网络安全建设ppt课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全建设ppt课件.ppt》由会员分享,可在线阅读,更多相关《网络安全建设ppt课件.ppt(55页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1网络安全建设ppt课件 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望2目录l网络安全简介l垃圾邮件的预防l如何防止扫描和DOS攻击l系统安全管理和入侵的防范l网络安全常用工具lCCERT简介3网络安全简介l网络安全概念l常见的网络安全问题l垃圾邮件危害lDOS、扫描危害l蠕虫危害4网络安全概念l信息安全保密性、完整性、可用性、可信性把网络看成一个透明的、不安全的信道l系统安全:网络环境下的端系统安全l网络安全网络的保密性:存在性、拓扑结构等网络的完整性:路由信
2、息、域名信息网络的可用性:网络基础设施计算、通信资源的授权使用:地址、带宽?5常见的网络安全问题l垃圾邮件UCE:Unsolicited Commercial EmailUBE:Unsolicited Bulk EmailSpaml网络扫描和拒绝服务攻击端口扫描和缺陷扫描DDOS、DOSl入侵和蠕虫蠕虫:Lion、nimda、CR II系统缺陷6垃圾邮件危害l网络资源的浪费欧洲委员会公布的一份报告,垃圾邮件消耗的网络费用每年高达100亿美元 l资源盗用利用他人的服务器进行垃圾邮件转发l威胁网络安全DOS攻击7DOS、扫描危害l占用资源占用大量带宽服务器性能下降l影响系统和网络的可用性网络瘫痪服
3、务器瘫痪l往往与入侵或蠕虫伴随缺陷扫描DDOS8入侵、蠕虫造成的危害l信息安全机密或个人隐私信息的泄漏信息篡改可信性的破坏l系统安全后门的存在资源的丧失信息的暴露l网络安全基础设施的瘫痪9垃圾邮件的预防l垃圾邮件特点l邮件转发原理l配置Sendmail关闭转发l配置Exchange关闭转发10垃圾邮件特点l内容:商业广告宗教或个别团体的宣传资料发财之道,连锁信等 l接收者无因接受被迫接受l发送手段信头或其它表明身份的信息进行了伪装或篡改通常使用第三方邮件转发来发送11邮件转发原理12配置Sendmail关闭转发(一)简介lSendmail 8.9以上版本/etc/mail/relay-doma
4、ins/etc/mail/accesslSendmail 8.8以下版本升级Sendmaill其它版本配置Sendmail缺省不允许转发编辑相应的允许转发IP列表13配置Sendmail关闭转发(二)Mc文件样例divert(0)dnlVERSIONID(#)generic-solaris2.mc 8.8(Berkeley)5/19/1998)OSTYPE(solaris2)dnlDOMAIN(generic)dnlFEATURE(access_db,dbm-o/usr/local/etc/mail/access)define(confPRIVACY_FLAGS,authwarnings,go
5、away,noexpn,novrfy)dnlMAILER(local)dnlMAILER(smtp)dnl14配置Sendmail关闭转发(三)Sendmail配置lSendmail.cw配置邮件服务器所接受的域名lClMlRelay-domains配置邮件服务器可以转发的地址l202.112.50.l202.112.57.18lAccess允许对某一个来源地址进行配置REJECT、RELAY、OK、”msg”15配置Sendmail关闭转发(四)access文件样本 550:bad user name202.112.55.RELAY202.112.55.66REJECT16配置Sendmai
6、l关闭转发(五)Sendmail使用l建立别名编辑aliases文件Sendmail v bi初始化l启动Sendmail bd q1hl使用access数据库Makemap dbm/etc/mail/access /etc/mail/access17配置Exchange关闭转发(一)lExchange Server 5.0 或以前版本 升级邮件系统lExchange Server 5.5 以上选择 Reroute incoming SMTP mail 18配置Exchange关闭转发(二)l填入所服务的域l点击Routing Restrictions19如何防止DOS和扫描l扫描简介l拒绝服
7、务攻击简介l分布式拒绝服务攻击lDOS和扫描的防范l攻击取证和报告20扫描简介l缺陷扫描目的是发现可用的缺陷Satan、SSCANNmap-Ol服务扫描目的是为了发现可用的服务WWW scanftp scanProxy scan21拒绝服务攻击简介l洪水式DOS攻击SYN floodSmurfl利用系统或路由器缺陷DoS 攻击Windows:IGMP fragmentation,OOBLinux:teardrop Solaris:ping of deathl分布式拒绝服务攻击往往既利用系统或者路由器的缺陷产生大规模的洪水式攻击两方面的危害:被攻击者和被利用者22分布式拒绝服务(DDOS)l以破
8、坏系统或网络的可用性为目标l常用的工具:Trin00TFN/TFN2K Stacheldrahtl很难防范l伪造源地址,流量加密,因此很难跟踪clienttargethandler.agent.DoSICMP Flood/SYN Flood/UDP Flood23DOS和扫描的防范(一)路由器l访问控制链表基于源地址/目标地址/协议端口号l路径的完整性防止IP假冒和拒绝服务(Anti-spoofing/DDOS)l检查源地址:ip verify unicast reverse-pathl 过滤RFC1918 地址空间的所有IP包;路由协议的过滤与认证lFlood 管理利用QoS的特征防止Flo
9、odinterface xyz rate-limit output access-group 2020 3000000 512000 786000 conform-action transmit exceed-action drop access-list 2020 permit icmp any any echo-reply24DOS和扫描的防范(二)入侵检测和防火墙l入侵检测工具了解情况提供报告依据指导应对政策l防火墙建立访问控制个人防火墙25攻击取证和报告l系统取证Syslog系统日志Netstat连接情况CPU、Mem使用情况l网络取证Tcpdump路由器、防火墙纪录入侵检测系统l报告
10、责任方对方CERT或本辖区CERT对方责任人whois26系统安全管理和入侵防范lWindows系统安全管理lUNIX系统安全管理l路由器安全管理l如何检验入侵l蠕虫的危害及防范27Windows安全管理(一)l操作系统更新政策安装最新版本的补丁Service Pack;安装相应版本所有的 hotfixes跟踪最新的SP 和 hotfixl病毒防范安装防病毒软件,及时更新特征库政策与用户的教育:如何处理邮件附件、如何使用下载软件等l账号和口令管理口令安全策略:有效期、最小长度、字符选择账号登录失败n次锁定关闭缺省账号,guest,Administrator28Windows安全管理(二)lWi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 建设 ppt 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内