信息網(wǎng)絡(luò)面臨的威脅與信息網(wǎng)絡(luò)安全體系建設(shè)_第1頁
信息網(wǎng)絡(luò)面臨的威脅與信息網(wǎng)絡(luò)安全體系建設(shè)_第2頁
信息網(wǎng)絡(luò)面臨的威脅與信息網(wǎng)絡(luò)安全體系建設(shè)_第3頁
信息網(wǎng)絡(luò)面臨的威脅與信息網(wǎng)絡(luò)安全體系建設(shè)_第4頁
信息網(wǎng)絡(luò)面臨的威脅與信息網(wǎng)絡(luò)安全體系建設(shè)_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

信息網(wǎng)絡(luò)面臨的威脅與

信息網(wǎng)絡(luò)平安體系建設(shè)信息與網(wǎng)絡(luò)中心商爾從2021年1月4日議題信息網(wǎng)絡(luò)面臨的威脅信息網(wǎng)絡(luò)平安體系框架信息網(wǎng)絡(luò)平安體系建設(shè)實踐信息網(wǎng)絡(luò)面臨的威脅面臨的威脅(1)面臨的威脅(1)信息網(wǎng)絡(luò)平安體系框架信息網(wǎng)絡(luò)平安體系框架信息網(wǎng)絡(luò)平安體系根底信息網(wǎng)絡(luò)平安體系框架內(nèi)容信息網(wǎng)絡(luò)全體系根底(1)ISO/IEC13335:2004InformationTechnology–SecurityTechniques–Managementofinformationandcommunicationstechnologysecurity–Part1ISO/IEC17799:2005Informationtechniques―Securitytechniques―Codeofpracticeforinformationsecuritymanagement(2ndedition)ISO/IEC27001:2005InformationTechnology–SecurityTechniques–InformationSecurityManagementSystems–RequirementsJanvanBon,ITServiceManagement:anintroductionbasedonITIL信息網(wǎng)絡(luò)全體系根底(2)GoverningforEnterpriseSecurity(GES)ImplementationGuide,JuliaH.Allen,CarnegieMellonUniversity,SoftwareEngineeringInstitute,CERT?,Feb2007HandbookforComputerSecurityIncidentResponseTeams(CSIRTs),CarnegieMellonSoftwareEngineeringInstitute,University.2Edition:April2003BuildingADisaster-ResistantUniversity,FEMA,August2003AStep-by-StepApproachonHowtoSetUpACSIRT,ENISA,2006信息網(wǎng)絡(luò)全體系根底(3)信息網(wǎng)絡(luò)平安體系框架內(nèi)容(1)資料來源:ISO/IEC17799(2005)信息網(wǎng)絡(luò)平安體系框架內(nèi)容(2)信息網(wǎng)絡(luò)平安體系框架內(nèi)容(3)響應(yīng)平安響應(yīng)事件及災(zāi)難恢復(fù)幫助臺信息網(wǎng)絡(luò)平安體系建設(shè)信息網(wǎng)絡(luò)平安體系建設(shè)認(rèn)識當(dāng)前的劣勢與時機(jī)信息平安體系討論確定框架及優(yōu)先開展的方向認(rèn)識當(dāng)前的劣勢與時機(jī)Strengths優(yōu)勢Opportunities時機(jī)Weakness劣勢Threats威脅IT產(chǎn)品脆弱性存在病毒、蠕蟲、木馬間諜軟件、“網(wǎng)絡(luò)釣魚〞黑客入侵、垃圾郵件不平安的文化意識錯誤的平安意識資金投入有保證IT根底架構(gòu)體系逐步完善具備一定經(jīng)驗和素質(zhì)的團(tuán)隊IT效勞管理初步成效知識庫逐步完善信息平安體系討論2007年8月20日,第3屆戰(zhàn)略研討會2007年11月1日,信息網(wǎng)絡(luò)平安小組會議2007年11月23日,學(xué)校校園網(wǎng)絡(luò)平安管理領(lǐng)導(dǎo)小組確定框架及優(yōu)先開展的方向頂層設(shè)計逐步完善體系框架建立第一道防線——平安意識堅守原有陣地——防護(hù)與響應(yīng)效勞建立最后一道防線——業(yè)務(wù)連續(xù)性方案在成功的根底上努力擴(kuò)大成果第一道防線—平安意識(1)第一道防線—平安意識(2)第一道防線—平安意識(3)第一道防線—平安意識(4)第一道防線—平安意識(5)第一道防線—平安意識(6)中心內(nèi)部2007年10月12日下午員工信息平安教育2007年10月28日晚南校區(qū)學(xué)生助理2007年12月26日下午北校區(qū)效勞人員及學(xué)生助理新生培訓(xùn)珠海校區(qū):21場培訓(xùn),總?cè)藬?shù)3987,包括所有新生(20分鐘培訓(xùn)含信息平安)東校區(qū):19場培訓(xùn),總?cè)藬?shù)約4600,包括所有新生(10分鐘培訓(xùn)含信息平安)新生培訓(xùn)中信息平安內(nèi)容信息平安的根本概念改善信息平安的好處無視信息平安的后果改善信息平安的正確方法信息內(nèi)容守法是重要組成局部遇到問題的溝通途徑第一道防線—平安意識(6)2007年11月22日,學(xué)校網(wǎng)站管理員信息網(wǎng)絡(luò)平安會議第一道防線—平安意識(6)海報:提醒關(guān)注簡報:建立意識小冊子:掌握方法網(wǎng)站:提供信息幫助臺:提供效勞原有陣地—防護(hù)響應(yīng)效勞(1)原有陣地—防護(hù)響應(yīng)效勞(2)改變恐懼與歧視心理CSIRT近期改善的目標(biāo)分類收集信息分析、協(xié)調(diào)協(xié)作解決與恢復(fù)建議、披露與公告(結(jié)合風(fēng)險評估)培訓(xùn)與意識教育最后的防線—業(yè)務(wù)連續(xù)性方案災(zāi)難備份是業(yè)務(wù)連續(xù)性方案的核心后備數(shù)據(jù)中心根底設(shè)施的論證、設(shè)計工作,建設(shè)工作即將展開業(yè)務(wù)連續(xù)性方案的風(fēng)險評估及災(zāi)備方案在近期繼續(xù)進(jìn)行平安事件緊急響應(yīng)案例平安事件緊急響應(yīng)案例(1)2007年12月17日下午17時接報影響度較大ARP欺騙ARP欺騙伴隨頁面惡意代碼CSIRT認(rèn)為是新的威脅類型要進(jìn)行緊急響應(yīng),定位封鎖平安事件緊急響應(yīng)案例(2)2007年12月18日-19日提交樣本進(jìn)行測試證實是新威脅,蠕蟲惡毒頑固大局部防病毒軟件無法檢出令平安措施實效并下載ARP木馬病毒去除及恢復(fù)的方法,風(fēng)險評估〔預(yù)防〕2007年12月19日下午17時發(fā)布警告“關(guān)于防范蠕蟲病毒的緊急通知〞平安事件緊急響應(yīng)案例(3)去除病毒及恢復(fù)的方法風(fēng)險評估、培訓(xùn)、披露、公告200

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論