡(luò)中數(shù)量龐大的用戶計(jì)算機(jī)卻難以統(tǒng)一管理。結(jié)果病毒爆發(fā)后,整個網(wǎng)絡(luò)系統(tǒng)陷于癱瘓?,F(xiàn)在,可以通過安全網(wǎng)管系統(tǒng)協(xié)助管理人員了解哪些資料需要保護(hù),它們存儲的位置以及如何達(dá)到所需的防護(hù)等級。該系統(tǒng)還可在規(guī)劃、部署與維護(hù)安全技術(shù)及電子資產(chǎn)方面,協(xié)助節(jié)省所需耗費(fèi)的時間與資金。 目前市場上相關(guān)的安全網(wǎng)管產(chǎn)品非常豐富,例如CA-eTrust系統(tǒng)等有些國外的產(chǎn)品還強(qiáng)調(diào)提供強(qiáng)大網(wǎng)絡(luò)監(jiān)視功能,實(shí)現(xiàn)最嚴(yán)格的用戶審計(jì)。 通過以上分析,我們還應(yīng)該認(rèn)識到,安裝安全網(wǎng)管系統(tǒng)最終目的不僅是加大安全事件的控制力度,而且做到“以安全促管理”。 象上面提到的深度防御原則可以使安全網(wǎng)管系統(tǒng)成為具有統(tǒng)一管理、綜合安全決策、統(tǒng)一調(diào)度各個信息部件的功能的管理平臺,以此實(shí)現(xiàn)安全關(guān)系管理(SRM)。特別是在政府部門中,可將傳統(tǒng)的安全保密機(jī)制平移到網(wǎng)絡(luò)系統(tǒng)上,將人、技術(shù)、運(yùn)行三者良好統(tǒng)一起來,從而在整個系統(tǒng)中實(shí)現(xiàn)更高一級的信息系統(tǒng)安全工程(ISSE)。為了達(dá)到這個目標(biāo),需要安全廠商和信息管理者以及部門的主管共同實(shí)現(xiàn)。 特別是要注意安全員的選擇,這一崗位人員要求技術(shù)過硬、品德高尚、責(zé)任心強(qiáng)。當(dāng)然,這也是對所有從事信息安全工作人員共同的要求。9 / 9
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1