網絡安全性需求分析表現在以下方面:
物理上安全需求:針對重要信息可能通過電磁輻射或線路干擾等泄露,需要對存放機密信息的機房進行必要的設計,如構建屏蔽室,采用輻射干擾機,防止電磁輻射泄露機密信息;對重要的設備進行備份,對重要系統進行備份等安全保護;確保租用電路和無線鏈路的通信安全。
訪問控制需求:企業內部合法用戶的非授權訪問是指合法用戶在沒有得到許可的情況下訪問了他本不該訪問的資源。因此,要采取一定的訪問控制手段,防范來自非法用戶的攻擊,嚴格控制只有合法用戶才能訪問合法資源。
加密傳輸需求:加密傳輸是網絡安全重要手段之一。信息的泄露很多都是在鏈路上被搭線竊取的,數據也可能因為在鏈路上被截獲、被篡改后傳輸給對方,造成數據真實性、完整性得不到保證。如果利用加密設備對傳輸數據進行加密,使得在網上傳的數據以密文傳輸,即使在傳輸過程中被截獲,入侵者也讀不懂,而且加密機還能通過先進的技術手段,對數據傳輸過程中的完整性、真實性進行鑒別,可以保證數據的保密性、完整性及可靠性。因此,必須配備加密設備對數據進行傳輸加密。
入侵檢測系統需求:也許有人認為,網絡配置防火墻就安全了,就可以高枕無憂了。其實,這是一種錯誤的認識,網絡安全是整體的、動態的,不是單一產品能夠完全實現的。所以為了確保網絡更加安全,就必須配備入侵檢測系統,對通過防火墻的攻擊進行檢測并做相應反應(記錄、報警、阻斷)。
安全風險評估系統需求:網絡系統存在安全漏洞是黑客入侵者攻擊屢屢得手的重要因素。因此,必須配備網絡安全掃描系統檢測網絡中存在的安全漏洞,并采用相應的措施填補系統漏洞,對網絡設備等存在的不安全配置重新進行安全配置。
防病毒系統需求:針對網絡病毒危害性極大并且傳播極為迅速的特點,必須配備從單機到服務器的整套防病毒軟件,實現全網的病毒安全防護。
安全管理體制需求:人的安全意識是可以通過安全常識培訓來提高的。人的行為的約束只能通過嚴格的管理體制,并利用法律手段來實現。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全性需求分析表現在以下方面:
物理上安全需求:針對重要信息可能通過電磁輻射或線路干擾等泄露,需要對存放機密信息的機房進行必要的設計,如構建屏蔽室,采用輻射干擾機,防止電磁輻射泄露機密信息;對重要的設備進行備份,對重要系統進行備份等安全保護;確保租用電路和無線鏈路的通信安全。
訪問控制需求:企業內部合法用戶的非授權訪問是指合法用戶在沒有得到許可的情況下訪問了他本不該訪問的資源。因此,要采取一定的訪問控制手段,防范來自非法用戶的攻擊,嚴格控制只有合法用戶才能訪問合法資源。
加密傳輸需求:加密傳輸是網絡安全重要手段之一。信息的泄露很多都是在鏈路上被搭線竊取的,數據也可能因為在鏈路上被截獲、被篡改后傳輸給對方,造成數據真實性、完整性得不到保證。如果利用加密設備對傳輸數據進行加密,使得在網上傳的數據以密文傳輸,即使在傳輸過程中被截獲,入侵者也讀不懂,而且加密機還能通過先進的技術手段,對數據傳輸過程中的完整性、真實性進行鑒別,可以保證數據的保密性、完整性及可靠性。因此,必須配備加密設備對數據進行傳輸加密。
入侵檢測系統需求:也許有人認為,網絡配置防火墻就安全了,就可以高枕無憂了。其實,這是一種錯誤的認識,網絡安全是整體的、動態的,不是單一產品能夠完全實現的。所以為了確保網絡更加安全,就必須配備入侵檢測系統,對通過防火墻的攻擊進行檢測并做相應反應(記錄、報警、阻斷)。
安全風險評估系統需求:網絡系統存在安全漏洞是黑客入侵者攻擊屢屢得手的重要因素。因此,必須配備網絡安全掃描系統檢測網絡中存在的安全漏洞,并采用相應的措施填補系統漏洞,對網絡設備等存在的不安全配置重新進行安全配置。
防病毒系統需求:針對網絡病毒危害性極大并且傳播極為迅速的特點,必須配備從單機到服務器的整套防病毒軟件,實現全網的病毒安全防護。
安全管理體制需求:人的安全意識是可以通過安全常識培訓來提高的。人的行為的約束只能通過嚴格的管理體制,并利用法律手段來實現。
回答所涉及的環境:聯想天逸510S、Windows 10。