培训_网络安全知识.ppt
《培训_网络安全知识.ppt》由会员分享,可在线阅读,更多相关《培训_网络安全知识.ppt(63页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)计算机安全体系的建立和安全防御第一部分 建立“干净”、安全的系统第二部分 计算机日常使用安全第三部分 系统安全性评估和安全检测第四部分 校内安全服务简介 2021/9/271合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)第一部分 建立“干净”、安全的系统 1、系统安装前的安全准备2、安装系统完毕后要做的安全工作2021/9/272合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Respon
2、se Team)1、系统安装前的安全准备 安装系统先物理断网 安装材料要安全 合理规划硬盘分区 安装操作系统遵从“最小安装原则”2021/9/273合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)安装系统先物理断网没有整合Windows安全补丁的安装光盘不具备防御典型漏洞的能力;Windows XP等即插即用特性可能导致安装成功时网卡被自动驱动,并上网导致蠕虫感染SP2以前的旧版本的Windows XP的防火墙加载时机滞后2021/9/274合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Respo
3、nse Team)安装材料要安全一些自制的安全光盘可能带毒;驱动程序可能被病毒感染;习惯性工具可能暗藏间谍后门;材料不齐需上网搜集时可能受到最新病毒的攻击。2021/9/275合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)合理规划硬盘分区按功能划分多个分区;尽量使用NTFS文件系统;分区大小要有规律性;磁盘卷标不容忽视;多操作系统并存时注意备份引导信息;尽量避免中途转换文件系统格式。2021/9/276合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)安装操作系统遵从“最
4、小安装原则”能够不装的组件尽量不装;卸载任何不需要的组件;无把握、非必需的应用程序也不装。2021/9/277合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)2、安装系统完毕后要做的安全工作 安装成功首先设置端口筛选 立即修改账户和口令 启用系统自带防火墙和自动更新功能 在线升级系统补丁 安装可靠杀毒软件并立即设置、升级 设置浏览器和免疫网络恶意插件 关闭非必须的服务 配置组策略 系统安全加强设置(SafeXP等)基础备份要建立(注册表、文件列表、系统状态)2021/9/278合肥工业大学网络安全及紧急响应组(HFUT Comput
5、er Emergency Response Team)安装成功首先设置端口筛选端口筛选可以极大地降低木马的威胁;端口筛选的原则是只允许已知的端口通行;默认浏览器需要TCP 80,FTP服务为TCP 21,QQ为UDP 4000和8000.根据本机服务的需要灵活把握。设置方法是:连接属性TCP/IP属性高级选项TCP/IP筛选属性启用并设置;设置端口筛选后必须立即重启才能生效;部署好其他安全措施后端口筛选可小心关闭。2021/9/279合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)安装成功首先设置端口筛选2021/9/2710合肥工
6、业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)立即修改账户和口令一定要修改默认的管理员账户名称;已经自建账户的系统,要特别注意Administrator账户的配置!(计算机管理工具)禁用或删除任何不需要的账户;结合组策略配置,对账户实施限制策略;设计一套合理的口令。2021/9/2711合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)立即修改账户和口令计算机管理、用户管理2021/9/2712合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency R
7、esponse Team)立即修改账户和口令组策略中的账户限制2021/9/2713合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)立即修改账户和口令口令不在过长,而在一定的复杂度。一般的口令原则:1.口令应该不少于8个字符;2.不包含常用单词、不包括姓氏汉语拼音,不使用家庭或单位电话号码;3.同时包含多种类型的字符,比如大写字母(A,B,C,.Z),小写字母(a,b,c.z),数字(0,1,2,9),标点符号(,#,!,$,%,&)为方便记忆,建议使用以下信息的多重混杂组合作为您的口令:您喜欢的名言的拼音首字母(或五笔第一个编码)
8、您老家的一句特殊方言 一句英语格言的首字母您的个人特殊纪念日对上述信息进行组合后,再稍加变化,可大小写、形似字母(如字母O和数字0的变换、某些字母在键盘上某种规律的位置变换等),再适当添加一个或多个符号,这样既不会忘记又比较安全。比如:Lh0ngCun这个密码的生成是这样的:原始信息:爱在宏村 变换为简单英语:Love at hongcun上述Love的第一个字母at的符号hong中的字母O与形似的数字0对换。Love 可以稍加修改为:l0E 等。这样的口令虽不算最好的口令,但对于普通用户而言安全程度已经足够!另外,口令必须不定期更改!口令设置原则2021/9/2714合肥工业大学网络安全及紧
9、急响应组(HFUT Computer Emergency Response Team)启用系统自带防火墙和自动更新2021/9/2715合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)在线升级系统补丁注意:在线升级后,一些盗版Windows系统可能会被锁死!可重新安装正版可激活版本,并以修复的方式安装,以保护现有数据不会丢失。2021/9/2716合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)安装杀毒软件并立即设置、升级推荐:卡巴斯基(KasperSky)MACFeeS
10、ymantec(诺顿杀毒)朝华安博士特别当心:有明显后门事件的产品只杀不防的产品杀毒能力太差的产品防护策略非常不合理的产品不要同时安装两套以上的杀毒产品2021/9/2717合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)重要系统安装专业防火墙并配置好规则Windows 单机:ZoneAlarm卡巴斯基防火墙天网防火墙个人版Look n Stop(资源占用极小)Windows 服务器:Deerfield VisNetic FirewallZoneAlarm其他专业防火墙2021/9/2718合肥工业大学网络安全及紧急响应组(HFUT
11、 Computer Emergency Response Team)防火墙规则配置安全级别的选择极其重要开始时可采取学习模式,并认真配置经常检查防火墙规则并注意备份规则配置遵从权限最小化原则特别注意应用程序的网络访问和更改适当的日志策略实现安全与性能相均衡注意隐私保护功能可能影响浏览器的正常工作防火墙本身的安全问题(如设置口令、关闭则 断开等)2021/9/2719合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)防火墙规则配置示例2021/9/2720合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency
12、Response Team)设置浏览器和免疫网络恶意插件尽量使用 Maxthon、FireFox等浏览器替代 IE;使用其他电子邮件客户端替代 OutLook Express;适当提高Internet 选项中的安全级别;严格控制 ActiveX 组件的安装(但注意不要影响系统自动更新功能)免疫网络恶意插件;(国内的插件免疫和 Spybot-Search&Destroy)备份浏览器的注册表项目HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet Explorer2021/9/2721合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency
13、 Response Team)设置浏览器和免疫网络恶意插件2021/9/2722合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)设置浏览器和免疫网络恶意插件2021/9/2723合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)关闭非必须的服务2021/9/2724合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)关闭非必须的服务*Alerter(disable)*ClipBook Server(disable)*
14、Computer Browser(disable)*DHCP Client(disable)*Directory Replicator(disable)*FTP publishing service(disable)*License Logging Service(disable)*Messenger(disable)*Netlogon(disable)*Network DDE(disable)*Network DDE DSDM(disable)*Network Monitor(disable)*Plug and Play(disable after all hardware configur
15、ation)*Remote Access Server(disable)*Remote Procedure Call(RPC)locater(disable)2021/9/2725合肥工业大学网络安全及紧急响应组(HFUT Computer Emergency Response Team)关闭非必须的服务*Server(disable)*Simple Services(disable)*Spooler(disable)*TCP/IP Netbios Helper(disable)*Telephone Service(disable)*在必要时禁止如下服务:*SNMP service(optio
16、nal)*SNMP trap(optional)*UPS(optional设置如下服务为自动启动:*Eventlog(required)*NT LM Security Provider(required)*RPC service(required)*WWW(required)*Workstation(leave service on:will be disabled later in the document *MSDTC(required)*Protected Storage(required)2021/9/2726合肥工业大学网络安全及紧急响应组(HFUT Computer Emergen
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 培训 网络安全 知识
限制150内