信息安全培訓講義

上傳人:xiao****017 文檔編號:22928318 上傳時間:2021-06-02 格式:PPT 頁數(shù):71 大?。?.71MB
收藏 版權(quán)申訴 舉報 下載
信息安全培訓講義_第1頁
第1頁 / 共71頁
信息安全培訓講義_第2頁
第2頁 / 共71頁
信息安全培訓講義_第3頁
第3頁 / 共71頁

下載文檔到電腦,查找使用更方便

14.9 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《信息安全培訓講義》由會員分享,可在線閱讀,更多相關(guān)《信息安全培訓講義(71頁珍藏版)》請在裝配圖網(wǎng)上搜索。

1、 國 際 標 準 化 組 織 (ISO)的 定 義 為 : “ 為 數(shù) 據(jù) 處 理 系 統(tǒng) 建 立 和 采 用 的 技 術(shù)和 管 理 的 安 全 保 護 , 保 護 計 算 機 硬 件 、 軟件 和 數(shù) 據(jù) 不 因 偶 然 和 惡 意 的 原 因 遭 到 破 壞 、更 改 和 泄 露 ” 。 信 息 安 全 的 定 義 物 理 安 全操 作 步 驟 安 全網(wǎng) 絡(luò) 安 全 人 事 安 全系 統(tǒng) 安 全應 用 安 全 安 全 領(lǐng) 域 為 什 么 信 息 系 統(tǒng) 存 在 安 全 問 題 攻 擊 與 破 壞 的 動 機 我 們 需 要 保 護 什 么 ?答 案 并 不 總 是 明 確 的 : 打 算

2、破 壞 或 占 有 一 臺 主 機 的 黑 客 通 常 將 對 該 主機 全 部 資 源 進 行 訪 問 : 文 件 、 存 儲 設(shè) 備 、 電 話 線 等 。 某 些 黑 客 最 感 興 趣 的 是 濫 用 主 機 標 識 , 而 不 是過 分 觸 及 主 機 的 專 門 資 源 , 他 們 利 用 這 些 標 識 ,暗 渡 陳 倉 , 向 外 連 接 其 他 可 能 更 感 興 趣 的 目 標 。 有 些 人 可 能 對 機 器 中 的 數(shù) 據(jù) 感 興 趣 , 不 管 它 們是 否 是 公 司 的 敏 感 材 料 或 政 府 機 密 。 電 腦 黑 客 操 作 系 統(tǒng) 安 全 應 用 服

3、務 安 全 網(wǎng) 絡(luò) 設(shè) 備 安 全 網(wǎng) 絡(luò) 傳 輸 安 全 網(wǎng) 絡(luò) 的 普 及 使 學 習 網(wǎng) 絡(luò) 進 攻 變 得 容 易信 息 安 全 的 威 脅 全 球 超 過 26萬 個 黑 客 站 點 提 供 系 統(tǒng)漏 洞 和 攻 擊 知 識 越 來 越 多 的 容 易 使 用 的 攻 擊 軟 件 的出 現(xiàn) 信 息 安 全 的 威 脅 信 息 安 全 的 威 脅非 授 權(quán) 訪 問 沒 有 預 先 經(jīng) 過 同 意 , 就 使 用 網(wǎng) 絡(luò) 或 計 算 機 資 源被 看 作 非 授 權(quán) 訪 問 。信 息 泄 漏 或 丟 失 敏 感 數(shù) 據(jù) 在 有 意 或 無 意 中 被 泄 漏 出 去 或 丟 失破 壞 數(shù)

4、 據(jù) 完 整 性 以 非 法 手 段 竊 得 對 數(shù) 據(jù) 的 使 用 權(quán) , 刪 除 、 修 改 、插 入 或 重 發(fā) 某 些 重 要 信 息 , 以 取 得 有 益 于 攻 擊者 的 響 應 惡 意 添 加 , 修 改 數(shù) 據(jù) , 以 干 擾 用 戶 的 正 常 使 用 拒 絕 服 務 攻 擊 不 斷 對 網(wǎng) 絡(luò) 服 務 系 統(tǒng) 進 行 干 擾 , 改 變 其 正 常 的 作業(yè) 流 程 , 執(zhí) 行 無 關(guān) 程 序 使 系 統(tǒng) 響 應 減 慢 甚 至 癱 瘓 ,影 響 正 常 用 戶 的 使 用 , 甚 至 使 合 法 用 戶 被 排 斥 而 不能 進 入 計 算 機 網(wǎng) 絡(luò) 系 統(tǒng) 或 不

5、能 得 到 相 應 的 服 務 。信 息 安 全 的 威 脅 利 用 網(wǎng) 絡(luò) 傳 播 病 毒 通 過 網(wǎng) 絡(luò) 傳 播 計 算 機 病 毒 , 其 破 壞 性 大大 高 于 單 機 系 統(tǒng) , 而 且 用 戶 很 難 防 范 。信 息 安 全 的 威 脅 網(wǎng) 絡(luò) 的 整 體 安 全 是 由 安 全 的 操 作 系 統(tǒng) 、 應用 系 統(tǒng) 、 防 火 墻 、 網(wǎng) 絡(luò) 監(jiān) 控 、 安 全 掃 描 、 信息 審 計 、 通 信 加 密 、 災 難 恢 復 、 網(wǎng) 絡(luò) 反 病 毒等 多 個 安 全 組 件 共 同 組 成 的 , 但 是 每 一 個 單獨 的 組 件 只 能 完 成 其 中 部 分 功 能

6、 , 而 不 能 完成 全 部 功 能 。 信 息 與 網(wǎng) 絡(luò) 安 全 組 件 防 止 計 算 機 病 毒 以 及 惡 性 程 序 的 入 侵 提 供 垃 圾 郵 件 以 及 郵 件 內(nèi) 容 過 濾 的 功 能 目 前 安 工 院 已 采 用 2臺 Fortigate300系 列 防 火 墻 產(chǎn) 品 ,一 臺 對 安 工 院 互 聯(lián) 網(wǎng) 出 口 , 一 臺 對 中 石 化 總 部 。 對 防 病 毒 、 入 侵 檢 測 、 網(wǎng) 絡(luò) 特 征 事 件 的 攻 擊 、 垃 圾郵 件 等 已 有 較 為 針 對 性 的 防 御 。 但 由 于 內(nèi) 部 應 用 的需 要 必 須 打 開 一 些 端 口

7、, 如 HTTP協(xié) 議 的 80端 口 , DNS服 務 的 53端 口 , FTP協(xié) 議 的 21端 口 等 等 , 因 此 病 毒 仍可 因 為 這 些 端 口 和 協(xié) 議 的 開 放 而 攻 入 網(wǎng) 絡(luò) , 尤 其是 http協(xié) 議 , 即 瀏 覽 網(wǎng) 頁 時 , 病 毒 可 通過 網(wǎng) 頁 下 載 到 計 算 機 上 。防 毒 墻 網(wǎng) 關(guān) IDS( Intrusion Detection System) 入 侵 檢 測 的 主 要 功 能 包 括 : 檢 測 并 分 析 用 戶 在 網(wǎng) 絡(luò) 中 的 活 動 , 識 別已 知 的 攻 擊 行 為 , 統(tǒng) 計 分 析 異 常 行 為 , 核

8、查系 統(tǒng) 配 置 和 漏 洞 , 評 估 系 統(tǒng) 關(guān) 鍵 資 源 和 數(shù) 據(jù)文 件 的 完 整 性 , 管 理 操 作 系 統(tǒng) 日 志 , 識 別違 反 安 全 策 略 的 用 戶 活 動 等 。IDS 核 心 交 換 機 4507 計 算 機 病 毒 是 指 那 些 具 有 自 我 復 制 能力 的 計 算 機 程 序 , 它 能 影 響 計 算 機 軟硬 件 的 正 常 運 行 , 破 壞 數(shù) 據(jù) 的 正 確 與完 整 性 。 占 用 系 統(tǒng) 資 源 影 響 系 統(tǒng) 效 率 刪 除 、 破 壞 數(shù) 據(jù) 干 擾 正 常 操 作 阻 塞 網(wǎng) 絡(luò) 進 行 反 動 宣 傳 企 業(yè) 內(nèi) 病 毒 的

9、非 法 傳 播 危 害路 由 器 DMZhttp(www)服 務 器 防 火 墻 客 戶 端國 際 互 聯(lián) 網(wǎng) FTP/HTTP代 理 服 務 器應 用 服 務 器1. 軟 盤 或 光 盤2. 內(nèi) 聯(lián) 網(wǎng) 檔 案 共 享3. 互 聯(lián) 網(wǎng) 檔 案 共 享4. 電 子 郵 件 的 惡 意 附 件5. 黑 客 程 序6. 惡 毒 的 Java Applets,ActiveX Components 和網(wǎng) 頁 含 有 VBScript. SMTP 服 務 器 FTP 服 務 器 文件共享服務器郵件服務器Client網(wǎng)關(guān)防火墻病 毒 利 用 email web FTP等 應 用服 務 進 入 企 業(yè) 內(nèi)部

10、 網(wǎng) 絡(luò) 進 行 傳 播 現(xiàn) 今 email病 毒 都具 有 利 用 電 子 郵 件系 統(tǒng) 自 動 快 速 散 播的 特 性 , 迅 速 造 成重 大 損 失 蠕 蟲 與 病 毒 相 似 , 蠕 蟲 也 是 設(shè) 計 用 來將 自 己 從 一 臺 計 算 機 復 制 到 另 一 臺 計算 機 , 但 是 它 自 動 進 行 。 首 先 , 它 控制 計 算 機 上 可 以 傳 輸 文 件 或 信 息 的 功能 。 一 旦 您 的 系 統(tǒng) 感 染 蠕 蟲 , 蠕 蟲 即可 獨 自 傳 播 。 最 危 險 的 是 , 蠕 蟲 可 大 量 復 制 。 例如 , 蠕 蟲 可 向 電 子 郵 件 地 址

11、簿 中 的 所 有聯(lián) 系 人 發(fā) 送 自 己 的 副 本 , 那 些 聯(lián) 系 人 的計 算 機 也 將 執(zhí) 行 同 樣 的 操 作 , 結(jié) 果 造 成多 米 諾 效 應 ( 網(wǎng) 絡(luò) 通 信 負 擔 沉 重 ) , 使商 業(yè) 網(wǎng) 絡(luò) 和 整 個 Internet 的 速 度 減 慢 。當 新 的 蠕 蟲 爆 發(fā) 時 , 它 們 傳 播 的 速 度 非常 快 。 它 們 堵 塞 網(wǎng) 絡(luò) 并 可 能 導 致 您 ( 以及 其 他 每 個 人 ) 等 很 長 的 時 間 才 能 查 看 Internet 上 的 網(wǎng) 頁 。 蠕 蟲 的 破 壞 性病 毒 名 稱 持 續(xù) 時 間 造 成 損 失莫 里 斯

12、 蠕 蟲 1988年 6000多 臺 計 算 機 停 機 ,直接 經(jīng) 濟 損 失 達 9600萬 美元 !美 麗 殺 手 1999年 3月 政 府 部 門 和 一 些 大 公 司緊 急 關(guān) 閉 了 網(wǎng) 絡(luò) 服 務 器 ,經(jīng) 濟 損 失 超 過 12億 美 元 !愛 蟲 病 毒 2000年 5月 至 今 眾 多 用 戶 電 腦 被 感 染 ,損 失 超 過 100億 美 元 以 上紅 色 代 碼 2001年 7月 網(wǎng) 絡(luò) 癱 瘓 , 直 接 經(jīng) 濟 損失 超 過 26億 美 元 求 職 信 2001年 12月 至 今 大 量 病 毒 郵 件 堵 塞 服 務器 , 損 失 達 數(shù) 百 億 美 元S

13、ql蠕 蟲 王 2003年 1月 網(wǎng) 絡(luò) 大 面 積 癱 瘓 ,銀 行 自動 提 款 機 運 作 中 斷 ,直 接經(jīng) 濟 損 失 超 過 26億 美 元 蠕 蟲 發(fā) 作 的 一 些 特 點 和 發(fā) 展 趨 勢 1. 利 用 操 作 系 統(tǒng) 和 應 用 程 序 的 漏 洞 主 動 進 行 攻 擊2. 傳 播 方 式 多 樣 可 利 用 的 傳 播 途 徑 包 括 文 件 、 電 子 郵 件 、 Web服 務 器 、 網(wǎng)絡(luò) 中 共 享 文 件 夾 所 使 用 的 端 口 、 惡 意 網(wǎng) 頁 等 等 。3. 病 毒 制 作 技 術(shù) 新 與 傳 統(tǒng) 的 病 毒 不 同 的 是 , 許 多 新 病 毒

14、是 利 用 當 前 最 新的 編 程 語 言 與 編 程 技 術(shù) 實 現(xiàn) 的 , 易 于 修 改 以 產(chǎn) 生 新 的變 種 , 從 而 逃 避 反 病 毒 軟 件 的 搜 索 。4. 與 黑 客 技 術(shù) 相 結(jié) 合5. 潛 在 的 威 脅 和 損 失 更 大 以 紅 色 代 碼 為 例 ,感 染 后 的 機 器 的 web目 錄 的 scripts下 將 生 成 一 個 root.exe,可 以 遠 程 執(zhí) 行 任 何 命 令 ,從 而 使 黑 客 能 夠 再 次 進 入 。 對 個 人 用 戶 產(chǎn) 生 直 接 威 脅 的 蠕 蟲 病 毒 對 于 利 用 Email傳 播 的 蠕 蟲 病 毒

15、來 說 , 通 常 利 用的 是 社 會 工 程 學 (Social Engineering),即 以 各 種各 樣 的 欺 騙 手 段 誘 惑 用 戶 點 擊 的 方 式 進 行 傳 播 惡 意 網(wǎng) 頁 確 切 的 講 是 一 段 黑 客 破 壞 代 碼 程 序 , 它內(nèi) 嵌 在 網(wǎng) 頁 中 , 當 用 戶 在 不 知 情 的 情 況 下 打 開 含有 病 毒 的 網(wǎng) 頁 時 , 病 毒 就 會 發(fā) 作 通 過 共 享 文 件 夾 所 打 開 的 端 口 進 行 攻 擊 和 傳 播 sql蠕 蟲 攻 擊 的 是 微 軟 數(shù) 據(jù) 庫 系 統(tǒng) Microsoft SQL Server 2000

16、利 用 了 MSSQL2000服 務 遠 程 堆 棧 緩 沖 區(qū) 溢 出漏 洞 此 蠕 蟲 病 毒 本 身 除 了 對 網(wǎng) 絡(luò) 產(chǎn) 生 拒 絕 服 務 攻 擊外 ,并 沒 有 別 的 破 壞 措 施 但 如 果 病 毒 編 寫 者 在 編 寫 病 毒 的 時 候 加 入 破 壞代 碼 ,后 果 將 不 堪 設(shè) 想 安 裝 了 該 數(shù) 據(jù) 庫 的 計 算 機 一 定 要 安 裝 補 丁 ,目 前版 本 為 service pack 4(可 從 管 理 平 臺 下 載 ) 二 、 木 馬 病 毒 木 馬 病 毒 源 自 古 希 臘 特 洛 伊 戰(zhàn) 爭 中 著 名的 “ 木 馬 計 ” 而 得 名

17、, 顧 名 思 義 就 是 一種 偽 裝 潛 伏 的 網(wǎng) 絡(luò) 病 毒 , 等 待 時 機 成 熟就 出 來 害 人 。 傳 染 方 式 :通 過 電 子 郵 件 附 件 發(fā) 出 , 捆 綁在 其 他 的 程 序 中 。 病 毒 特 性 :會 修 改 注 冊 表 、 駐 留 內(nèi) 存 、 在系 統(tǒng) 中 安 裝 后 門 程 序 、 開 機 加 載 附 帶 的木 馬 。 木 馬 病 毒 的 破 壞 性 :木 馬 病 毒 的 發(fā) 作 要在 用 戶 的 機 器 里 運 行 客 戶 端 程 序 , 一旦 發(fā) 作 , 就 可 設(shè) 置 后 門 , 定 時 地 發(fā) 送該 用 戶 的 隱 私 到 木 馬 程 序 指

18、 定 的 地 址 ,一 般 同 時 內(nèi) 置 可 進 入 該 用 戶 電 腦 的 端口 , 并 可 任 意 控 制 此 計 算 機 , 進 行 文件 刪 除 、 拷 貝 、 改 密 碼 等 非 法 操 作 。 防 范 措 施 :用 戶 提 高 警 惕 , 不 隨 意 瀏 覽網(wǎng) 頁 , 不 下 載 和 運 行 來 歷 不 明 的 程 序 ,對 于 不 明 來 歷 的 郵 件 附 件 也 不 要 隨 意打 開 。 三 、 流 氓 軟 件 什 么 是 流 氓 軟 件 ? “ 流 氓 軟 件 ” 是 介 于 病 毒 和 正 規(guī) 軟 件 之 間 的 軟件 。 計 算 機 病 毒 指 的 是 : 自 身 具

19、 有 、 或 使 其 它 程 序具 有 破 壞 系 統(tǒng) 功 能 、 危 害 用 戶 數(shù) 據(jù) 或 其 它 惡 意 行 為的 一 類 程 序 。 這 類 程 序 往 往 影 響 計 算 機 使 用 , 并 能夠 自 我 復 制 。 正 規(guī) 軟 件 指 的 是 : 為 方 便 用 戶 使 用 計 算 機 工 作 、娛 樂 而 開 發(fā) , 面 向 社 會 公 開 發(fā) 布 的 軟 件 。 “ 流 氓 軟 件 ” 介 于 兩 者 之 間 , 同 時 具 備 正 常 功能 ( 下 載 、 媒 體 播 放 等 ) 和 惡 意 行 為 ( 彈 廣 告 、 開后 門 等 ) , 給 用 戶 帶 來 實 質(zhì) 危 害

20、 。 流 氓 軟 件 的 分 類 根 據(jù) 不 同 的 特 征 和 危 害 , 困 擾 廣 大 計 算 機 用 戶 的流 氓 軟 件 主 要 有 如 下 幾 類 :1、 廣 告 軟 件 ( Adware) 定 義 : 廣 告 軟 件 是 指 未 經(jīng) 用 戶 允 許 , 下 載 并 安 裝在 用 戶 電 腦 上 ; 或 與 其 他 軟 件 捆 綁 , 通 過 彈 出 式 廣 告等 形 式 牟 取 商 業(yè) 利 益 的 程 序 。 危 害 : 此 類 軟 件 往 往 會 強 制 安 裝 并 無 法 卸 載 ; 在后 臺 收 集 用 戶 信 息 牟 利 , 危 及 用 戶 隱 私 ; 頻 繁 彈 出 廣

21、告 , 消 耗 系 統(tǒng) 資 源 , 使 其 運 行 變 慢 等 。 例 如 : 用 戶 安 裝 了 某 下 載 軟 件 后 , 會 一 直 彈 出 帶有 廣 告 內(nèi) 容 的 窗 口 , 干 擾 正 常 使 用 。 還 有 一 些 軟 件 安裝 后 , 會 在 IE瀏 覽 器 的 工 具 欄 位 置 添 加 與 其 功 能 不 相干 的 廣 告 圖 標 , 普 通 用 戶 很 難 清 除 。 2、 間 諜 軟 件 (Spyware) 定 義 : 間 諜 軟 件 是 一 種 能 夠 在 用 戶 不 知 情 的 情況 下 , 在 其 電 腦 上 安 裝 后 門 、 收 集 用 戶 信 息 的 軟 件

22、 。 危 害 : 用 戶 的 隱 私 數(shù) 據(jù) 和 重 要 信 息 會 被 “ 后 門程 序 ” 捕 獲 , 并 被 發(fā) 送 給 黑 客 、 商 業(yè) 公 司 等 。 這 些“ 后 門 程 序 ” 甚 至 能 使 用 戶 的 電 腦 被 遠 程 操 縱 , 組成 龐 大 的 “ 僵 尸 網(wǎng) 絡(luò) ” , 這 是 目 前 網(wǎng) 絡(luò) 安 全 的 重 要隱 患 之 一 。 例 如 : 某 些 軟 件 會 獲 取 用 戶 的 軟 硬 件 配 置 , 并發(fā) 送 出 去 用 于 商 業(yè) 目 的 。 3、 瀏 覽 器 劫 持 定 義 : 瀏 覽 器 劫 持 是 一 種 惡 意 程 序 , 通 過 瀏 覽 器插 件

23、、 BHO( 瀏 覽 器 輔 助 對 象 ) 、 Winsock LSP等 形 式對 用 戶 的 瀏 覽 器 進 行 篡 改 , 使 用 戶 的 瀏 覽 器 配 置 不 正常 , 被 強 行 引 導 到 商 業(yè) 網(wǎng) 站 。 危 害 : 用 戶 在 瀏 覽 網(wǎng) 站 時 會 被 強 行 安 裝 此 類 插 件 ,普 通 用 戶 根 本 無 法 將 其 卸 載 , 被 劫 持 后 , 用 戶 只 要 上網(wǎng) 就 會 被 強 行 引 導 到 其 指 定 的 網(wǎng) 站 , 嚴 重 影 響 正 常 上網(wǎng) 瀏 覽 。 例 如 : 一 些 不 良 站 點 會 頻 繁 彈 出 安 裝 窗 口 , 迫 使用 戶 安

24、裝 某 瀏 覽 器 插 件 , 甚 至 根 本 不 征 求 用 戶 意 見 ,利 用 系 統(tǒng) 漏 洞 在 后 臺 強 制 安 裝 到 用 戶 電 腦 中 。 這 種 插件 還 采 用 了 不 規(guī) 范 的 軟 件 編 寫 技 術(shù) ( 此 技 術(shù) 通 常 被 病毒 使 用 ) 來 逃 避 用 戶 卸 載 , 往 往 會 造 成 瀏 覽 器 錯 誤 、系 統(tǒng) 異 常 重 啟 等 。 4、 行 為 記 錄 軟 件 ( Track Ware) 定 義 : 行 為 記 錄 軟 件 是 指 未 經(jīng) 用 戶 許 可 , 竊 取并 分 析 用 戶 隱 私 數(shù) 據(jù) , 記 錄 用 戶 電 腦 使 用 習 慣 、

25、網(wǎng)絡(luò) 瀏 覽 習 慣 等 個 人 行 為 的 軟 件 。 危 害 : 危 及 用 戶 隱 私 , 可 能 被 黑 客 利 用 來 進 行網(wǎng) 絡(luò) 詐 騙 。 例 如 : 一 些 軟 件 會 在 后 臺 記 錄 用 戶 訪 問 過 的 網(wǎng)站 并 加 以 分 析 , 有 的 甚 至 會 發(fā) 送 給 專 門 的 商 業(yè) 公 司或 機 構(gòu) , 此 類 機 構(gòu) 會 據(jù) 此 窺 測 用 戶 的 愛 好 , 并 進 行相 應 的 廣 告 推 廣 或 商 業(yè) 活 動 。 5、 惡 意 共 享 軟 件 (malicious shareware) 定 義 : 惡 意 共 享 軟 件 是 指 某 些 共 享 軟 件

26、為 了 獲取 利 益 , 采 用 誘 騙 手 段 、 試 用 陷 阱 等 方 式 強 迫 用 戶注 冊 , 或 在 軟 件 體 內(nèi) 捆 綁 各 類 惡 意 插 件 , 未 經(jīng) 允 許即 將 其 安 裝 到 用 戶 機 器 里 。 危 害 : 使 用 “ 試 用 陷 阱 ” 強 迫 用 戶 進 行 注 冊 ,否 則 可 能 會 丟 失 個 人 資 料 等 數(shù) 據(jù) 。 軟 件 集 成 的 插 件可 能 會 造 成 用 戶 瀏 覽 器 被 劫 持 、 隱 私 被 竊 取 等 。 例 如 : 用 戶 安 裝 某 款 媒 體 播 放 軟 件 后 , 會 被 強迫 安 裝 與 播 放 功 能 毫 不 相

27、干 的 軟 件 ( 搜 索 插 件 、 下載 軟 件 ) 而 不 給 出 明 確 提 示 ; 并 且 用 戶 卸 載 播 放 器軟 件 時 不 會 自 動 卸 載 這 些 附 加 安 裝 的 軟 件 。 又 比 如 某 加 密 軟 件 , 試 用 期 過 后 所 有 被 加 密 的資 料 都 會 丟 失 , 只 有 交 費 購 買 該 軟 件 才 能 找 回 丟 失的 數(shù) 據(jù) 。 6、 其 它 隨 著 網(wǎng) 絡(luò) 的 發(fā) 展 , “ 流 氓 軟 件 ” 的分 類 也 越 來 越 細 , 一 些 新 種 類 的 流 氓 軟件 在 不 斷 出 現(xiàn) , 分 類 標 準 必 然 會 隨 之 調(diào)整 。 策

28、略 1: 規(guī) 范 上 網(wǎng) 行 為 。 不 要 瀏 覽 與 工 作 無 關(guān) 的 網(wǎng) 站 ,不 要 安 裝 與 工 作 無 關(guān) 的 軟 件 。 因 為 許 多 網(wǎng) 頁 中 暗 含 了 木馬 、 廣 告 、 間 諜 、 病 毒 等 文 件 , 還 有 許 多 軟 件 直 接 捆 綁了 流 氓 軟 件 , 而 流 氓 軟 件 更 容 易 暗 含 著 上 述 軟 件 。 在 瀏覽 網(wǎng) 頁 時 , 在 安 裝 軟 件 時 , 要 注 意 不 是 自 己 需 要 的 軟 件不 要 裝 。 敬 告 : 安 工 院 的 網(wǎng) 絡(luò) 與 計 算 機 并 不 是 你 們 的 私有 財 產(chǎn) , 可 以 不 計 后 果 任

29、 意 使 用 , 請 自 覺 遵 守 安 工 院 的各 項 網(wǎng) 絡(luò) 管 理 制 度 。策 略 2: 必 須 統(tǒng) 一 安 裝 Symantec Antivirus Client防病 毒 客 戶 端 程 序 , 尤 其 現(xiàn) 版 本 號 已 升 級 至 10.1.0.394。防 病 毒 策 略 策 略 3: 盡 量 減 少 授 權(quán) 使 用 你 計 算 機 的 人 , 包 括 : 1、 設(shè) 置 管 理 員 administrator及 登 錄 用 戶 的 開 機 密 碼 。 2、 關(guān) 閉 共 享 文 件 夾 或 為 共 享 文 件 夾 設(shè) 置 長 度 超 過 8位 的 密 碼 , 并 且 字 母 與

30、數(shù) 字 相 結(jié) 合 。 ( 尤 其 適 用 于 蠕 蟲 病 毒 。 )策 略 4: 定 期 安 裝 最 新 的 安 全 補 丁 。 包 括 操 作 系 統(tǒng)補 丁 及 數(shù) 據(jù) 庫 補 丁 , 甚 至 還 有 office2003的 補 丁 。按 我 們 的 要 求 配 置 好 你 的 組 策 略 , 可 從 院 內(nèi) 的 補 丁分 發(fā) 服 務 器 自 動 獲 得 最 新 補 丁 。 (開 始 運 行 , 輸入 gpedit.msc http: /10.206.2.70)( 尤 其 適 用于 蠕 蟲 病 毒 。 ) 另 外 還 要 定 期 ( 每 半 個 月 ) 運 行 一 下 計 算 機 自 帶

31、的 補 丁 更 新程 序 : 開 始 Windows Update策 略 5: 不 要 隨 便 打 開 郵 件 的 附 件 。策 略 6: 從 外 部 ( U盤 、 軟 盤 、 光 盤 ) 獲 取 數(shù) 據(jù) 前 先 進 行 檢 查 。策 略 7: 綜 合 各 種 反 病 毒 技 術(shù) , 包 括 安 裝 個 人 防 火 墻 及 各 種 專 殺 工 具 、 惡 意 軟 件 清 除 工 具 及 手 工 清 除 注 冊 表 里 面 的 、 WINNTSystem32、 IE瀏 覽 器 臨 時 文 件 夾 里 等 等 所 包 含 的 木 馬 、 間 諜 及 病 毒 文 件 。策 略 8: 建 立 一 個

32、系 統(tǒng) 恢 復 盤 ( 新 裝 機 器 均 有 , 不 要 刪 除 D:C_PAN.GHO, 大 小 約 2GB左 右 ) 策 略 9: 定 期 備 份 你 的 文 件 策 略 10: 鎮(zhèn) 定 具 體 操 作 :( 一 ) 為 管 理 員 帳 戶 administrator設(shè)置 密 碼 許 多 用 戶 登 錄 計 算 機 系 統(tǒng) 時 不 是 用的 administrator, 因 此 不 知 道 或 者 忽略 了 administrator這 個 用 戶 的 密 碼 是否 設(shè) 立 。 而 病 毒 往 往 會 利 用 這 個 漏 洞 來 試 探你 的 機 器 , 發(fā) 現(xiàn) 你 沒 有 設(shè) 立 密

33、碼 , 很 容易 就 攻 入 進 來 。 如 果 為 了 工 作 需 要 , 臨 時 共 享 一 個 文 件 夾 時 , 請務 必 為 該 文 件 夾 設(shè) 置 訪 問 用 戶 的 權(quán) 限 和 密 碼 。 方 法 如下 :( 1) WindowsXP Professional 、 為 文 件 夾 創(chuàng) 建 一 個 專 門 的 用 戶 , 方 法 : 右 鍵 點 擊 “ 我 的 電 腦 ” , 管 理 , 本 地 用 戶 和 組 , 右 鍵 點 擊 “ 用 戶 ” , 新 用 戶 , 輸 入 用 戶 名 和 密 碼 。( 二 ) 嚴 禁 不 設(shè) 密 碼 就 共 享 文 件 夾 把 “ 用 戶 下 次

34、 登 錄 時 需 更 改 密 碼 ”前 面 的 勾 去 掉 , 在 “ 選 擇 密 碼 永 不 過期 ” 前 面 打 勾 , 然 后 點 擊 “ 創(chuàng) 建 ” 。該 用 戶 即 創(chuàng) 建 完 畢 。 2、 打 開 “ 我 的 電 腦 ” “工 具 ” “文件 夾 選 項 ” “查 看 ” : “ 使 用 簡 單 文件 夾 共 享 ( 推 薦 ) ” 前 面 的 對 勾 去 掉 、 打 開 “ 我 的 電 腦 ” , 右 鍵 點 擊 要 共享 的 文 件 夾 , 選 擇 “ 共 享 和 安 全 ” 。 、 點 擊 “ 權(quán) 限 ” 按 鈕 , 一 定 要 先 刪 除“ everyone” 用 戶 ,

35、然 后 點 擊 “ 添 加 ” ,在 彈 出 的 窗 口 中 選 擇 “ 高 級 ” , 然 后 選 擇 “ 立即 查 找 ” , 窗 口 下 方 將 出 現(xiàn) 你 的 系 統(tǒng) 中 所 有 的用 戶 , 選 中 剛 剛 創(chuàng) 建 的 那 個 新 用 戶 user, 點“ 確 定 ” , 再 “ 確 定 ” 。 在 隨 后 的 窗 口 中 為 該用 戶 分 配 讀 寫 的 權(quán) 限 , 有 三 個 選 項 : 完 全 控 制 、更 改 、 讀 取 , 在 允 許 或 拒 絕 的 方 框 里 根 據(jù) 需 要打 勾 , 點 “ 確 定 ” 即 可 。 ( 2) Windows2000的 用 戶 不 需 要

36、 設(shè) 置 :“ 使 用 簡 單 文 件 夾 共 享 ( 推 薦 ) ” 前 面的 對 勾 去 掉 。 這 樣 別 的 用 戶 在 網(wǎng) 絡(luò) 中 訪 問 你 的共 享 文 件 夾 時 , 系 統(tǒng) 會 提 示 輸 入 用 戶名 和 密 碼 。 而 不 相 干 的 人 就 不 能 輕 易打 開 你 的 共 享 文 件 夾 隨 意 瀏 覽 、 刪 除 、破 壞 機 器 上 的 文 件 了 , 能 夠 在 一 定 程度 上 保 護 你 的 信 息 安 全 , 更 有 利 于 防范 蠕 蟲 病 毒 在 網(wǎng) 絡(luò) 內(nèi) 大 面 積 擴 散 。 ( 三 ) 停 用 Guest帳 戶 為 了 網(wǎng) 絡(luò) 和 信 息 的

37、安 全 , 請 一 定 停 用 Guest帳 戶 , 因 為 該 帳 戶 是 操 作 系 統(tǒng) 自 帶 的 , 如 果 不設(shè) 密 碼 就 啟 用 , 病 毒 或 黑 客 會 利 用 其 先 進 行 試探 性 攻 擊 , 因 此 非 常 不 安 全 。方 法 : 右 鍵 點 擊 “ 我 的 電 腦 ” , 管 理 , 本 地 用 戶和 組 , 打 開 “ 用 戶 ” , 在 右 邊 窗 口 選 中 Guest,點 右 鍵 選 “ 屬 性 ” , 在 “ 帳 戶 已 停 用 ” 前 打 勾 。 ( 四 ) 在 組 策 略 里 設(shè) 置 補 丁 自 動 安 裝 策 略 : 1、 開 始 運 行 輸 入

38、gpedit.msc, 點 擊 “ 確 定 ” 。 2、 打 開 “ 計 算 機 配 置 ” , “ 管 理 模 板 ” , “ windows組件 ” , “ windows update”。 3、 雙 擊 右 邊 窗 口 里 的 “ 自 動 配 置 更 新 ” , 選 擇 “ 已 啟用 ” 。 然 后 在 “ 配 置 自 動 更 新 ” 里 選 擇 “ 4自 動 下 載 并 計劃 安 裝 ” 。 防 毒 軟 件 是 最 為 人 所 熟 悉 的 安 全 工 具 , 可以 檢 測 并 清 除 各 種 文 件 型 病 毒 、 宏 病 毒 和郵 件 病 毒 等 。 在 應 對 黑 客 入 侵 方

39、面 , 它 可以 查 殺 特 洛 伊 木 馬 和 蠕 蟲 等 病 毒 程 序 , 但對 于 基 于 網(wǎng) 絡(luò) 的 攻 擊 行 為 ( 如 掃 描 、 針 對漏 洞 的 攻 擊 ) 卻 無 能 為 力 。 Symantec Antivirus 10.1防 病 毒 客 戶 端 Symantec10.1特 點 說 明 增 強 了 間 諜 軟 件 、 木 馬 、 釣 魚 軟 件 、 廣 告 軟 件 等威 脅 的 防 護 能 力 ; 新 增 了 “ 防 篡 改 ” 功 能 , 防 止 防 病 毒 客 戶 端 的 進程 、 服 務 被 病 毒 結(jié) 束 ; 增 強 的 病 毒 處 理 能 力 , 可 以 結(jié)

40、束 病 毒 的 進 程 , 再對 病 毒 文 件 、 受 影 響 注 冊 表 鍵 值 進 行 處 理 ; 增 加 了 病 毒 報 告 功 能 , 可 根 據(jù) 時 間 、 病 毒 名 稱 等 ,通 過 圖 形 化 報 表 的 形 式 進 行 統(tǒng) 計 報 告 ; 防 病 毒 客 戶 端 、 服 務 器 之 間 的 通 信 采 用 PKI體 系進 行 認 證 、 加 密 。 管 理 措 施一 、 有 病 毒 的 機 器 , 一 經(jīng) 發(fā) 現(xiàn) :1、 用 戶 姓 名 、 IP地 址 公 布 在 管 理 平 臺2、 斷 開 與 院 內(nèi) 的 網(wǎng) 絡(luò) 連 接3、 病 毒 第 一 次 被 記 錄 , 然 后 可 以 幫 助 查 殺4、 第 二 次 如 同 一 臺 機 器 , 又 發(fā) 現(xiàn) 病 毒 : ( 1) 公 布 在 管 理 平 臺 ( 2) 斷 開 與 院 內(nèi) 的 網(wǎng) 絡(luò) 連 接 二 、 平 臺 有 關(guān) 網(wǎng) 絡(luò) 安 全 管 理 方 面 :專 項 管 理 工 具 箱 : 防 毒 軟 件 : 殺 毒 軟 件 , 重 要 補 丁 下 載 等 。 常 用 軟 件 : 辦 公 軟 件 下 載

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔

相關(guān)搜索

關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!