企业病毒防护策略教材cqyv.pptx
《企业病毒防护策略教材cqyv.pptx》由会员分享,可在线阅读,更多相关《企业病毒防护策略教材cqyv.pptx(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十一讲第十一讲 企业病毒防护策略企业病毒防护策略2023/5/23内容内容内容内容1.安全防护体系概述2.趋势科技的病毒防护策略2典型的信息安全技术典型的信息安全技术物理安全网络安全系统安全应用安全数据加密技术认证与授权技术访问控制技术审计跟踪技术防病毒技术备份与灾难恢复技术3信息安全管理过程信息安全管理过程l信息安全管理的一般模型-PDCA4人:安防体系的根本动力人:安防体系的根本动力人是安防体系中的最薄弱环节人是安防体系中的最薄弱环节q对安全防护工作重视的领导是安防工作顺利推对安全防护工作重视的领导是安防工作顺利推进的主要动力;进的主要动力;q有强烈安全防护意识的员工是企业安防体系得有强
2、烈安全防护意识的员工是企业安防体系得以切实落实的基础;以切实落实的基础;q杜绝企业内部员工攻击网络系统是加强安全防杜绝企业内部员工攻击网络系统是加强安全防护的一项重要工作。护的一项重要工作。5人:安防体系的根本动力人:安防体系的根本动力加强安全教育、提高网络安全意识加强安全教育、提高网络安全意识q启蒙启蒙为安全培训工作打基础,端正对企业为安全培训工作打基础,端正对企业的态度,让他们充分认识到安防工作的重要意的态度,让他们充分认识到安防工作的重要意义及在不重视安防工作的危险后果。义及在不重视安防工作的危险后果。q培训培训传授安全技巧,使其更好的完成自己传授安全技巧,使其更好的完成自己的工作。的工
3、作。q教育教育目标是培养目标是培养IT安防专业人才,重点在安防专业人才,重点在于拓展应付处理复杂多变的攻击活动的能力和于拓展应付处理复杂多变的攻击活动的能力和远见。远见。6制度:安防体系的基础制度:安防体系的基础q减轻或消除员工和第三方的法律责任减轻或消除员工和第三方的法律责任q对保密信息和无形资产加以保护对保密信息和无形资产加以保护q防止浪费企业的计算机资源防止浪费企业的计算机资源安防制度的定义和作用安防制度的定义和作用 安防制度是这样一份或一套文档,它从整体上规安防制度是这样一份或一套文档,它从整体上规划出在企业内部实施的各项安防控制措施。划出在企业内部实施的各项安防控制措施。安防制度的作
4、用主要有:安防制度的作用主要有:7制度:安防体系的基础制度:安防体系的基础安防制度的生命周期安防制度的生命周期 安防制度的生命周期包括制度的制定、推行和监安防制度的生命周期包括制度的制定、推行和监督实施。督实施。第一阶段:规 章制度的制定。本阶段以风险评估工作的结论为依据制定出消除、减轻和转移风险所需要的安防 控制措施。第二阶段:企业发布执行的规章制度,以及配套的奖惩措施。第三阶段:规章制度的监督实施。制度的监督实施应常抓不懈、反复进行,保证制度能够跟上企业的发展和变化制度的监督实施制度的监督实施制度的制定制度的制定制度的推行制度的推行8制度:安防体系的基础制度:安防体系的基础q计算机上机管理
5、制度计算机上机管理制度q用户账户管理制度用户账户管理制度q远程访问管理制度远程访问管理制度q信息保护管理制度信息保护管理制度q防火墙管理制度防火墙管理制度q特殊访问权限管理制度特殊访问权限管理制度q网络连接设备管理制度网络连接设备管理制度q商业伙伴管理制度商业伙伴管理制度q顾客管理制度顾客管理制度安防制度的主要组成部分安防制度的主要组成部分9技术:安防体系的基本保证技术:安防体系的基本保证q信息加密技术信息加密技术q身份鉴别技术身份鉴别技术q资源使用授权技术资源使用授权技术q访问审计技术访问审计技术q备份与恢复技术备份与恢复技术q防病毒技术防病毒技术网络安防需要先进的信息安全技术网络安防需要先
6、进的信息安全技术10技术:安防体系的基本保证技术:安防体系的基本保证q网络防火墙网络防火墙qVPN设备设备q入侵检测设备入侵检测设备q漏洞评估产品漏洞评估产品q网络防病毒产品网络防病毒产品网络安防需要先进的安全产品网络安防需要先进的安全产品11技术:安防体系的基本保证技术:安防体系的基本保证网络安防更需要完善的整体防卫架构网络安防更需要完善的整体防卫架构防火墙防火墙访问控制访问控制防病毒防病毒入侵检测入侵检测 虚拟专用网虚拟专用网 漏洞评估漏洞评估12安全风险分析的作用安全风险分析的作用风险分析风险分析q风险分析是建立安防体系过程中极其关键的一风险分析是建立安防体系过程中极其关键的一步,它连接
7、着安防重点和商业需求。它揭示步,它连接着安防重点和商业需求。它揭示了关键性的商业活动对资源的保密性、集成了关键性的商业活动对资源的保密性、集成性和可用性等方面的影响。性和可用性等方面的影响。q进行风险分析,有助于制定消除、减轻或转移进行风险分析,有助于制定消除、减轻或转移风险的安防控制措施并加以实施。风险的安防控制措施并加以实施。消除风险:采取措施彻底消除网络威胁。消除风险:采取措施彻底消除网络威胁。减轻风险:通过某种安防措施减轻威胁的减轻风险:通过某种安防措施减轻威胁的危害。危害。转移风险:把风险的后果从自己的企业转转移风险:把风险的后果从自己的企业转移到第三方去。移到第三方去。13网络系统
8、安全风险分析网络系统安全风险分析qq 物理风险物理风险物理风险物理风险qq 网络风险网络风险网络风险网络风险qq 系统风险系统风险系统风险系统风险qq 信息风险信息风险信息风险信息风险qq 应用风险应用风险应用风险应用风险qq 其他风险其他风险其他风险其他风险qq 管理风险管理风险管理风险管理风险安全风险分析的主要内容安全风险分析的主要内容14安全方案设计原则安全方案设计原则qq需求、风险、代价平衡分析的原则需求、风险、代价平衡分析的原则需求、风险、代价平衡分析的原则需求、风险、代价平衡分析的原则qq 综合性、整体性原则综合性、整体性原则综合性、整体性原则综合性、整体性原则qq 一致性原则一致
9、性原则一致性原则一致性原则qq 有效、实用和易操作性原则有效、实用和易操作性原则有效、实用和易操作性原则有效、实用和易操作性原则qq 适应性及灵活性原则适应性及灵活性原则适应性及灵活性原则适应性及灵活性原则qq 动态化原则动态化原则动态化原则动态化原则qq权责分割、互相制约和最小化原则权责分割、互相制约和最小化原则权责分割、互相制约和最小化原则权责分割、互相制约和最小化原则qq自主和可控的原则自主和可控的原则自主和可控的原则自主和可控的原则qq 多重保护原则多重保护原则多重保护原则多重保护原则qq 分布实施原则分布实施原则分布实施原则分布实施原则15安全方案设计安全方案设计MManagemen
10、t 安全管理DDetection入侵检测RReaction安全响应RRecovery安全恢复PProtect 安全保护建立安全模型建立安全模型(MDPRR)安全模型安全模型安全模型安全模型MPDRRMPDRR16购买安全服务购买安全服务qq网络安全咨询网络安全咨询网络安全咨询网络安全咨询qq网络安全培训网络安全培训网络安全培训网络安全培训qq网络安全检测网络安全检测网络安全检测网络安全检测qq网络安全管理网络安全管理网络安全管理网络安全管理qq应急响应服务应急响应服务应急响应服务应急响应服务 安全是一个动态的过程,静态的安全网络架构并不安全是一个动态的过程,静态的安全网络架构并不能完全抵御住新
11、的安全威胁。专业的安全服务可以帮助能完全抵御住新的安全威胁。专业的安全服务可以帮助客户不断调整安全策略、提高网络的安全水平。常见的客户不断调整安全策略、提高网络的安全水平。常见的安全服务有:安全服务有:17安防工作是一个过程安防工作是一个过程没有没有100%安全的网络安全的网络成本成本风险风险性能性能qq安防工作是风险、性能和成本之间的折衷安防工作是风险、性能和成本之间的折衷安防工作是风险、性能和成本之间的折衷安防工作是风险、性能和成本之间的折衷qq安防的成本应该小于系统受损后可能造成的损失安防的成本应该小于系统受损后可能造成的损失安防的成本应该小于系统受损后可能造成的损失安防的成本应该小于系
12、统受损后可能造成的损失18安防工作是一个过程安防工作是一个过程安防工作是一个周而复始、循环上升的过程安防工作是一个周而复始、循环上升的过程安防工作是一个周而复始、循环上升的过程安防工作是一个周而复始、循环上升的过程qq100%100%安全的网络是不存安全的网络是不存安全的网络是不存安全的网络是不存在的;在的;在的;在的;qq安防系统需要不断的变安防系统需要不断的变安防系统需要不断的变安防系统需要不断的变化和调整;化和调整;化和调整;化和调整;qq安防工作是循序渐进、安防工作是循序渐进、安防工作是循序渐进、安防工作是循序渐进、不断完善的过程。不断完善的过程。不断完善的过程。不断完善的过程。19内
13、容内容内容内容1.安全防护体系概述2.趋势科技的病毒防护策略趋势科技的病毒防护策略20病毒仍然是最大的安全威胁病毒仍然是最大的安全威胁病毒仍然是最大的安全威胁病毒仍然是最大的安全威胁内部滥用资源内部滥用资源内部事故内部事故垃圾邮件垃圾邮件病毒、蠕虫、特洛伊病毒、蠕虫、特洛伊网页篡改网页篡改资料和网络的破坏资料和网络的破坏端口扫描端口扫描DDOS10%20%30%40%50%60%70%100%90%80%资料窃取资料窃取79%36%13%23%11%10%5%5%2%l安全威胁的来源资料来源:趋势科技,2004年21我国计算机用户病毒感染率我国计算机用户病毒感染率我国计算机用户病毒感染率我国计
14、算机用户病毒感染率 引用自国应中心引用自国应中心超过80的计算机被病毒感染过感染病毒的计算机数量逐年上升22病毒传播的主要途径病毒传播的主要途径病毒传播的主要途径病毒传播的主要途径引用自国应中心引用自国应中心23病毒破坏的后果病毒破坏的后果病毒破坏的后果病毒破坏的后果引用自国应中心引用自国应中心1.系统无法使用2.数据丢失3.IE被修改4.网络无法使用5.计算机使用受限6.受到远程控制24垃圾邮件垃圾邮件垃圾邮件垃圾邮件-Spam-SpamSource:Radicati Group25间谍软件案例分析:增长趋势间谍软件案例分析:增长趋势间谍软件案例分析:增长趋势间谍软件案例分析:增长趋势26多
15、层次病毒防护体系的实施:多层次病毒防护体系的实施:q对个人工作站进行病毒防护对个人工作站进行病毒防护q对文件服务器进行病毒防护对文件服务器进行病毒防护q对邮件服务器进行病毒防护对邮件服务器进行病毒防护q企业企业Internet联接的病毒防护联接的病毒防护q企业广域网的病毒防护企业广域网的病毒防护企业防病毒策略企业防病毒策略企业防病毒策略企业防病毒策略多层次病毒防护体系多层次病毒防护体系多层次病毒防护体系多层次病毒防护体系27q选择的防病毒产品应与现有网络具有拓扑契合选择的防病毒产品应与现有网络具有拓扑契合性;性;q企业应选用网络版的防病毒软件企业应选用网络版的防病毒软件 q应选用单一品牌防毒软
16、件产品应选用单一品牌防毒软件产品q慎选防病毒软件的供应商慎选防病毒软件的供应商防病毒产品的选择原则防病毒产品的选择原则防病毒产品的选择原则防病毒产品的选择原则选型原则选型原则28防病毒产品防病毒产品防病毒产品防病毒产品q企业防病毒策略企业防病毒策略建立多层次病毒防护体系建立多层次病毒防护体系q防病毒产品的选择原则防病毒产品的选择原则q防病毒厂商及主要产品防病毒厂商及主要产品本节将分以下几部分介绍防病毒产品相关内容:本节将分以下几部分介绍防病毒产品相关内容:29企业防病毒策略企业防病毒策略企业防病毒策略企业防病毒策略多层次病毒防护体系多层次病毒防护体系多层次病毒防护体系多层次病毒防护体系企业防病
17、毒策略的制订企业防病毒策略的制订 企业应建立多层次的、立体的病毒防护体系,并应企业应建立多层次的、立体的病毒防护体系,并应配备完善的管理系统来设置和维护病毒防护策略,从而配备完善的管理系统来设置和维护病毒防护策略,从而达到防范各种病毒危害的目的。达到防范各种病毒危害的目的。q在企业每台台式机上安装客户端防病毒软件在企业每台台式机上安装客户端防病毒软件q在服务器上安装基于服务器的防病毒软件在服务器上安装基于服务器的防病毒软件q在网关上安装基于在网关上安装基于Internet网关的防病毒产品网关的防病毒产品q这一防护体系能极大程度地保证企业网络不受病毒这一防护体系能极大程度地保证企业网络不受病毒的
18、危害的危害与其亡羊补牢不如未雨绸缪与其亡羊补牢不如未雨绸缪30防病毒产品的选择原则防病毒产品的选择原则防病毒产品的选择原则防病毒产品的选择原则q病毒查杀能力病毒查杀能力q对新病毒的反应能力对新病毒的反应能力q病毒实时监测能力。病毒实时监测能力。q快速、方便的升级快速、方便的升级q智能安装、远程识别智能安装、远程识别q管理方便,易于操作管理方便,易于操作q对现有资源的占用情况对现有资源的占用情况q系统兼容性系统兼容性q软件的价格软件的价格q软件商的企业实力软件商的企业实力防病毒产品选择应考虑的具体因素防病毒产品选择应考虑的具体因素31Enterprise Protection Strategy
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 病毒 防护 策略 教材 cqyv
限制150内