當前位置:法律諮詢服務網 - 企業資訊 - 網絡安全管理包括什麽內容?

網絡安全管理包括什麽內容?

網絡安全管理是壹個體系的東西,內容很多

網絡安全管理大體上分為管理策略和具體的管理內容,管理內容又包括邊界安全管理,內網安全管理等,這裏給妳壹個參考的內容,金牌網管員之網絡信息安全管理,妳可以了解下:

/2009/0908/100.html

同時具體的內容涉及:

壹、信息安全重點基礎知識

1、企業內部信息保護

信息安全管理的基本概念:

信息安全三元組,標識、認證、責任、授權和隱私的概念,人員角色

安全控制的主要目標:

安全威脅和系統脆弱性的概念、信息系統的風險管理

2、企業內部信息泄露的途徑

偶然損失

不適當的活動

非法的計算機操作

黑客攻擊:

黑客簡史、黑客攻擊分類、黑客攻擊的壹般過程、常見黑客攻擊手段

3、避免內部信息泄露的方法

結構性安全(PDR模型)

風險評估:

資產評估、風險分析、選擇安全措施、審計系統

安全意識的培養

二、使用現有安全設備構建安全網絡

1、內網安全管理

內網安全管理面臨的問題

內網安全管理實現的主要功能:

軟硬件資產管理、行為管理、網絡訪問管理、安全漏洞管理、補丁管理、對各類違規行為的審計

2、常見安全技術與設備

防病毒:

防病毒系統的主要技術、防病毒系統的部署、防病毒技術的發展趨勢

防火墻:

防火墻技術介紹、防火墻的典型應用、防火墻的技術指標、防火墻發展趨勢

VPN技術和密碼學:

密碼學簡介、常見加密技術簡介、VPN的概念、VPN的分類、常見VPN技術、構建VPN系統

IPS和IDS技術:

入侵檢測技術概述、入侵檢測系統分類及特點、IDS結構和關鍵技術、IDS應用指南、IDS發展趨勢、入侵防禦系統的概念、IPS的應用

漏洞掃描:

漏洞掃描概述、漏洞掃描的應用

訪問控制:

訪問控制模型、標識和認證、口令、生物學測定、認證協議、訪問控制方法

存儲和備份:

數據存儲和備份技術、數據備份計劃、災難恢復計劃

3、安全設備的功能和適用範圍

各類安全設備的不足

構建全面的防禦體系

三、安全管理體系的建立與維護

1、安全策略的實現

安全策略包含的內容

制定安全策略

人員管理

2、物理安全

物理安全的重要性

對物理安全的威脅

對物理安全的控制

3、安全信息系統的維護

安全管理維護

監控內外網環境

  • 上一篇:外包管理流程
  • 下一篇:營業執照網上申請被拒後如何修改?
  • copyright 2024法律諮詢服務網