【正文】
収起進攻,以比從前更大的規(guī)模來進攻叐害者。 防火墻及黑客攻擊手段 防御體系的建立 S 安全防御體系的 建立 S 電子政務系統安全管理的實施步驟 安全 防御體系的建立 ( 1)電子政務系統監(jiān)測。 S 一旦電子政務系統選用相關的安全產品、安全技術并開始運轉后,相關使用人員就應該執(zhí)行安全制度,按照安全實施與管理的流程進行操作。 S 電子政務事故響應:響應與恢復是保障網絡安全性的 重要 步驟。響應是指發(fā)生安全事故后的緊急 處理程序。 安全 防御體系的建立 安全 防御體系的建立 ( 2)電子政務安全管理中心:領導整個安全隊伍,分配任務并審計執(zhí)行情況,負責上報安全狀況或進一步向其他組織尋求援助和咨詢; ( 3)入侵預警和跟蹤小組:重點預防網絡入侵; ( 4)病毒預警和防護小組:重點進行各種病毒的防護; ( 5)漏洞掃描小組:通過各種工具進行系統漏洞掃描,包括操作系統漏洞和數據庫漏洞以及應用系統的漏洞; ( 6)跟蹤小組:對入侵者進行跟蹤,取得入侵證據; 安全管理 的實施步驟 ( 7)其他安全響應小組:電子政務系統恢復是指將受損失的系統復原到發(fā)生安全事故以前的狀態(tài) 安全管理 的實施步驟 電子政務系統安全管理的實施步驟 ( 1)確定面臨的各種攻擊和風險 S 電子政務系統安全的設計和實現必須根據具體的系統和環(huán)境,考察、分析、評估、檢測(包括模擬攻擊)和確定系統存在的安全漏洞和安全威脅; ( 2)明確安全策略 S 安全策略是電子政務系統安全設計的目標和原則,是對應用系統完整的安全解決方案。安全策略要綜合以下幾方面優(yōu)化確定: 安全管理 的實施步驟 S 系統整體安全性,由應用環(huán)境和用戶需求決定,包括各個安全機制的子系統的安全目標和性能指標: S 對原系統的運行造成的負荷和影響,如網絡通信時延、數據擴展等; S 便于網絡管理人員進行控制、管理和配置; S 可擴展的編程接口,便于系統的更新和升級; S 用戶界面的友好性和使用方便性; S 投資總額和工程時間等。 安全管理 的實施步驟 ( 3)建立電子政務系統的安全模型 S 模型的建立可以使復雜的問題簡化,更好地解決和安全策略有關的問題: ( 4)選擇并實現安全服務 S 這是現代密碼技術的具體應用,也是信息安全的保障。 ( 5)將安全服務配置到具體協議里 S 安全體制和密碼技術本身不能解決信息安全問題,必須在一個完整、全面、安全的安全協議里實現。安全協議是安全策略的最終實現形式,構成整個系統的安全環(huán)境。 安全管理 的實施步驟 S Thanks! S 演講完畢,謝謝觀看!