{企业通用培训}网络安全基础培训

上传人:精****库 文档编号:140461444 上传时间:2020-07-29 格式:PPTX 页数:66 大小:3MB
返回 下载 相关 举报
{企业通用培训}网络安全基础培训_第1页
第1页 / 共66页
{企业通用培训}网络安全基础培训_第2页
第2页 / 共66页
{企业通用培训}网络安全基础培训_第3页
第3页 / 共66页
{企业通用培训}网络安全基础培训_第4页
第4页 / 共66页
{企业通用培训}网络安全基础培训_第5页
第5页 / 共66页
点击查看更多>>
资源描述

《{企业通用培训}网络安全基础培训》由会员分享,可在线阅读,更多相关《{企业通用培训}网络安全基础培训(66页珍藏版)》请在金锄头文库上搜索。

1、安全培训之一 -网络安全基础,主讲:陈翔 网安科技,2020/7/29,大 纲,网络安全背景分析 安全基本理论 教育系统拓扑 安防体系,2020/7/29,校园网特点 现在,地域: 高校合并、新校区扩建 应用:网上游戏、网上视频、BT/emule、学术研究 QoS:不同应用需要不同的时延、带宽 安全:病毒频繁爆发、工具软件、学生特点 由IPv4向IPv6进行逐步过渡,2020/7/29,现在需要,过去,业务驱动 可运营,可用 可管理 安全 易维护 准确灵活计费 有效的业务支撑,校园网建设的转变,2020/7/29,学校网络结构和系统应用,教学局域网:可由计算机中心、多校园网一般由两部分构成。一

2、部分是内部网(称校园网内部网),包含教学局域网、图书馆局域网、办公自动化局域网等几个物理隔离网络;另一部分是外部网(称校园网外部网),包括一些公开服务器,并负责与中国教育和科研网和INTERNET的连接以及远程移动办公用户等的接入等,2020/7/29,媒体教室、语音教室、各系班计算机房等构成,保证正常教学和学生上机。使教学人员能够利用计算机备课,制作多媒体课件并开展教学。图书馆局域网:一般由服务器和客户机构成,以实现图书馆自动化管理。保证图书馆内部业务计算机网络化管理和在校园网上实现书刊目录及部分文献参考全文检索及浏览等应用。,2020/7/29,办公自动化局域网:包括办公自动化和教学管理服

3、务器,客户机。通过办公自动化软件,开展公文管理、会议管理、档案管理和个人办公管理的办公自动化的应用。实现包括教学管理、科研管理、学员管理、资产管理、人事管理、党务管理、财务管理、后勤管理等应用,形成院校的管理信息系统。,2020/7/29,各类应用服务器,2020/7/29,外部网一般通过外部网交换机,连接因特网服务器构成一个独立网段。边界路由器通过DDN专线与中国教育和科研网(或其它网络)连接,实现与因特网互联。远程访问服务器连入公用电话网(PSNTGSM),使院外授权用户(含院内职工在宿舍或出差)用拔号方式访问校园网。,2020/7/29,安全产品分布图,结论:防火 墙、IDS、防病 毒是

4、首选的安 全产品,使用计费系统,过滤王,2020/7/29,网络安全教育,2020/7/29,学校安全问题,1.网络安全方面的投入严重不足,没有系统的网络安全设施配备。大多数高校网络建设经费严重不足,有限的经费也主要投在网络设备上,对于网络安全建设一直没有比较系统的投入。校园网还基本处在一个开放的状态,没有任何有效的安全预警手段和防范措施。,2020/7/29,2.学校的上网场所管理较混乱,.,各校园网内有一批直接接入校园网的机房平时提供给学生和教职员工上网、学习。但是,由于缺乏统一的管理软件和监控、日志系统,这些机房的管理基本处在各自为政的状态。绝大多数的机房的登记管理制度存在严重漏洞,上网

5、用户的身份无法唯一识别;另外,由于机房的计算机为了管理上的方便,基本上都投入了大批资金安装了还原卡,计算机关机后启动即恢复到初始状态,但这在安全管理上就形成了很大的漏洞,无法按照安全部门要求保留至少三个月以上的上机和上网日志;更有甚者,个别机房甚至私自接入了互联网,绕开了学校的统一管理和国家相关部门的监管,存在极大的安全隐患。,2020/7/29,3.电子邮件系统极不完善,无任何安全管理和监控的手段,近些时候,通过电子邮件系统散发反动,色情言论和材料以及散步谣言等情况愈发严重。 但大多数校园网邮件系统依然采用互联网上下载的免费版本的邮件系统,由于是免费的软件,既不能提供自身完善的安全防护,更没

6、有提供任何针对用户来往信件过滤、监控和管理的手段,完全不符合公安部门提出的安全邮件系统的要求,出现问题无法及时有效的解决,2020/7/29,4.网络病毒泛滥,网络在提供给大家的方便的同时,也变成了病毒传递的最快捷的途径。随着网络飞速发展、网络病毒的编制者水平的提高以及近几年网络病毒和黑客软件的结合,网络病毒的爆发直接导致用户的隐私和重要数据外泄。同时还极大的消耗了网络资源;造成网络性能急剧下降;从 “红色代码”、“尼姆达”到“爱之门”等网络病毒的爆发中可以看出,网络病毒的防范任务越来越严峻。而病毒防范的措施也不能仅仅靠原来单机的方式,必须是一种集中管理,统一升级,统一监控的针对网络的防病毒体

7、系。,2020/7/29,5.网络安全意识淡薄,没有指定完善的网络安全管理制度,校园网络上的攻击、侵入他人机器,盗用他人帐号非法使用网络、非法获取未授权的文件、通过邮件等方式进行骚扰和人身攻击等事件经常发生、屡见不鲜,以福建省省网中心之一的大学网络中心做过的统计,该校主要的几个应用服务器平均一个星期会经受到数千次甚至上万次的非常访问尝试,而其中一大部分的非法访问源自校内,说明校园网络上的用户安全意识淡薄;另外,没有制定完善而严格的网络安全制度,各校园网在安全管理上也没有任何标准,这也是网络安全问题泛滥的一个重要原因。,2020/7/29,解决网络安全问题涉及的方面,法制建设问题:约束黑客行为等

8、 组织建设问题:建立快速响应体系 标准资质认证:产品、服务标准 系统评估问题:安全隐患与信息价值 平台建设问题:CERT、反入侵、反病毒等安全中心 科 研 支 撑:专项基金、支持科研及自有力量的科研投入 人力资源建设:建立专家队伍、开展培训工作,2020/7/29,网络安全的定义,网络安全的五要素包括: 机密性:确保信息不暴露给未授权的实体或进程。 完整性:只有得到允许的人才能修改数据,并且能够判别出数据是否已被篡改。 可用性:得到授权的实体在需要时可访问数据,即攻击者不能占用所有的资源而阻碍授权者的工作。 即服务不中断。 可控性:可以控制授权范围内的信息流向及行为方式。 可审查性:对出现的网

9、络安全问题提供调查的依据和手段。,2020/7/29,网络安全的分层防护体系,2020/7/29,我们的方案思路,网络系统现状,安全风险评估,安全需求与目标,安全体系,安全解决方案,网络安全的实现,安全服务,2020/7/29,安全体系,2020/7/29,教育网络安全防护策略,本 章 概 要,网络安全策略是安全管理体系和网络安全技术的综合。本章将就企业范围的网络安全策略进行阐述,着重介绍以下几方面:,企业安全防护体系的构成 建立安全的企业网络 安防工作是一个过程,2020/7/29,教育网络安全防护策略,先进的网络安全技术是企业网络安全的基础 完善的安全管理体系是网络安全的必要条件 安全防护

10、工作是一个周而复始、循环上升的过程,2020/7/29,教育安全防护体系的构成,安全防护体系,教育安全防护体系的主要构成因素,人,制度,技术,2020/7/29,人:安防体系的根本动力,人是安防体系中的最薄弱环节,对安全防护工作重视的领导是安防工作顺利推进的主要动力; 有强烈安全防护意识的员工是企业安防体系得以切实落实的基础; 杜绝企业内部员工攻击网络系统是加强安全防护的一项重要工作。,2020/7/29,人:安防体系的根本动力,加强安全教育、提高网络安全意识,启蒙为安全培训工作打基础,端正对企业的态度,让他们充分认识到安防工作的重要意义及在不重视安防工作的危险后果。 培训传授安全技巧,使其更

11、好的完成自己的工作。 教育目标是培养IT安防专业人才,重点在于拓展应付处理复杂多变的攻击活动的能力和远见。,2020/7/29,制度:安防体系的基础,减轻或消除员工和第三方的法律责任 对保密信息和无形资产加以保护 防止浪费企业的计算机资源,安防制度的定义和作用,安防制度是这样一份或一套文档,它从整体上规划出在企业内部实施的各项安防控制措施。 安防制度的作用主要有:,2020/7/29,制度:安防体系的基础,安防制度的生命周期,安防制度的生命周期包括制度的制定、推行和监督实施。,第一阶段:规 章制度的制定。本阶段以风险评估工作的结论为依据制定出消除、 减轻和转移风险所需要的安防 控制措施。,第二

12、阶段:企业发布执行的规章制度,以及配套的奖惩措施。,第三阶段:规章制度的监督实施。制度的监督实施应常抓不懈、反复进行,保证制度能够跟上企业的发展和变化,制度的监督实施,制度的制定,制度的推行,2020/7/29,制度:安防体系的基础,计算机上机管理制度 用户账户管理制度 远程访问管理制度 信息保护管理制度 防火墙管理制度 特殊访问权限管理制度 网络连接设备管理制度 商业伙伴管理制度 顾客管理制度,安防制度的主要组成部分,2020/7/29,技术:安防体系的基本保证,信息加密技术 身份鉴别技术 资源使用授权技术 访问审计技术 备份与恢复技术 防病毒技术,网络安防需要先进的信息安全技术,2020/

13、7/29,技术:安防体系的基本保证,网络防火墙 VPN设备 入侵检测设备 漏洞评估产品 网络防病毒产品,网络安防需要先进的安全产品,2020/7/29,技术:安防体系的基本保证,单一的安全保护往往效果不理想 目前的趋势应用和实施一个基于多层次安全系统的全面信息安全策略,网络安防需要采用多层防护策略,在各个层次上部署相关的网络安全产品 分层的安全防护成倍地增加了黑客攻击的成本和难度 从而卓有成效地降低被攻击的危险,达到安全防护的目标。,2020/7/29,1 防火墙技术,2020/7/29,防火墙的基本概念,防火墙是一种高级访问控制设备,是置于不同网络安全域之间的一系列部件的组合,是不同网络安全

14、域间通信流的唯一通道,能根据企业有关安全政策控制(允许、拒绝、监视、记录)进出网络的访问行为。,防火墙,2020/7/29,防火墙的主要技术,包过滤技术 (Packet Filtering) 应用层代理技术 (Application Proxy) 状态包过滤技术 (Stateful Packet Filtering),应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,2020/7/29,数据包,数据包,查找对应的控制策略,拆开数据包,根据策略决定如何处理该数据包,分组过滤判断信息,数据包,包过滤技术的基本原理,数据包,2020/7/29,数据包,数据包,查找对应的控制策略,拆开数据包

15、,根据策略决定如何处理该数据包,数据包,应用层代理技术的基本原理,数据包,分组过滤判断信息,应用代理判断信息,控制策略,2020/7/29,数据包,数据包,查找对应的控制策略,拆开数据包,根据策略决定如何处理该数据包,数据包,状态检测包过滤技术的基本原理,数据包,分组过滤判断信息,状态检测,控制策略,2020/7/29,防火墙的用途,位于Internet与Intranet之间的系统,避免内部网络直接暴露在外面 防止Internet上非法访问 防止内部使用者不当的使用Internet 有效的记录及监控企业与互联网活动 强化企业安全策略,2020/7/29,防火墙不能完全防止受病毒感染的文件或软件

16、的传输 防火墙对不通过它的连接无能为力 防火墙不能防备内部人员的攻击 防火墙可能导致传输延迟、网络瓶颈及单点失效 防火墙不能防备新的网络安全问题,防火墙的弱点,2020/7/29,2 入侵检测技术,2020/7/29,入侵检测系统的概念,防火墙不能彻底消除网络入侵的威胁; 入侵检测系统(IDS:Intrusion detection system)用于监控网络和计算机系统被入侵或滥用的征兆; IDS系统以后台进程的形式运行,发现可疑情况,立即通知有关人员; IDS是监控和识别攻击的标准解决方案,是安防体系的重要组成部分; 假如说防火墙是一幢大楼的门锁,那入侵检测系统就是这幢大楼里的监视系统。,2020/7/29,内部用户可能对网络服务器进行攻击,窃取资料,破坏服务器上的重要数据信息,令网络瘫痪; 有的用户擅自接入互联网,感染木马程序和网络病毒,将导致内部重要数据外泄; 用户可能通过内部网络向外进行非法攻击,造成重大破坏,而从外界追查只能知道攻击来自该网络;

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 企业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号