涉密系統整體的網絡安全模型由以下幾個部分組成:
管理:安全管理是網絡安全中非常重要又常被忽視的一項內容。網絡環境中出現的不安全問題并不全是由單純的硬件設備引發的,還有許多非技術因素,比如管理。因此,我們在對設備和數據進行安全保護的同時,也需要加強對用戶的安全管理。如實施單一的登錄機制和統一的用戶和目錄管理機制等。只有從思想上意識到網絡安全的重要性,建立嚴格的網絡安全管理制度,才能真正保證網絡的安全。
預警:是通過對安全事件的相關性的分析和評估,預報未來安全事件發生的可能性及范圍。
防護:主要是通過適當的設備和軟件,保護網絡系統的安全性。防火墻就是一種最常用的防護技術。好的防火墻應該能夠跟蹤監控流經它的所有信息。
檢測:即對安全事件進行有效的檢測和記錄,一旦網絡受到威脅,能夠及時發現并做出反應。選擇入侵檢測系統時應特別注意其主要性能情況,如協議分析及檢測能力、解碼效率、自身安全的完備性、精確度及完整度、防欺騙能力、模式更新速度等。
反應:建立完善的安全事件響應機制,制定多套響應方案,以應付各種突發事件。
恢復/備份:當網絡遇到攻擊或突發的災難,并造成損失時,可以及時恢復受損的部分,在最短的時間內恢復正常。
回答所涉及的環境:聯想天逸510S、Windows 10。
涉密系統整體的網絡安全模型由以下幾個部分組成:
管理:安全管理是網絡安全中非常重要又常被忽視的一項內容。網絡環境中出現的不安全問題并不全是由單純的硬件設備引發的,還有許多非技術因素,比如管理。因此,我們在對設備和數據進行安全保護的同時,也需要加強對用戶的安全管理。如實施單一的登錄機制和統一的用戶和目錄管理機制等。只有從思想上意識到網絡安全的重要性,建立嚴格的網絡安全管理制度,才能真正保證網絡的安全。
預警:是通過對安全事件的相關性的分析和評估,預報未來安全事件發生的可能性及范圍。
防護:主要是通過適當的設備和軟件,保護網絡系統的安全性。防火墻就是一種最常用的防護技術。好的防火墻應該能夠跟蹤監控流經它的所有信息。
檢測:即對安全事件進行有效的檢測和記錄,一旦網絡受到威脅,能夠及時發現并做出反應。選擇入侵檢測系統時應特別注意其主要性能情況,如協議分析及檢測能力、解碼效率、自身安全的完備性、精確度及完整度、防欺騙能力、模式更新速度等。
反應:建立完善的安全事件響應機制,制定多套響應方案,以應付各種突發事件。
恢復/備份:當網絡遇到攻擊或突發的災難,并造成損失時,可以及時恢復受損的部分,在最短的時間內恢復正常。
回答所涉及的環境:聯想天逸510S、Windows 10。