[精选]第5章网络安全处理.pptx
《[精选]第5章网络安全处理.pptx》由会员分享,可在线阅读,更多相关《[精选]第5章网络安全处理.pptx(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第5章章 网络安全处理网络安全处理5.1 评估评估5.2 策略制定策略制定5.3 实施实施5.4 5.5 审计审计5.6 网络安全实施流程网络安全实施流程5.7 本章小结本章小结习题习题网络安全处理过程是一个连续不断、周而复始的过程,网络安全处理过程是一个连续不断、周而复始的过程,如图如图1.5P16所示。它包含所示。它包含5个关键阶段:评估、个关键阶段:评估、策略制定、实施、培训、审计。每一阶段的工作对组策略制定、实施、培训、审计。每一阶段的工作对组织的安全都是有价值的,然而只有将这些阶段的工作织的安全都是有价值的,然而只有将这些阶段的工作协调一致才能有效地管理网络安全的事故风险。协调一致
2、才能有效地管理网络安全的事故风险。安全处理过程始于评估阶段。评估的作用是:确定一安全处理过程始于评估阶段。评估的作用是:确定一个组织的信息资产的价值,识别与这些信息资产有关个组织的信息资产的价值,识别与这些信息资产有关的威胁及漏洞大小,确定总的风险对该组织的重要性。的威胁及漏洞大小,确定总的风险对该组织的重要性。评估是十分重要的,如果对一个组织的信息资产当前评估是十分重要的,如果对一个组织的信息资产当前的风险状态不清楚,就不可能有效地实施适宜的安全的风险状态不清楚,就不可能有效地实施适宜的安全程序,以保护这些资产。程序,以保护这些资产。评估是通过风险管理方案来完成的。一旦识别和量化评估是通过风
3、险管理方案来完成的。一旦识别和量化了风险,就可以选择有效的、代价小的预防措施以降了风险,就可以选择有效的、代价小的预防措施以降低这些风险。低这些风险。5.1 评估评估1.评估目的评估目的归纳起来,网络信息安全评估有以下一些目的:归纳起来,网络信息安全评估有以下一些目的:确定信息资产的价值;确定信息资产的价值;确定对这些信息资产的机密性、完整性、可用性和确定对这些信息资产的机密性、完整性、可用性和可审性的威胁;可审性的威胁;确定该组织当前实际存在的漏洞;确定该组织当前实际存在的漏洞;识别与该组织信息资产有关的风险;识别与该组织信息资产有关的风险;提出改变现状的建议,使风险减少到可接受的水平;提出
4、改变现状的建议,使风险减少到可接受的水平;提供一个构造适宜的安全方案的基础。提供一个构造适宜的安全方案的基础。2.评估类型评估类型通常有通常有5个通用的评估类型:个通用的评估类型:系统级漏洞评估检验计算机系统的漏洞及基本策略。系统级漏洞评估检验计算机系统的漏洞及基本策略。网络级风险评估评估该组织的全部计算机网络及信网络级风险评估评估该组织的全部计算机网络及信息基础设施的风险范围。息基础设施的风险范围。组织的风险评估分析整个组织,以识别对其信息资组织的风险评估分析整个组织,以识别对其信息资产的直接威胁。识别整个组织处理信息的漏洞对包产的直接威胁。识别整个组织处理信息的漏洞对包括电子的和物理的所有
5、形式的信息进行检验。括电子的和物理的所有形式的信息进行检验。审计检验特定的策略以及该组织执行的情况。审计检验特定的策略以及该组织执行的情况。入侵测试检验该组织对一个模拟的入侵反响的能力。入侵测试检验该组织对一个模拟的入侵反响的能力。这类评估只对具有成熟安全程序的组织进行。这类评估只对具有成熟安全程序的组织进行。3.评估方法评估方法在评估时,需要从在评估时,需要从3个基根源搜集信息,即对组织个基根源搜集信息,即对组织的员工调查、文本检查以及物理检验。能提供现有的员工调查、文本检查以及物理检验。能提供现有安全系统以及组织实施方法的信息的员工,尤其是安全系统以及组织实施方法的信息的员工,尤其是那些熟
6、练的人员以及管理者是关键的调研对象。调那些熟练的人员以及管理者是关键的调研对象。调研提纲评估目的以及有助于保护该组织的信息资研提纲评估目的以及有助于保护该组织的信息资产的问题应简单、易懂,并且前提是所提供的信产的问题应简单、易懂,并且前提是所提供的信息对被调研人没有直接的奉献。要审查现有的与安息对被调研人没有直接的奉献。要审查现有的与安全有关的策略以及关键的配置文本,包括已完成的全有关的策略以及关键的配置文本,包括已完成的和正在草拟的文本。最后一局部搜集的信息来自于和正在草拟的文本。最后一局部搜集的信息来自于对该组织的各种设施的物理审查。对该组织的各种设施的物理审查。4.评估内容评估内容归纳起
7、来,对该组织的评估包括以下内容:归纳起来,对该组织的评估包括以下内容:组织的网络;组织的网络;组织的物理安全度量;组织的物理安全度量;组织的现有策略和过程;组织的现有策略和过程;组织已有的预防措施;组织已有的预防措施;员工对安全的重视程度;员工对安全的重视程度;员工的工作负载;员工的工作负载;员工的工作态度;员工的工作态度;员工对现有策略的过程的执行情况;员工对现有策略的过程的执行情况;组织的经营业务。组织的经营业务。通常网络提供了对信息和系统最便捷的访问方式。通常网络提供了对信息和系统最便捷的访问方式。实施网络评估的具体步骤如下:实施网络评估的具体步骤如下:从网络配置图上检查每个连接点,包括
8、效劳器、从网络配置图上检查每个连接点,包括效劳器、桌面系统、桌面系统、Internet访问、拨号访问、对远程和其他访问、拨号访问、对远程和其他组织的连接。从网络配置图以及和管理员的讨论中可组织的连接。从网络配置图以及和管理员的讨论中可获得如下信息:网络上的系统数和类型,操作系统及获得如下信息:网络上的系统数和类型,操作系统及版本,网络拓扑包括交换、路由、桥接等,版本,网络拓扑包括交换、路由、桥接等,Internet访问点,访问点,Internet使用,防火墙的数目、类型使用,防火墙的数目、类型和版本,拨号访问点,远程访问类型,广域网拓扑,和版本,拨号访问点,远程访问类型,广域网拓扑,远程场地的
9、访问点,到其他组织的访问点,远程场地的访问点,到其他组织的访问点,Web效劳效劳器,器,FTP效劳器以及邮件网关的位置,网络使用的协效劳器以及邮件网关的位置,网络使用的协议,以及网络的控制人员等。议,以及网络的控制人员等。5.1.1 网络评估网络评估 在确定网络结构之后,还要识别网络内的保护机在确定网络结构之后,还要识别网络内的保护机制,包括在全部制,包括在全部Internet访问点上的路由器访问控制访问点上的路由器访问控制表和防火墙规则,用于远程访问的身份鉴别机制,到表和防火墙规则,用于远程访问的身份鉴别机制,到其他组织访问点的保护机制,用于传送和存储信息的其他组织访问点的保护机制,用于传送
10、和存储信息的加密机制,用于保护手提计算机的加密机制,在效劳加密机制,用于保护手提计算机的加密机制,在效劳器、台式机、邮件系统上的防病毒系统以及效劳器安器、台式机、邮件系统上的防病毒系统以及效劳器安全配置等。全配置等。如果网络和系统管理员不能提供效劳器的安全配如果网络和系统管理员不能提供效劳器的安全配置信息,就有必要详细检查这些效劳器,包括口令要置信息,就有必要详细检查这些效劳器,包括口令要求、每个系统的审计配置、当前系统的补丁水平等。求、每个系统的审计配置、当前系统的补丁水平等。询问网络管理员关于使用的网络管理系统的类型、询问网络管理员关于使用的网络管理系统的类型、报警的类型、系统的监控者等信
11、息。用这些信息来识报警的类型、系统的监控者等信息。用这些信息来识别使用现有的系统,管理人员是否能觉察攻击。别使用现有的系统,管理人员是否能觉察攻击。最后,应对整个系统进行漏洞扫描。应从系统内最后,应对整个系统进行漏洞扫描。应从系统内部和外部两方面来做扫描。前者是内部网络的一个系部和外部两方面来做扫描。前者是内部网络的一个系统,后者是组织防火墙外部的统,后者是组织防火墙外部的Internet上的一个系统。上的一个系统。扫描的结果可识别外部威胁和内部威胁能看到的漏洞。扫描的结果可识别外部威胁和内部威胁能看到的漏洞。组织建筑物的物理安全是网络安全的一个关键组成。组织建筑物的物理安全是网络安全的一个关
12、键组成。物理安全的检查应包括场地的物理访问控制以及场地物理安全的检查应包括场地的物理访问控制以及场地的敏感区域的物理访问控制。例如,数据中心应该和的敏感区域的物理访问控制。例如,数据中心应该和整个大楼有分开的物理访问控制,至少访问数据中心整个大楼有分开的物理访问控制,至少访问数据中心必须有严格的限制。当检查物理安全时,应包括对场必须有严格的限制。当检查物理安全时,应包括对场地、大楼、办公室、纸面记录、数据中心的物理保护地、大楼、办公室、纸面记录、数据中心的物理保护类型,各个门的钥匙保管者,邻近数据中心的大楼或类型,各个门的钥匙保管者,邻近数据中心的大楼或场地这些临界区域的情况等。场地这些临界区
13、域的情况等。应该检查大楼内的通信线路和位置,以及进入大楼的应该检查大楼内的通信线路和位置,以及进入大楼的通信线位置。这些地方可能放置网络的连接头,因此通信线位置。这些地方可能放置网络的连接头,因此应将它们包括在敏感区域或临界区域列表内。这些地应将它们包括在敏感区域或临界区域列表内。这些地方也是惟一的网络出口处。方也是惟一的网络出口处。5.1.2 物理安全评估物理安全评估物理安全还包括电源、环境控制、用于数据中心的消物理安全还包括电源、环境控制、用于数据中心的消防系统。关于这些系统的信息应包括场地是如何供电防系统。关于这些系统的信息应包括场地是如何供电的、数据中心的供电情况、使用的的、数据中心的
14、供电情况、使用的UPS的类型、的类型、UPS系统的保持时间、接到系统的保持时间、接到UPS上的系统类型、当电源失上的系统类型、当电源失效后效后UPS运行的指示、接到运行的指示、接到UPS的环境控制、放置在的环境控制、放置在数据中心的环境控制的类型、环境控制失效的指示、数据中心的环境控制的类型、环境控制失效的指示、数据中心的消防系统的类型以及洒水系统等。数据中心的消防系统的类型以及洒水系统等。在评估阶段需要检查的文本包括安全策略、信息策略、在评估阶段需要检查的文本包括安全策略、信息策略、灾难恢复策略、事故响应过程、后备策略与过程、员灾难恢复策略、事故响应过程、后备策略与过程、员工手册或策略手册、
15、招聘新员工的过程、系统配置指工手册或策略手册、招聘新员工的过程、系统配置指南、防火墙规则、路由器过滤、物理安全策略、软件南、防火墙规则、路由器过滤、物理安全策略、软件开发方法、软件移交过程、网络配置图以及组织结构开发方法、软件移交过程、网络配置图以及组织结构图等。在搜集这些文本基础上检查其相关性、适用性、图等。在搜集这些文本基础上检查其相关性、适用性、完全性和正确性。完全性和正确性。5.1.3 策略和过程评估策略和过程评估每个策略和过程应和组织当前的经营业务实际相关联。每个策略和过程应和组织当前的经营业务实际相关联。策略和过程应适合文本定义的目的。当检查文本是否策略和过程应适合文本定义的目的。
16、当检查文本是否适当时,检查其要求是否满足策略和过程的目标。例适当时,检查其要求是否满足策略和过程的目标。例如,假设安全策略的目标是定义安全需求要针对所有如,假设安全策略的目标是定义安全需求要针对所有计算机系统,那么不仅要为主机系统定义专门的配置,计算机系统,那么不仅要为主机系统定义专门的配置,而且也应包括台式机和客户机效劳器系统。而且也应包括台式机和客户机效劳器系统。策略和过程应覆盖组织运行的各个方面。在实际工作策略和过程应覆盖组织运行的各个方面。在实际工作中常常没有考虑到某些方面,或者在生成策略和过程中常常没有考虑到某些方面,或者在生成策略和过程时,某些方面还不存在。由于技术经常变化,相应的
17、时,某些方面还不存在。由于技术经常变化,相应的策略和过程也要改变。策略和过程也要改变。当文本太老了或已过时了,应及时修改。因为组织的当文本太老了或已过时了,应及时修改。因为组织的系统和网络经常会改变,如果文本不跟随系统和网络系统和网络经常会改变,如果文本不跟随系统和网络的变化而改变,那么该文本就没有用处。策略和过程的变化而改变,那么该文本就没有用处。策略和过程应定期修改。相应地还要检查有关的培训材料,看这应定期修改。相应地还要检查有关的培训材料,看这些材料是否反映当前的策略和过程。些材料是否反映当前的策略和过程。最后,评估应包括检查最近的事故和审计报告。考察最后,评估应包括检查最近的事故和审计
18、报告。考察该组织是否根据已发生的事故和审计情况有所进展。该组织是否根据已发生的事故和审计情况有所进展。预防的两个基本措施是后备系统和灾难恢复方案。在预防的两个基本措施是后备系统和灾难恢复方案。在评估后备系统的作用时,应详细地询问系统操作员,评估后备系统的作用时,应详细地询问系统操作员,了解后备系统实际的使用情况。应了解的情况包括使了解后备系统实际的使用情况。应了解的情况包括使用什么样的后备系统、对什么系统做后备,多长时间用什么样的后备系统、对什么系统做后备,多长时间做一次后备、后备系统存储在何处、多长时间将后备做一次后备、后备系统存储在何处、多长时间将后备作存储、是否验证过后备、是否经常使用后
19、备,以及作存储、是否验证过后备、是否经常使用后备,以及后备是否曾经有故障等。后备是否曾经有故障等。5.1.4 预防措施评估预防措施评估和其他策略和过程一起,检查灾难恢复方案是否完整。和其他策略和过程一起,检查灾难恢复方案是否完整。不仅要通过阅读文本,更重要的是要和使用灾难恢复不仅要通过阅读文本,更重要的是要和使用灾难恢复方案的员工对话,了解灾难恢复方案是否曾经使用过、方案的员工对话,了解灾难恢复方案是否曾经使用过、使用的结果如何、方案是否经过测试、什么样的灾难使用的结果如何、方案是否经过测试、什么样的灾难恢复设备是可用的、什么样的灾难恢复场地是可用的,恢复设备是可用的、什么样的灾难恢复场地是可
20、用的,以及谁负责灾难恢复的工作等。以及谁负责灾难恢复的工作等。1.员工和管理员的安全意识员工和管理员的安全意识除了策略和过程本身是否完善以外,十分重要的是员除了策略和过程本身是否完善以外,十分重要的是员工的安全意识。应考察他们是否清楚这些策略和过程,工的安全意识。应考察他们是否清楚这些策略和过程,以及是否遵照这些策略和过程去执行。考察的方式是以及是否遵照这些策略和过程去执行。考察的方式是和员工谈话和实地考察。和员工谈话和实地考察。管理员的安全意识也是十分重要的,要考察管理员是管理员的安全意识也是十分重要的,要考察管理员是否重视关于系统配置的安全策略,是否了解安全的威否重视关于系统配置的安全策略
21、,是否了解安全的威胁、系统的漏洞,是否已采取相应的措施。特别重要胁、系统的漏洞,是否已采取相应的措施。特别重要的是,管理员应知道在系统遭受破坏时应做什么以及的是,管理员应知道在系统遭受破坏时应做什么以及如何做。如何做。5.1.5 员工和管理员评估员工和管理员评估2.人员的技术熟练程度人员的技术熟练程度一个组织的员工对整个安全环境的影响是最大的。缺一个组织的员工对整个安全环境的影响是最大的。缺少技术或太熟练的技术都有可能使很好的安全程序失少技术或太熟练的技术都有可能使很好的安全程序失效。要考察安全员和管理员的技术水平,看其是否具效。要考察安全员和管理员的技术水平,看其是否具备必要的技术来运行安全
22、程序。安全员应了解安全策备必要的技术来运行安全程序。安全员应了解安全策略及相关的安全产品。管理员应具备必要的知识来管略及相关的安全产品。管理员应具备必要的知识来管理系统和网络。理系统和网络。一般用户应具备基本的计算机技巧。然而如果用户具一般用户应具备基本的计算机技巧。然而如果用户具有太熟练的技巧如公司的软件开发人员,可能会有太熟练的技巧如公司的软件开发人员,可能会产生额外的安全问题。一些附加的软件加载至系统可产生额外的安全问题。一些附加的软件加载至系统可能会影响整个组织的安全,具备必要的知识和技巧便能会影响整个组织的安全,具备必要的知识和技巧便于暴露内部系统的漏洞。对审计员,主要考察其对系于暴
23、露内部系统的漏洞。对审计员,主要考察其对系统和网络的了解,特别是识别问题的能力,而不注重统和网络的了解,特别是识别问题的能力,而不注重其对技术本身的了解。其对技术本身的了解。3.员工的工作负担员工的工作负担如果员工的工作负担太重,经常超负荷,那么即使是如果员工的工作负担太重,经常超负荷,那么即使是完善的安全策略和过程,也不可能很好地执行。当工完善的安全策略和过程,也不可能很好地执行。当工作负荷增加时,最容易无视的就是安全问题。这时管作负荷增加时,最容易无视的就是安全问题。这时管理员不再去审阅审计日志,用户共享口令,管理者也理员不再去审阅审计日志,用户共享口令,管理者也不再做安全培训。不再做安全
24、培训。在工作人员超负荷工作的情况下,往往安全漏洞也易在工作人员超负荷工作的情况下,往往安全漏洞也易于暴露。在评估时应审查这种超负荷情况是否是临时于暴露。在评估时应审查这种超负荷情况是否是临时的现象。的现象。4.人员的心态人员的心态管理者和员工对安全重要性的重视程度是整个安全环管理者和员工对安全重要性的重视程度是整个安全环境的又一个关键问题。评估时要审查谁负责组织的安境的又一个关键问题。评估时要审查谁负责组织的安全,以及如何和员工交流有关安全问题。管理者的态全,以及如何和员工交流有关安全问题。管理者的态度以及和与员工的交流都很重要。有时管理者了解安度以及和与员工的交流都很重要。有时管理者了解安全
25、的重要性,但不能及时和员工交流,这样员工并不全的重要性,但不能及时和员工交流,这样员工并不了解安全的重要性。在评估时,要同时向管理者、员了解安全的重要性。在评估时,要同时向管理者、员工了解,审查这两方面的问题。工了解,审查这两方面的问题。5.人员执行情况人员执行情况在审查要求的安全环境的同时,必须审查实际的安全在审查要求的安全环境的同时,必须审查实际的安全环境。要求的安全环境是由策略、机制等决定的。而环境。要求的安全环境是由策略、机制等决定的。而实际的安全环境还要看管理员和员工是否遵照执行的实际的安全环境还要看管理员和员工是否遵照执行的情况。例如,安全策略规定每周要审查审计日志,但情况。例如,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 网络安全 处理
限制150内