您好,欢迎访问三七文档
123一。实体安全二。运行安全三。信息系统安全十条四。计算机病毒及防治4环境安全1.受灾防护灾难前检测和警报;灾难中的急救和现场保护;灾难后的破坏恢复等技术。2.受灾恢复计划与辅助软件灾难影响分析;灾难恢复计划的设计及其测试与完善技术。3.区域防护静止及活动区域防护及隔离技术。5设备安全1.设备防盗物理、电子等防盗技术。2.设备防毁对抗自然或人为的防设备毁坏技术。3.防止电磁信息泄露防止电磁信息泄漏、干扰泄漏的电磁信息、吸收泄漏的电磁信息技术。6设备安全4.防止线路截获使线路截获设备无法工作、探测线路截获并报警、定位截获设备位置、对抗线路截获设备的使用等技术。5.抗电磁干扰对抗外界及消除内部电磁干扰技术。6.电源保护电源连续、稳定工作技术。7媒体数据的安全1.媒体的安全媒体实体的防盗、防毁、防霉、防砸等技术。2.媒体数据的安全媒体存储数据的防盗、防毁和防破坏丢失;媒体存储数据的安全销毁、防泄漏等技术。8风险分析在系统设计前,对系统固有脆弱性进行分析;在试运行中,对运行状态和结果进行分析;在运行中,对其运行状态进行分析;在运行后,对记录进行分析。旨在发现漏洞,排除隐患的技术。9审计跟踪记录及跟踪系统状态的变化、实现安全事故的定位、保护审计日志等技术。10备份与恢复提供场点内外的软、硬件存储,备份和恢复的技术。11应急1.应急计划辅助软件紧急事件或安全事故影响分析,应急计划设计及测试与完善技术。2.应急设施提供实时或非实时的应急设施,实践应急计划的技术。12一.加强场地设防实体安全,首先要求对场地环境加强控制,中心机房及其延伸点要搞好基本环境建设,包括防雷电设施、防电磁干扰设施、防水防火的设施以及主机房电源备份机制。13二.做好应急备份对关键部位的设备,除提供实时全双工热备份外,还应有备份以供急用。14三.做好异地备份重要的系统数据,做好异地备份;备份介质不与计算机中心放在同一幢楼内。15四.培养高素质的系统管理员系统管理员首先要有极强的责任心;其次要有较高的业务水平;不能频繁更换。系统管理员要了解各类新的安全布防技术,及时更改自己网络系统的安全布防。16五.建立防火墙内部网络和外部网络之间应建立专用的防火墙,不让外部网络上的无关用户访问内部网络。17六.不使用来历不明的软件在使用外来磁盘(来历不明的程序和游戏软件)时,必须进行病毒检查,严禁使用来历不明的软件。18七.采用数据加密技术口令必需加密。重要文件要选用数据加密技术进行数据加密。19八.遵守行业规范要求每个行业都有自身的规范要求,应严格执行。20九.完善安全管理制度逐步完善网络系统的安全管理制度,加强内部管理,包括:•用户权限管理制度。•系统日常巡查制度。•网络接入设备管理制度•做好动态数据的远程备份。•口令保密制度。•定期清理网络存储资源。•入网用户身份检查制度。•加强网络用户与管理部门间的联系与沟通,及时发现网络作用中的各种安全隐患并据具体情况指定出切实可行的防范方法。21十.健全网络管理监督体系计算机网络技术涉及面广,技术性强。内部审计部门应培养或增加计算机方面的审计人员,定期不定期地对计算机网络系统管理及使用人员进行跟踪审计。信息系统任何安全事故,首要的事情是保留现场。22计算机病毒许多人认为,计算机病毒是美国弗雷德·柯享博士的发明。柯享在1984年其博士论文中编过一个病毒,主要是为了找到保护计算机系统不受自复制程序侵害的途径。直到1987年秋,计算机病毒才开始引起世界范围的普遍关注。随后,有关计算机病毒的报道和书籍大量出现,计算机病毒的概念迅速进入人们的社会生活。23计算机病毒的定义是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。24计算机病毒的特征1、非授权可执行性4、潜伏性2、隐蔽性5、表现性或破坏性3、传染性6、可触发性25计算机病毒的分类按寄生方式分引导型病毒、文件型病毒和复合型病毒。按破坏性分良性病毒和恶性病毒按传染途径分操作系统型、文件型、网络型病毒。按病毒代码是否变化可分简介性、变形性病毒和生成工具。返回26计算机病毒的防治1.了解病毒传播途径软盘、硬盘、光盘、网络2。了解病毒产主要来源引进的计算机系统和软件中带有病毒、各类出国人员带回的机器和软件染有病毒、游戏软件、非法拷贝、维修部门交叉感染、有人研制改造病毒、通过网络传入、敌对分子以病毒进行宣传和破坏。27计算机病毒的防治3、使用反病毒产品。杀毒软件:如CPAV、MSAV、KILL、KV300等。防病毒卡:是硬件防病毒产品。28防治常识1、不随便乱用盗版软件;2、不在微机上玩盗版游戏软件;3、重要数据文件随时做备分;4、重要数据文件加写保护;5、定期对硬盘做清病毒检查;6、专机专用。292001.5
本文标题:实体及运行安全
链接地址:https://www.777doc.com/doc-3204040 .html