【正文】
収起進攻,以比從前更大的規(guī)模來進攻叐害者。 防火墻及黑客攻擊手段 防御體系的建立 S 安全防御體系的 建立 S 電子政務(wù)系統(tǒng)安全管理的實施步驟 安全 防御體系的建立 ( 1)電子政務(wù)系統(tǒng)監(jiān)測。 S 一旦電子政務(wù)系統(tǒng)選用相關(guān)的安全產(chǎn)品、安全技術(shù)并開始運轉(zhuǎn)后,相關(guān)使用人員就應(yīng)該執(zhí)行安全制度,按照安全實施與管理的流程進行操作。 S 電子政務(wù)事故響應(yīng):響應(yīng)與恢復(fù)是保障網(wǎng)絡(luò)安全性的 重要 步驟。響應(yīng)是指發(fā)生安全事故后的緊急 處理程序。 安全 防御體系的建立 安全 防御體系的建立 ( 2)電子政務(wù)安全管理中心:領(lǐng)導整個安全隊伍,分配任務(wù)并審計執(zhí)行情況,負責上報安全狀況或進一步向其他組織尋求援助和咨詢; ( 3)入侵預(yù)警和跟蹤小組:重點預(yù)防網(wǎng)絡(luò)入侵; ( 4)病毒預(yù)警和防護小組:重點進行各種病毒的防護; ( 5)漏洞掃描小組:通過各種工具進行系統(tǒng)漏洞掃描,包括操作系統(tǒng)漏洞和數(shù)據(jù)庫漏洞以及應(yīng)用系統(tǒng)的漏洞; ( 6)跟蹤小組:對入侵者進行跟蹤,取得入侵證據(jù); 安全管理 的實施步驟 ( 7)其他安全響應(yīng)小組:電子政務(wù)系統(tǒng)恢復(fù)是指將受損失的系統(tǒng)復(fù)原到發(fā)生安全事故以前的狀態(tài) 安全管理 的實施步驟 電子政務(wù)系統(tǒng)安全管理的實施步驟 ( 1)確定面臨的各種攻擊和風險 S 電子政務(wù)系統(tǒng)安全的設(shè)計和實現(xiàn)必須根據(jù)具體的系統(tǒng)和環(huán)境,考察、分析、評估、檢測(包括模擬攻擊)和確定系統(tǒng)存在的安全漏洞和安全威脅; ( 2)明確安全策略 S 安全策略是電子政務(wù)系統(tǒng)安全設(shè)計的目標和原則,是對應(yīng)用系統(tǒng)完整的安全解決方案。安全策略要綜合以下幾方面優(yōu)化確定: 安全管理 的實施步驟 S 系統(tǒng)整體安全性,由應(yīng)用環(huán)境和用戶需求決定,包括各個安全機制的子系統(tǒng)的安全目標和性能指標: S 對原系統(tǒng)的運行造成的負荷和影響,如網(wǎng)絡(luò)通信時延、數(shù)據(jù)擴展等; S 便于網(wǎng)絡(luò)管理人員進行控制、管理和配置; S 可擴展的編程接口,便于系統(tǒng)的更新和升級; S 用戶界面的友好性和使用方便性; S 投資總額和工程時間等。 安全管理 的實施步驟 ( 3)建立電子政務(wù)系統(tǒng)的安全模型 S 模型的建立可以使復(fù)雜的問題簡化,更好地解決和安全策略有關(guān)的問題: ( 4)選擇并實現(xiàn)安全服務(wù) S 這是現(xiàn)代密碼技術(shù)的具體應(yīng)用,也是信息安全的保障。 ( 5)將安全服務(wù)配置到具體協(xié)議里 S 安全體制和密碼技術(shù)本身不能解決信息安全問題,必須在一個完整、全面、安全的安全協(xié)議里實現(xiàn)。安全協(xié)議是安全策略的最終實現(xiàn)形式,構(gòu)成整個系統(tǒng)的安全環(huán)境。 安全管理 的實施步驟 S Thanks! S 演講完畢,謝謝觀看!