XXXX信息網絡安全狀況和發(fā)展趨勢 (2)ppt課件_第1頁
XXXX信息網絡安全狀況和發(fā)展趨勢 (2)ppt課件_第2頁
XXXX信息網絡安全狀況和發(fā)展趨勢 (2)ppt課件_第3頁
XXXX信息網絡安全狀況和發(fā)展趨勢 (2)ppt課件_第4頁
XXXX信息網絡安全狀況和發(fā)展趨勢 (2)ppt課件_第5頁
已閱讀5頁,還剩43頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、信息網絡平安情況和開展趨勢. 2021.01.01一當前網絡平安事件的特點二當前網絡平安面臨的要挾三網絡平安的開展趨勢四網絡平安事件的防治戰(zhàn)略一當前網絡平安事件的特點回絕效力攻擊頻繁發(fā)生,入侵者難以追蹤。運用分布式回絕效力的攻擊方法 利用跳板發(fā)動攻擊一當前網絡平安事件的特點攻擊者需求的技術程度逐漸降低,手段更加靈敏,結合攻擊急劇增多攻擊工具易于從網絡下載網絡蠕蟲具有隱蔽性、傳染性、破壞性、自主攻擊才干新一代網絡蠕蟲和黑客攻擊、計算機病毒之間的界限越來越模糊 一當前網絡平安事件的特點系統(tǒng)破綻、軟件破綻、網絡破綻發(fā)現加快,攻擊迸發(fā)時間變短相關數據:在一切新攻擊方法中,64%的攻擊針對一年之內發(fā)現的

2、破綻 最短的大規(guī)模攻擊距相應破綻被公布的時間僅僅為28天 一當前網絡平安事件的特點渣滓郵件問題依然嚴重 渣滓郵件中不僅有毫無用途的信息,還有病毒和惡意代碼 年度占所發(fā)生網絡安全事件總數的百分比在網絡安全事件中的排名20043622005362200635320072232008213一當前網絡平安事件的特點間諜軟件、惡意軟件要挾平安。二網絡平安面臨的要挾針對網絡閱讀器插件程序的攻擊分布范圍廣插件程序的破綻不隨閱讀器的更新而自動消逝病毒破壞尼姆達、熊貓燒香黑客入侵五一中美黑客大戰(zhàn)內部越權75%的平安問題來自內部信息走漏軍事間諜、商業(yè)間諜人為要素操作失誤不可抗力自然災禍、戰(zhàn)爭現代網絡面臨的平安要挾

3、現代入侵技術開展2002年度全球黑客聚會現代入侵技術開展各國黑客在進展攻擊閱歷商討現代入侵技術開展新一代惡意代碼蠕蟲、木馬2002新一代惡意代碼July 19 01:05:00 2001蠕蟲的傳播速度現代入侵技術開展July 19 20:15:00 2001蠕蟲的傳播速度現代入侵技術開展二網絡平安面臨的要挾內部攻擊者的要挾企業(yè)內部系統(tǒng)的聯絡越來越嚴密,而且數據的價值也越來越高 2004年至2006年,內部攻擊的比例在8左右,去年這個比例是5,而到了今年曾經上升到23。二網絡平安面臨的要挾網絡間諜技術主要針對的是高價值的目的襲擊經常是經過向個人發(fā)送信息的方式來實現的 二網絡平安面臨的要挾以艱苦事

4、件或流行事件為誘餌的混合型攻擊主要途徑:利用注有煽動性標題的信息來誘運用戶翻開惡意郵件利用新聞、電影等制造虛偽鏈接二網絡平安面臨的要挾無線網絡、挪動手機成為新的平安重災區(qū),消費者電子設備遭到攻擊的能夠性增大在無線網絡中被傳輸的信息沒有加密或者加密很弱,很容易被竊取、修正和插入,存在較嚴重的平安破綻手機病毒利用普通短信、彩信、上網閱讀、下載軟件與鈴聲等方式傳播,還將攻擊范圍擴展到挪動網關、WAP效力器或其他的網絡設備越來越多采用USB規(guī)范進展銜接,并運用了更多存儲設備和電腦外圍產品 三網絡平安的開展趨勢集團化、產業(yè)化的趨勢產業(yè)鏈:病毒木馬編寫者專業(yè)盜號人員銷售渠道專業(yè)玩家病毒不再安于破壞系統(tǒng),銷

5、毀數據,而是更關注財富和隱私。電子商務成為熱點,針對網絡銀行的攻擊也更加明顯2021年病毒會更加緊盯在線買賣環(huán)節(jié),從早期的虛擬價值盜竊轉向直接金融犯罪。 三網絡平安的開展趨勢“黑客逐漸變成犯罪職業(yè)財富的誘惑,使得黑客襲擊不再是一種個人興趣,而是越來越多的變成一種有組織的、利益驅使的職業(yè)犯罪事例:回絕效力相關的敲詐勒索和“網絡釣魚。三網絡平安的開展趨勢惡意軟件的轉型我國依然是惡意軟件最多的國家惡意軟件在行為上將有所改觀,病毒化特征減弱,但手段更“高明,包含更多的釣魚欺騙元素三網絡平安的開展趨勢網頁掛馬危害繼續(xù)延續(xù)效力器端系統(tǒng)資源和流量帶寬資源大量損失成為網絡木馬傳播的“幫兇??蛻舳说挠脩魝€人隱私

6、遭到要挾三網絡平安的開展趨勢利用運用軟件破綻的攻擊將更為迅猛新的破綻出現要比設備制造商修補的速度更快一些嵌入式系統(tǒng)中的破綻難以修補三網絡平安的開展趨勢Web2.0的產品將遭到挑戰(zhàn)以博客、論壇為首的web2.0產品將成為病毒和網絡釣魚的首要攻擊目的社區(qū)網站上帶有社會工程學性質的欺騙往往超越平安軟件所維護的范疇自動郵件發(fā)送工具日趨成熟,渣滓郵件制造者正在將目的轉向音頻和視頻渣滓郵件四網絡平安事件的防治戰(zhàn)略加強網絡平安體系的評價;提高網絡用戶的平安認識、普及網絡平安常識網絡用戶數量逐年飛速上升反復發(fā)生網絡平安事件的用戶比例呈上升趨勢應從被動防御轉向自動防備網絡平安APPDRR模型網絡平安 = 風險分

7、析 + 平安戰(zhàn)略 + 防御系統(tǒng)+ 實時監(jiān)測 + 實時呼應 + 災難恢復 平安保證體系邏輯關系圖破綻掃描浸透入侵風險分析平安優(yōu)化組織建立產品選型平安評價平安建立平安顧問平安培訓咨詢調研平安處理方案運用與維護定期平安檢查管理制度執(zhí)行平安應急呼應平安效力與管理平安評價的目的1、提出有效平安需求 經過抽樣本地平安評價,對全網系統(tǒng)存在的網絡平安風險進展分析評價,從而提出有效的平安需求。2、提出網絡平安戰(zhàn)略 根據網絡平安現狀,提出網絡平安戰(zhàn)略。3、提出平安處理方案 根據網絡平安戰(zhàn)略,作業(yè)相應的網絡平安處理方案,指點下一步的網絡平安建立。4、實施平安處理方案并進展平安培訓 為了更好地實施平安處理方案,對人員

8、進展平安培訓。5、提高全體人員的平安認識 經過評價,提出平安處理方案的同時, 要使平安認識深化客戶,為以后的任務打下結實的根底。平安評價的必要性網絡環(huán)境和業(yè)務環(huán)境極其復雜信息資產價值很難簡單估算簡單的產品堆砌或者盲目的效力不能處理挪動實踐的平安問題平安評價可以協助客戶了解目前的平安情況平安評價可以協助客戶確定目前最需求做的事情四網絡平安事件的防治戰(zhàn)略加強對網絡平安系統(tǒng)的建立和動態(tài)監(jiān)管提供網絡平安事件的監(jiān)管平臺提高網絡平安產品廠商的效力認識平安系統(tǒng)建立目的:根據平安評價提出的平安戰(zhàn)略,經過平安規(guī)劃、工程實施和工程維護,提高整個網絡的平安程度。流程:平安產品選型與運用平安優(yōu)化平安管理系統(tǒng)的建立平安

9、產品的選型原那么 應該不明顯影響網絡系統(tǒng)運轉效率,并滿足任務的要求 必需經過國家主管部門指定的測評機構的檢測 涉及密碼技術的平安嚴密產品必需獲得國家密碼 主管部門的同意 平安產品必需具有自我維護才干 平安產品應符合相關的國家、行業(yè)規(guī)范 構架完備的動態(tài)防御體系內容:硬件防火墻高速入侵防御系統(tǒng)動態(tài)防病毒體系系統(tǒng)平安優(yōu)化用戶認證與訪問控制數據加密與鏈路加密災難備份與應急呼應效力網絡平安產品布防圖平安資源管理平臺防火墻、VPN、非法外聯監(jiān)測破綻掃描系統(tǒng)認證、加密、審計入侵防御、動態(tài)防病毒外圍維護區(qū)域普通維護區(qū)域中心維護區(qū)域中心管理區(qū)域平安產品在防御體系中的作用聯動入侵檢測防火墻、VPN實時性協議層次運

10、用層表示層會話層傳輸層IP層數據鏈層物理層 實時 準實時 事后實時分析一切的數據包,決議能否允許經過為系統(tǒng)提供全方位的維護入侵防御、審計系統(tǒng)、身份認證系統(tǒng)掃描及平安效力防火墻技術包過濾技術網絡地址轉換NAT技術形狀檢測技術虛擬公用網VPN技術動態(tài)戰(zhàn)略由其他平安產品動態(tài)生成戰(zhàn)略負載平衡與冗余內容過濾與病毒網管運用代理與透明網關入侵檢測技術方式匹配、異常檢測與行為分析準確度體系化與平安產品聯動高速網絡與實時分析直觀的事件分析報告可視化數據發(fā)掘與入侵管理分布式采集與大規(guī)模檢測防病毒技術高速的特征匹配與掃描文件隔離功能、HTTP防護技術仿真殺毒技術針對加密變形病毒支持廣域網的多級管理多方位、多層次、多

11、平臺的病毒防護動態(tài)病毒檢測技術互動性與其他平安產品聯動身份認證技術VPN VPN是公用網絡在公共網絡如Internet上的擴展。整個VPN網絡的恣意兩個節(jié)點之間的銜接沒有傳統(tǒng)專網所需的端到端的物理鏈路,而是架構在公用網絡效力商所提供的網絡平臺如Internet、ATM、FR、DDN等之上的邏輯網絡,用戶數據在邏輯鏈路中傳輸。經過采用VPN技術,既可以處理線路租用的本錢和利用率問題,還可以處理傳輸過程中的平安問題。CA PKI 中最根本的元素就是數字證書。一切平安的操作主要經過證書來實現。PKI 的硬設備還包括簽置這些證書的證書機構(CA),登記和同意證書簽置的登記機構(RA),以及存儲和發(fā)布這

12、些證書的電子目錄。 四網絡平安事件的防治戰(zhàn)略加強網絡平安維護與管理,為網上買賣系統(tǒng)的平安提供保證措施加強相關法規(guī)的制定和執(zhí)行加強相關部門的聯絡和溝通,同心協力平安優(yōu)化操作系統(tǒng)平安優(yōu)化網絡設備平安優(yōu)化運用效力平安優(yōu)化網絡拓撲構造優(yōu)化平安優(yōu)化方案平安補丁安裝系統(tǒng)配置文件修正系統(tǒng)效力優(yōu)化平安管理平安管理指點小組機房管理制度員工管理制度辦公環(huán)境管理制度設備維護制度介質去除制度文檔管理制度病毒防護制度系統(tǒng)工具的運用訪問控制管理制度口令管理制度挪動設備操作管理制度遠程任務管理制度定期平安檢查運用系統(tǒng)平安檢查運用效力平安檢查網絡構造平安檢查運用環(huán)境平安檢查平安管理檢查系統(tǒng)平安破綻分析平安管理破綻分析整體平安優(yōu)化平安管理制度執(zhí)行管理制度

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論