資源描述:
《網(wǎng)絡(luò)安全整體解決方案.ppt》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫(kù)。
1、第二部分網(wǎng)絡(luò)安全整體解決方案2004年8月講師:杜旭框架信息安全整體解決方案信息安全產(chǎn)品信息安全法規(guī)和標(biāo)準(zhǔn)信息安全整體解決方案信息化進(jìn)程安全方案的設(shè)計(jì)如何評(píng)價(jià)信息安全財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……操作系統(tǒng)平臺(tái)網(wǎng)絡(luò)平臺(tái)(網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)軟件)信息化的進(jìn)程財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……操作系統(tǒng)平臺(tái)分析財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……操作系統(tǒng)平臺(tái)網(wǎng)絡(luò)平臺(tái)(網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)軟件)操作系統(tǒng)平臺(tái)企業(yè)信息化稱度的標(biāo)志企業(yè)信息化程度越高企業(yè)對(duì)網(wǎng)絡(luò)、系統(tǒng)依賴越強(qiáng)安全而健壯的網(wǎng)絡(luò)是企業(yè)信息化的
2、前提和基礎(chǔ)那么怎樣來(lái)規(guī)劃和建設(shè)安全的網(wǎng)絡(luò)呢?我們今天的話題網(wǎng)絡(luò)系統(tǒng)現(xiàn)狀潛在的安全風(fēng)險(xiǎn)安全需求與目標(biāo)安全體系安全解決方案分析后得出進(jìn)行安全集成/應(yīng)用開(kāi)發(fā)安全方案設(shè)計(jì)信息安全方案的設(shè)計(jì)思路根據(jù)風(fēng)險(xiǎn)制定出建立相應(yīng)的提出安全服務(wù)網(wǎng)絡(luò)系統(tǒng)現(xiàn)狀企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)企業(yè)網(wǎng)絡(luò)中的應(yīng)用企業(yè)網(wǎng)絡(luò)的結(jié)構(gòu)特點(diǎn)企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)WWWMailDNS幀中繼DDNWWWMailDNSWWWMailDNS集團(tuán)總部省市公司地市公司省市公司企業(yè)網(wǎng)絡(luò)中的應(yīng)用操作系統(tǒng)平臺(tái)網(wǎng)絡(luò)平臺(tái)(網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)軟件)操作系統(tǒng)平臺(tái)財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……WEB應(yīng)用MAIL應(yīng)用FTP應(yīng)
3、用具體的業(yè)務(wù)應(yīng)用財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……WEB應(yīng)用MAIL應(yīng)用FTP應(yīng)用常規(guī)應(yīng)用企業(yè)網(wǎng)絡(luò)的結(jié)構(gòu)特點(diǎn)操作系統(tǒng)平臺(tái)網(wǎng)絡(luò)平臺(tái)(網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)軟件)操作系統(tǒng)平臺(tái)財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……WEB應(yīng)用MAIL應(yīng)用FTP應(yīng)用安全應(yīng)用財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……WEB應(yīng)用MAIL應(yīng)用FTP應(yīng)用安全網(wǎng)絡(luò)平臺(tái)安全操作系統(tǒng)平臺(tái)安全管理管理平臺(tái)管理平臺(tái)網(wǎng)絡(luò)面臨的安全風(fēng)險(xiǎn)管理平臺(tái)管理平臺(tái)操作系統(tǒng)平臺(tái)網(wǎng)絡(luò)平臺(tái)(網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)軟件)操作系統(tǒng)平臺(tái)財(cái)務(wù)軟件物流軟件OA系統(tǒng)電子政務(wù)……WEB應(yīng)用MAIL應(yīng)用FTP應(yīng)用財(cái)務(wù)軟件物流
4、軟件OA系統(tǒng)電子政務(wù)……WEB應(yīng)用MAIL應(yīng)用FTP應(yīng)用層次一層次二層次三層次四1.主體身份鑒別4.信息的機(jī)密性2.主體訪問(wèn)授權(quán)5.信息的完整性3.主體行為不可抵賴6……….1.系統(tǒng)的補(bǔ)丁4.數(shù)據(jù)庫(kù)的配置2.系統(tǒng)的增強(qiáng)5.數(shù)據(jù)庫(kù)的增強(qiáng)3.系統(tǒng)的配置6……….1.設(shè)備冗余3.安全路由5.抗電磁輻射7.安全訪問(wèn)2.線路冗余4.安全拓?fù)?.安全存儲(chǔ)8……1.安全法規(guī)3.安全管理人員5.安全評(píng)估2.安全管理制度4.安全監(jiān)督制度6.……設(shè)計(jì)規(guī)劃整體安全方案安全體系結(jié)構(gòu)安全方案設(shè)計(jì)原則安全機(jī)制和技術(shù)安全模型安全特性網(wǎng)絡(luò)層次系統(tǒng)單元身份鑒別訪問(wèn)控制數(shù)據(jù)完整
5、數(shù)據(jù)保密防止否認(rèn)跟蹤審計(jì)可靠可用通信平臺(tái)網(wǎng)絡(luò)平臺(tái)系統(tǒng)平臺(tái)應(yīng)用平臺(tái)安全管理物理層鏈路層網(wǎng)絡(luò)層傳輸層會(huì)話層表示層應(yīng)用層安全體系結(jié)構(gòu)安全方案設(shè)計(jì)原則需求、風(fēng)險(xiǎn)、代價(jià)平衡分析的原則綜合性、整體性原則一致性原則易操作性原則適應(yīng)性及靈活性原則多重保護(hù)原則分布實(shí)施原則安全機(jī)制和技術(shù)鑒別加密訪問(wèn)控制安全管理病毒防范數(shù)字簽名鏈路加密機(jī)IP協(xié)議加密機(jī)郵件加密文件加密防火墻遠(yuǎn)程用戶鑒別系統(tǒng)防病毒軟件防病毒制度密鑰管理安全評(píng)估安全服務(wù)入侵檢測(cè)遠(yuǎn)程用戶鑒別系統(tǒng)中科網(wǎng)威-時(shí)空防御模型時(shí)間針對(duì)網(wǎng)絡(luò)攻擊空間針對(duì)體系建設(shè)恢復(fù)評(píng)估防護(hù)響應(yīng)偵測(cè)前如何評(píng)價(jià)信息安全什么是安全信息安
6、全的目的什么是安全?新的安全定義及時(shí)的檢測(cè)就是安全及時(shí)的響應(yīng)就是安全PtDtPt:Protectiontime安全=及時(shí)的檢測(cè)和處理Pt>+RtDt:DetectiontimeRt:ResponsetimeDtRt說(shuō)明:黑客在到達(dá)攻擊目標(biāo)之前需要攻破很多的設(shè)備(路由器,交換機(jī))、系統(tǒng)(NT,UNIX)和放火墻等障礙,在黑客達(dá)到目標(biāo)之前的時(shí)間,我們稱之為防護(hù)時(shí)間Pt;在黑客攻擊過(guò)程中,我們檢測(cè)到他的活動(dòng)的所用時(shí)間稱之為Dt,檢測(cè)到黑客的行為后,我們需要作出響應(yīng),這段時(shí)間稱之為Rt.假如能做到Dt+Rt7、。PtDtRtDtPt>+Rt信息安全的目的進(jìn)不來(lái)拿不走改不了跑不了看不懂可審查小結(jié)安全方案的設(shè)計(jì)思路信息安全的評(píng)價(jià)準(zhǔn)則框架信息安全整體解決方案信息安全產(chǎn)品信息安全法規(guī)和標(biāo)準(zhǔn)中科網(wǎng)威信息安全產(chǎn)品“網(wǎng)威”防火墻“網(wǎng)威”入侵檢測(cè)“網(wǎng)威”安全評(píng)估安全服務(wù)防火墻簡(jiǎn)介什么是防火墻?為什么需要防火墻?我們需要什么樣的防火墻?傳統(tǒng)概念:什么是防火墻?防火墻最早被用于建筑物之間防止火勢(shì)蔓延;汽車(chē)工業(yè)中用于駕駛員與乘客之間進(jìn)行隔離;什么是防火墻?信任網(wǎng)絡(luò)防火墻非信任網(wǎng)絡(luò)防火墻是一種在信任網(wǎng)絡(luò)和非信任網(wǎng)絡(luò)之間實(shí)施安全防范的系統(tǒng)。防火墻的目的是在內(nèi)部、外部?jī)蓚€(gè)網(wǎng)絡(luò)
8、之間建立一個(gè)安全控制點(diǎn),通過(guò)允許、拒絕或重新定向經(jīng)過(guò)防火墻的數(shù)據(jù)流,對(duì)進(jìn)、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問(wèn)進(jìn)行審計(jì)和控制。網(wǎng)絡(luò)中的概念:為什么需要防火墻不安全因素網(wǎng)絡(luò)協(xié)議(T