【正文】
全策略。網(wǎng)絡(luò)訪(fǎng)問(wèn)安全保護(hù)管理 l 數(shù)據(jù)加密 l 包過(guò)濾技術(shù) l 主機(jī)認(rèn)證 l 用戶(hù)認(rèn)證 l 密鑰認(rèn)證 防火墻的管理 l 功能: IP包過(guò)濾 地址轉(zhuǎn)換l 訪(fǎng)問(wèn)控制l 防火墻系統(tǒng)的配置采用如下安全機(jī)制:l 用戶(hù)可訪(fǎng)問(wèn)的范圍,即指明用戶(hù)可以訪(fǎng)問(wèn)的主機(jī)和網(wǎng)絡(luò) 。l 防火墻系統(tǒng)對(duì)違反規(guī)則網(wǎng)絡(luò)行為的響應(yīng)動(dòng)作 。提供詳細(xì)的日志信息,并在攻擊發(fā)生時(shí)實(shí)時(shí)報(bào)警l 同時(shí),網(wǎng)絡(luò)安全管理平臺(tái)能夠通過(guò)集中統(tǒng)一的界面對(duì)入侵檢測(cè)系統(tǒng)進(jìn)行策略配置、日志查詢(xún)、系統(tǒng)告警等操作,并保證入侵檢測(cè)設(shè)備不被惡意用戶(hù)攻擊安全審計(jì)管理 l 安全審計(jì)定義為系統(tǒng)中發(fā)生安全事件的記錄和分析處理過(guò)程。最終安全響應(yīng)人員應(yīng)能分析出入侵者利用了什么辦法入侵系統(tǒng)以及盡可能查出入侵的源頭 l 風(fēng)險(xiǎn)評(píng)估 l 脆弱性測(cè)試 l 自評(píng)估 l 性能審計(jì) 應(yīng)急響應(yīng)及管理 l 組建事故響應(yīng)小組 l 跟蹤最新的事故和入侵跡象,將事故通知給其他人 l 估計(jì)事故損失并應(yīng)付事故;從事故中恢復(fù)系統(tǒng) 防病毒系統(tǒng) 管理l 根據(jù)公安部發(fā)布的《計(jì)算機(jī)病毒防治管理辦法》和標(biāo)準(zhǔn) GA243— 2023 :《計(jì)算機(jī)病毒防治產(chǎn)品評(píng)級(jí)準(zhǔn)則》,對(duì)所有病毒的可能入侵點(diǎn)加以控制 l 計(jì)算機(jī)病毒防治系統(tǒng)應(yīng)當(dāng)具備定期掃描功能和實(shí)時(shí)檢測(cè)功能 l 應(yīng)當(dāng)優(yōu)先選用能夠自動(dòng)網(wǎng)上升級(jí)的病毒防治系統(tǒng)安全管理的制度 l 安全管理機(jī)構(gòu)的設(shè)立 l 安全管理原則 : 多人原則 ; 任期有限原則 ; 職責(zé)分離原則 ;l 網(wǎng)絡(luò)安全管理員制度 口令管理制度 ; 授權(quán)訪(fǎng)問(wèn)管理制度 ; 網(wǎng)絡(luò)系統(tǒng)監(jiān)控制度 ; 安全事件響應(yīng)制度; 審計(jì)管理制度 ;l 系統(tǒng)運(yùn)行期間的定期檢測(cè)和升級(jí)制度 網(wǎng)絡(luò)安全管理工作的考核 l 考核依據(jù): 根據(jù)《互聯(lián)網(wǎng)維護(hù)規(guī)程》和《互聯(lián)網(wǎng)省際骨干網(wǎng)運(yùn)行維護(hù)管理辦法(暫行)》,對(duì)各級(jí)安全組織的安全策略執(zhí)行情況實(shí)施考核 l 考核目的: 建立安全系統(tǒng)的考核獎(jiǎng)懲規(guī)定。堅(jiān)持考核與獎(jiǎng)勵(lì)、處罰掛鉤,獎(jiǎng)勵(lì)先進(jìn)、處罰落后的原則 l 考核范圍: 考核范圍包括相關(guān)的省級(jí)安全組織、人員、安全管理制度、工作流程、具體安全措施等 l 考核內(nèi)容 :l 各項(xiàng)安全管理制度的建立情況;l 根據(jù)相應(yīng)安全管理制度,建立的具體安全措施的執(zhí)行到位情況;l 安全事件出現(xiàn)情況,包括本網(wǎng)范圍內(nèi)安全事件影響程度和出現(xiàn)次數(shù);l 處理安全事件的能力,包括出現(xiàn)安全事件的處理情況和處理時(shí)間;l 各級(jí)相關(guān)的安全組織的建立和人員配備的落實(shí)情況; 各項(xiàng)安全管理技術(shù)手段的落實(shí)和配備情況;相應(yīng)人員遵循工作流程操作的情況;應(yīng)急計(jì)劃的制定和執(zhí)行的到位情況演講完畢,謝謝觀看!