logo资料库

网络与信息安全基础知识培训.pptx

第1页 / 共30页
第2页 / 共30页
第3页 / 共30页
第4页 / 共30页
第5页 / 共30页
第6页 / 共30页
第7页 / 共30页
第8页 / 共30页
资料共30页,剩余部分请下载后查看
网络与信息安全基础知识培训 中国电信股份有限公司云计算分公司
Part 1. 信息安全背景知识
云计算市场发展与安全挑战 全球云市场持续高速增长 国家网络安全中心(CNCERT)报告指出: 3
网络攻击 产业化 组织化 4
威胁无处不在 系统漏洞 p 黑客攻击手法 雷雨 天翼云监测到的恶意扫描和DDOS攻击 Ø 大量弱口令扫描:root、123456、空口 令 Ø DDOS攻击较多 某月,外部对客户攻击流量4440GB,攻 击峰值14.14G ,共产生3743次攻击 5
什么是信息安全 定义:采取措施保护信息资产,使之不因偶然或者恶意侵犯而遭受破坏、更改及泄露,保 证信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保 组织业务运行的连续性 目标:信息本身的保密性(Confidentiality)、完整性(Integrity) 和可用性(Availability)的保持,即防止防止未经授权使用信息、 防止对信息的非法修改和破坏、确保及时可靠地使用信息 保密性:确保信息没有非授权的泄漏,不被非授权的个人、组 织和计算机程序使用 完整性:确保信息没有遭到篡改和破坏 可用性:确保拥有授权的用户或程序可以及时、正常使用信息 6
信息安全是一种立体防护 p 从不同的时间、空间维度立体防护 p 数据安全生命周期,仅在使用时注意安全是不够的 创建 分类 权限赋值 共享 数据防泄漏 加密 逻辑控制 应用安全 存储 访问控制 加密 权限管理 内容发现 归档 加密 资产管理 使用 行为监控 强制权限管理 逻辑控制 应用安全 销毁 安全删除 物理销毁 密码粉碎
安全解决方案 p 解决方案不同阶段的安全需求 p 规划阶段设计安全架构(下图为PDR模型) Ø protection(保护)、detection(检测)、response(响应) 响应 系统审计、分析 – 入侵检测 – 定时响应(警告、拒绝服务) 系统 的第 一道 防线 防止 远程 攻击 文件、数据安全 应用服务层安全 系统 的第 二道 防线 应用服务层安全 文件、数据安全 保护 系统服务层安全 系统服务层安全 系统内核安全 物理安全 防止 内部 权限 提升 系统内核安全 物理安全 系 统 备 份 安 全 措 施 漏洞分析 检测 漏洞修补 检测
分享到:
收藏