信息安全管理1_第1頁
信息安全管理1_第2頁
信息安全管理1_第3頁
信息安全管理1_第4頁
信息安全管理1_第5頁
已閱讀5頁,還剩95頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

病毒防護1目錄第一章:病毒基礎(chǔ)知識第二章:計算機病毒的傳播途徑第三章:建立有效的病毒防范管理機制第四章:建立有效的應(yīng)急響應(yīng)機制第五章:防病毒技術(shù)介紹第六章:防病毒相關(guān)服務(wù)2第一章:病毒基礎(chǔ)知識1.1計算機病毒定義1.2計算機病毒的特性1.3病毒歷史及發(fā)展趨勢的演變1.4典型病毒的結(jié)構(gòu)1.5計算機病毒的分類1.6計算機病毒的危害1.7計算機病毒的觸發(fā)方式1.8感染計算機病毒后的現(xiàn)象1.9目前病毒新技術(shù)和新特點3廣義定義:

能夠引起計算機故障,破壞計算數(shù)據(jù)的程序統(tǒng)稱為計算機病毒。標(biāo)準(zhǔn)定義:計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。

1.1計算機病毒定義4傳染性:正常的計算機程序一般是不會將自身的代碼強行連接到其它程序上,而病毒卻能使自身的代碼強行傳染到一切符合其傳染條件的未受到傳染的程序之上。

隱蔽性:病毒通常附在正常程序中或磁盤隱蔽處,與正常程序通常是難以區(qū)分的。1.2計算機病毒的特性5潛伏性:大部分的病毒感染系統(tǒng)之后一般不會馬上發(fā)作,它可長期隱藏在系統(tǒng)中,只有在滿足其特定條件時才啟動其表現(xiàn)(破壞)模塊。

破壞性:任何病毒只要侵入系統(tǒng),都會對系統(tǒng)及應(yīng)用程序產(chǎn)生程度不同的影響。

不可預(yù)見性:從對病毒的檢測方面來看,病毒還有不可預(yù)見性。61.3病毒歷史及發(fā)展趨勢的演變病毒年表年代病毒情況198311月,第一例病毒被專家們在試驗中證實1987

引導(dǎo)型病毒開始在世界上傳播,并受到重視1989

我國首次發(fā)現(xiàn)病毒1989可執(zhí)行文件型病毒出現(xiàn)1992出現(xiàn)直接修改系統(tǒng)關(guān)鍵中斷的內(nèi)核的EWDIR2病毒1992伴隨型病毒出現(xiàn),它們利用DOS加載文件的優(yōu)先順序進(jìn)行工作。7年代病毒情況1994變形病毒出現(xiàn)1996我國發(fā)現(xiàn)“病毒生成機軟件”1996感染LotusAmiPro的文件的宏病毒(APM/GreenStripe)出現(xiàn)1997

采用JAVA、ACTIVE技術(shù)的惡意程序出現(xiàn)19982月,臺灣省的陳盈豪編寫出了CIH-1.2版19992月,“美麗殺”病毒爆發(fā)2000I-WORM/LoveLetter“愛蟲”網(wǎng)絡(luò)蠕蟲病毒2003沖擊波病毒8病毒發(fā)展演變趨勢圖9典型的計算機病毒一般由三個功能模塊組成,即:引導(dǎo)模塊,傳染模塊,破壞模塊。

但是,不是所有的病毒均由此結(jié)構(gòu)組成,如有的SQL甚至沒有病毒體(即病毒文件),只駐留于內(nèi)存。1.4典型病毒的結(jié)構(gòu)10引導(dǎo)模塊:將病毒主體導(dǎo)入內(nèi)存并為傳染模塊提供運行環(huán)境。傳染模塊:將病毒代碼傳到其它的載體上去.一般情況下傳染模塊分為兩部分,前部是一個條件判別程序,后部才是傳染程序主體。破壞模塊:同傳染模塊一樣,破壞模塊也帶有條件判別部分,因病毒均有潛伏期,破壞模塊只在符合條件時才進(jìn)行活動。

111.5計算機病毒的分類按照通常習(xí)慣分為一下幾種:A)引導(dǎo)型B)文件型C)腳本病毒D)儒蟲病毒E)木馬病毒F)邏輯炸彈12引導(dǎo)型病毒1.感染目標(biāo):通過文件感染硬盤的引導(dǎo)區(qū)部分;2.傳播途徑:通過軟盤,光盤等介質(zhì)進(jìn)行傳播;3.典型病毒:Stone13文件型病毒1.感染目標(biāo):通過可執(zhí)行的文件感染目標(biāo)系統(tǒng)文件;2.傳播途徑:各種存儲介質(zhì),網(wǎng)絡(luò)共享,電子郵件;3.典型病毒:幽靈王14腳本語言:

腳本語言是介于HTML和Java、C++和VisualBasic之間的語言。它的語法和規(guī)則沒有可編譯的編程程序那樣嚴(yán)謹(jǐn)和復(fù)雜。

腳本病毒就是指在腳本語言中加入病毒代碼,利用網(wǎng)頁的等腳本載體傳播的病毒。

腳本型病毒15宏病毒

MicrosoftWord中對宏定義為:“宏就是能組織到一起作為一獨立的命令使用的一系列Word命令,它能使日常工作變得更容易。”

感染目標(biāo):通過可執(zhí)行的文件感染目標(biāo)系統(tǒng)文件;傳播途徑:各種存儲介質(zhì),網(wǎng)絡(luò)共享,電子郵件;

16蠕蟲病毒

蠕蟲是指具有通過網(wǎng)絡(luò)進(jìn)行自我繁殖功能的程序,傳染機理是利用網(wǎng)絡(luò)和電子郵件進(jìn)行復(fù)制和傳播。這一病毒利用了微軟視窗操作系統(tǒng)或者其他軟件系統(tǒng)的漏洞,計算機感染這一病毒后,會不斷自動上網(wǎng),并利用文件中的地址信息或者網(wǎng)絡(luò)共享進(jìn)行傳播和網(wǎng)絡(luò)攻擊。

17木馬病毒

特洛伊木馬病毒,也叫黑客程序或后門病毒,病毒通過一套隱藏在合法程序中的命令,指示計算機進(jìn)行不合法的運作。換句話說就是指采用正常用戶無法察覺的方法潛入到對方內(nèi)部實施某種破壞(盜竊)行為。木馬程序的本質(zhì)就是一個遠(yuǎn)程控制軟件:遠(yuǎn)程控制軟件是在遠(yuǎn)方機器知道,允許的情況下,對遠(yuǎn)方機器進(jìn)行遠(yuǎn)程控制的軟件。

18邏輯炸彈

指被設(shè)置在合法程序中,通過事件或條件引發(fā)后,會破壞程序和數(shù)據(jù)的子程序段。

19新出現(xiàn)的病毒JAVA等網(wǎng)頁病毒;利用P2P軟件傳播的病毒;PDA等掌上電腦病毒;手機病毒等。

20按其它分類方式劃分按照計算機病毒的破壞性質(zhì)分類:1.良性病毒2.惡性病毒

21造成數(shù)據(jù)毀壞、丟失;破壞系統(tǒng)如硬盤、主板等硬件;影響網(wǎng)絡(luò)正常功能,甚至網(wǎng)絡(luò)癱瘓;破壞系統(tǒng)軟件;為系統(tǒng)留“后門”,為黑客竊取數(shù)據(jù)提供途徑;降低計算機系統(tǒng)性能。1.6計算機病毒的危害22年份病毒名稱感染數(shù)量損失金額(美元)2000愛蟲88億2001尼姆達(dá)>8百萬臺60億2001紅色代碼>1百萬臺26億2002求職信>6百萬臺90億2003SQLSlammer>20萬臺約9.5-12億2003沖擊波>140萬臺損失還在繼續(xù)近年病毒爆發(fā)的情況及損失23特定日期或時間觸發(fā);感染觸發(fā);鍵盤觸發(fā);啟動觸發(fā);訪問磁盤次數(shù)觸發(fā);CPU型號/主板型號觸發(fā)。

1.7計算機病毒的觸發(fā)方式241.8感染計算機病毒后的現(xiàn)象計算機啟動和運行與速度以往相比明顯減慢;文件莫名其妙有丟失;在系統(tǒng)異常重啟和出現(xiàn)異常錯誤;鍵盤、打印、顯示有異?,F(xiàn)象;有特殊文件自動生成;25磁盤空間自動產(chǎn)生壞簇或磁盤空間減少;沒做寫操作時出現(xiàn)“磁盤有寫保護”信息;在系統(tǒng)進(jìn)程中出現(xiàn)可疑的進(jìn)程;在啟動項中發(fā)現(xiàn)可疑啟動項;網(wǎng)絡(luò)數(shù)據(jù)流出現(xiàn)異常或出現(xiàn)大量有共性的異常數(shù)據(jù)包。261.密碼破解技術(shù)應(yīng)用此技術(shù)的病毒可對win2000以上的操作系統(tǒng)的密碼進(jìn)行破解。此類病毒一般會帶有約幾百單詞數(shù)量(有時會更大的)的字典庫

,可對“弱口令”進(jìn)行破解,因此需要至少六位的數(shù)字字母混合的系統(tǒng)口令。例:愛情后門病毒1.9目前病毒新技術(shù)和新特點272.漏洞技術(shù)利用操作系統(tǒng)和軟件系統(tǒng)(主要是微軟的軟件系統(tǒng))漏洞進(jìn)行攻擊;即發(fā)送不正常的數(shù)據(jù)包,使獲得的系統(tǒng)出現(xiàn)錯誤,從而使病毒奪取對方電腦的控制權(quán)。

例:沖擊波利用rpc漏洞,震蕩波利用LSASS漏洞

283.端口監(jiān)聽技術(shù)(原多見于木馬程序)Moodown.y病毒利用自身的SMTP發(fā)信引擎來發(fā)送病毒郵件,監(jiān)聽82端口,等待攻擊者連接,可自動下載并執(zhí)行新的病毒。振蕩波病毒的最新變種監(jiān)聽1023端口(支持USER、PASS、PORT、RETR和QUIT命令),并實現(xiàn)一個tftp服務(wù)器,并進(jìn)行攻擊。294.多線程掃描技術(shù)現(xiàn)在常見病毒多采用此技術(shù),此技術(shù)可加速網(wǎng)絡(luò)病毒的傳播速度。如I-Worm.Sasser.e(振蕩波.e)開辟128個線程掃描網(wǎng)絡(luò),傳播病毒。30主動通過網(wǎng)絡(luò)和郵件系統(tǒng)傳播傳播速度極快擴散面廣變種多、快網(wǎng)絡(luò)時代病毒的新特性:31使用傳統(tǒng)手段難于根治、容易引起多次疫情具有病毒、蠕蟲和后門(黑客)程序的多種特性病毒向能對抗反病毒軟件和有特定目的的方向發(fā)展32第二章:計算機病毒的傳播2.1計算機病毒的工作環(huán)節(jié)2.2計算機病毒的傳播途徑2.3有防護的內(nèi)部網(wǎng)絡(luò)中的病毒傳播2.4物理隔離網(wǎng)絡(luò)中的病毒傳播2.5政府機關(guān)網(wǎng)絡(luò)病毒問題的現(xiàn)狀332.1計算機病毒的工作環(huán)節(jié)完整的計算機病毒工作環(huán)節(jié)應(yīng)包括以下幾個方面:傳染源:病毒總是依附于某些儲存介質(zhì),如電子郵件、軟盤、硬盤等構(gòu)成傳染源。

傳染媒介:病毒傳染的媒介由工作的環(huán)境來定,可能是網(wǎng)絡(luò),也可能是可以移動的存儲介質(zhì),例如軟磁盤等。病毒激活:是指將病毒裝入內(nèi)存,并設(shè)置觸發(fā)條件,一旦觸發(fā)條件成熟,病毒就開始其作用,如:自我復(fù)制到傳染對象,進(jìn)行各種破壞活動等。34病毒觸發(fā):計算機病毒一旦被激活,立刻發(fā)生作用,觸發(fā)的條件是多樣化的,可以是內(nèi)部時鐘,系統(tǒng)的日期,用戶標(biāo)志符,也可能是系統(tǒng)的一次通信等。病毒表現(xiàn):表現(xiàn)是病毒的主要目的之一,有時在屏幕顯示出來,有時則表現(xiàn)為破壞系統(tǒng)數(shù)據(jù)??梢赃@樣說,凡是軟件技術(shù)能夠觸發(fā)到的地方,都在其表現(xiàn)范圍內(nèi)。病毒傳染:傳染是病毒性能的一個重要標(biāo)志。在傳染環(huán)節(jié)中,病毒復(fù)制一個自身副本到傳染對象中去。

352.2目前存在病毒的傳播途徑36網(wǎng)絡(luò)病毒攻擊圖工作站工作站網(wǎng)站服務(wù)器網(wǎng)站服務(wù)器郵件中惡意附件攻破多個網(wǎng)站服務(wù)器以前攻破的網(wǎng)站服務(wù)器瀏覽器進(jìn)攻文件共享Internethub路由器372.3有防護的辦公網(wǎng)絡(luò)中的病毒傳播病毒傳入途徑:終端漏洞導(dǎo)致病毒傳播;郵件接收導(dǎo)致病毒傳播;外部帶有病毒的介質(zhì)直接接入網(wǎng)絡(luò)導(dǎo)致病毒傳播;內(nèi)部用戶繞過邊界防護措施,直接接入因特網(wǎng)導(dǎo)致病毒被引入;網(wǎng)頁中的惡意代碼傳入;大型內(nèi)部網(wǎng)絡(luò),一般均有防火墻等邊界防護措施,但是還經(jīng)常會出現(xiàn)病毒,病毒是如何傳入的呢?38系統(tǒng)漏洞傳播;系統(tǒng)郵件傳播;儲存介質(zhì)傳播;共享目錄傳播;病毒在此類網(wǎng)絡(luò)內(nèi)的傳播途徑392.4物理隔離網(wǎng)絡(luò)中病毒的傳播外部帶有病毒的介質(zhì)接入網(wǎng)絡(luò)導(dǎo)致病毒傳播;內(nèi)部用戶私自在將所使用的終端接入因特網(wǎng)導(dǎo)致病毒被引入;國家機關(guān)和軍隊、銀行等為了保護網(wǎng)絡(luò),一般均采用物理隔離措施,這類網(wǎng)絡(luò)理論上應(yīng)該是安全的,不過也有病毒的出現(xiàn),這類網(wǎng)絡(luò),病毒主要是靠幾種途徑傳入的:40系統(tǒng)漏洞傳播;儲存介質(zhì)傳播;郵件傳播;物理隔離網(wǎng)絡(luò)病毒內(nèi)病毒的傳播途徑:41新病毒傳入問題老病毒根除問題一般網(wǎng)絡(luò)的病毒問題主要有兩個方面,即:2.5政府機關(guān)網(wǎng)絡(luò)病毒問題的現(xiàn)狀42政府機關(guān)網(wǎng)絡(luò)防病毒可能需要面臨的問題:難以確定網(wǎng)絡(luò)內(nèi)設(shè)備的用戶聯(lián)網(wǎng)狀況;無法快速準(zhǔn)確定位病毒源;了解病毒源后,無法方便的對病毒源進(jìn)行阻斷。難以監(jiān)控系統(tǒng)安全補丁安裝情況;缺乏有效的技術(shù)手段保證管理制度的貫徹。43第三章:建立有效的病毒防范管理機制3.1建立防病毒管理機構(gòu)3.2防病毒管理機制的制定和完善3.3制定防病毒管理制度3.4用技術(shù)手段保障管理的有效性3.5加強培訓(xùn)以保障管理機制執(zhí)行44無論什么樣先進(jìn)的病毒保障系統(tǒng),使用者、控制者最終都是人。所以防病毒首要的事情是建立防病毒管理機構(gòu),以領(lǐng)導(dǎo)、協(xié)調(diào)防病毒工作和處理應(yīng)急響應(yīng)事件。3.1建立防病毒管理機構(gòu)45防病毒管理機構(gòu)組成圖46機構(gòu)內(nèi)各組織的防病毒工作的協(xié)調(diào)管理;防病毒責(zé)任的分配;系統(tǒng)內(nèi)部各單位間的防病毒組織的合作。防病毒管理機構(gòu)應(yīng)注意的問題47防病毒需求分析:只有明了自己的安全需求才能有針對性地構(gòu)建適合于自己的安全體系結(jié)構(gòu),正確的安全分析需求是保證網(wǎng)絡(luò)系統(tǒng)的安全的根源。防病毒風(fēng)險管理:風(fēng)險管理是對需求分析結(jié)果中存在的威脅和業(yè)務(wù)需求進(jìn)行風(fēng)險評估,以可以接受的投資,進(jìn)行最大限度的病毒防范工作。3.2防病毒管理機制的制定和完善48制定防病毒策略:根據(jù)組織和部門的防病毒需求和風(fēng)險評估的結(jié)論,制定切實可行的計算機網(wǎng)絡(luò)防病毒策略。定期防病毒審核:安全審核的首要任務(wù)是審核組織的安全策略是否被有效地和正確地執(zhí)行。因為網(wǎng)絡(luò)防病毒是一個動態(tài)的過程,防病毒的需求可能會發(fā)生變化;為了在防病毒需求發(fā)生變化時,策略和控制措施能夠及時反映這種變化,必須進(jìn)行定期安全審核。

49防病毒管理機制的實行過程

A.制定計劃B.進(jìn)行實施C.監(jiān)控審評D.維護改進(jìn)501.網(wǎng)絡(luò)管理員管理制度

3.3制定防病毒管理制度防病毒日常管理責(zé)任防病毒策略管理責(zé)任病毒應(yīng)急響應(yīng)事件責(zé)任2.網(wǎng)絡(luò)一般用戶管理制度

513.賬戶及口令管理制度4.設(shè)備管理規(guī)章制度入網(wǎng)設(shè)備防病毒管理制度服務(wù)器管理制度便攜機管理制度介質(zhì)管理52管理制度需要注意的問題:減少從第三方的系統(tǒng)下載軟件;組建一支隊伍,監(jiān)測和調(diào)查病毒事件;病毒庫必須隨時更新;重要的數(shù)據(jù)必須備份,并每月檢查一次;533.4用技術(shù)手段保障管理的有效性通過技術(shù)手段可保障管理制度有效貫徹執(zhí)行,通過技術(shù)手段,可以對以下的管理進(jìn)行加強:保證補丁安裝執(zhí)行情況;監(jiān)督最先感染上病毒的區(qū)域;54保障網(wǎng)絡(luò)隔離的制度得以施行;監(jiān)督外來未知設(shè)備隨意接入內(nèi)網(wǎng)的情況;使用廣域網(wǎng)病毒監(jiān)控: 完成各分區(qū)病毒軟件安裝情況監(jiān)視 完成各分區(qū)病毒感染情況歷史統(tǒng)計分析55防病毒機制運行參考圖

56防病毒管理機制的執(zhí)行需要很多技術(shù)手段,有些技術(shù)手段屬于專業(yè)反病毒范疇,反病毒服務(wù)商了解病毒技術(shù)細(xì)節(jié),更能準(zhǔn)確的通過技術(shù)培訓(xùn)提高下屬網(wǎng)管網(wǎng)絡(luò)反病毒全面知識。

3.5加強培訓(xùn)以保障管理機制執(zhí)行57具體的培訓(xùn)可以分為以下幾種:針對普通人員的培訓(xùn)針對網(wǎng)管(或網(wǎng)絡(luò)安全員)的培訓(xùn)針對突發(fā)病毒的培訓(xùn)58第四章:

建立有效的病毒應(yīng)急響應(yīng)機制4.1建立應(yīng)急響應(yīng)中心4.2病毒事件分級4.3制定應(yīng)急響應(yīng)處理預(yù)案4.4應(yīng)急響應(yīng)流程4.5應(yīng)急響應(yīng)的事后處理594.1建立應(yīng)急響應(yīng)中心為了在病毒突發(fā)事件中協(xié)調(diào)各方關(guān)系,分清職責(zé),統(tǒng)一處理病毒事件,應(yīng)建立病毒事件應(yīng)急響應(yīng)中心。病毒應(yīng)急響應(yīng)中心組織機構(gòu)的建立可參考防病毒管理機構(gòu)。60應(yīng)急響應(yīng)中心特別要注意以下幾個方面:設(shè)立總負(fù)責(zé)人,負(fù)責(zé)協(xié)調(diào)管理應(yīng)急事件建立應(yīng)急相應(yīng)小組(小組成員可包括單位相關(guān)人員和安全服務(wù)商的相關(guān)人員)分清各方職責(zé)聯(lián)系方式必須準(zhǔn)確有效614.2病毒事件分級分級應(yīng)參考以下幾個標(biāo)準(zhǔn):擴散范圍擴散速度危害程度防治復(fù)雜程度624.3制定應(yīng)急響應(yīng)處理預(yù)案根據(jù)病毒的等級,制定相應(yīng)的病毒應(yīng)急響應(yīng)處理預(yù)案,此預(yù)案可包括以下幾點:病毒預(yù)案庫應(yīng)急響應(yīng)啟動標(biāo)準(zhǔn)應(yīng)急處理流程注意:制定好的應(yīng)急預(yù)案應(yīng)進(jìn)行測試后方投入使用63啟動應(yīng)急響應(yīng)預(yù)案的幾個參考條件:有15%的電腦同時感染同種類型的病毒,且現(xiàn)場人員確認(rèn)無法在2小時內(nèi)清除;病毒已經(jīng)網(wǎng)絡(luò)系統(tǒng)的正常運行,且現(xiàn)場人員無法立刻解決;出現(xiàn)的病毒現(xiàn)有的殺毒軟件無法解決;未知原因的網(wǎng)絡(luò)阻塞。644.4應(yīng)急響應(yīng)流程應(yīng)急響應(yīng)具體流程如下:接收初步的資料查明原因,總結(jié)特征確認(rèn)是否為大規(guī)模病毒事件提供該事件的公告原稿消息發(fā)布事件庫升級或程序升級,放到部中心網(wǎng)站啟動應(yīng)急響應(yīng)預(yù)案處理65啟動應(yīng)急響應(yīng)預(yù)案流程圖66通常的病毒應(yīng)急反應(yīng)預(yù)案流程圖674.5應(yīng)急響應(yīng)的事后處理事后處理過程可參考如下步驟:提交病毒應(yīng)急響應(yīng)事后報告找出網(wǎng)絡(luò)防病毒的薄弱點教訓(xùn)總結(jié)視情況啟動處罰程序68第五章:防病毒介紹5.1目前主要的防病毒技術(shù)概述5.2網(wǎng)絡(luò)防病毒的措施概述5.3網(wǎng)絡(luò)防病毒5.4補丁加固5.5邊界接入檢查和節(jié)點控制5.6病毒預(yù)警技術(shù)69病毒特征碼識別技術(shù)自動解壓技術(shù)實時監(jiān)視技術(shù)啟發(fā)式查毒技術(shù)帶毒殺毒技術(shù)病毒隊列技術(shù)

5.1目前主要的防病毒技術(shù)概述705.2防病毒軟件的結(jié)構(gòu)掃描應(yīng)用掃描引擎病毒定義庫防病毒軟件的3個組成部分防病毒軟件71

掃描應(yīng)用用戶接口日志文件報警功能掃描引擎搜索病毒的邏輯算法CPU仿真器精密編程邏輯病毒定義庫:內(nèi)有病毒的特征碼72常見的本地網(wǎng)絡(luò)防病毒構(gòu)架5.3網(wǎng)絡(luò)防病毒73監(jiān)控平臺單元構(gòu)成74常見的廣域網(wǎng)網(wǎng)絡(luò)防病毒構(gòu)架75防病毒網(wǎng)關(guān)由于目前的防火墻并不能防止目前所有的病毒進(jìn)入內(nèi)網(wǎng),所以在某些情況下,需要在網(wǎng)絡(luò)的數(shù)據(jù)出入口處和網(wǎng)絡(luò)中重要設(shè)備前配置防病毒網(wǎng)關(guān),以防止病毒進(jìn)入內(nèi)部網(wǎng)絡(luò)。76防病毒網(wǎng)關(guān)按照功能上分有兩種:保護網(wǎng)絡(luò)入口的防病毒網(wǎng)關(guān)保護郵件器的防病毒網(wǎng)關(guān)防病毒網(wǎng)關(guān)按照部署形式分為:透明網(wǎng)關(guān)代理網(wǎng)關(guān)77透明網(wǎng)關(guān)代理網(wǎng)關(guān)78郵件服務(wù)器的防病毒保護對郵件服務(wù)器系統(tǒng)自身加固郵件防病毒網(wǎng)關(guān)郵件防病毒由于目前的病毒大部分均是通過郵件傳播的,所以對于郵件服務(wù)器的保護是十分重要的。79客戶端防病毒引導(dǎo)安全系統(tǒng)安裝安全系統(tǒng)日常加固日常使用安全80服務(wù)器防病毒服務(wù)器防病毒時,除了注意主機還應(yīng)注意防病毒應(yīng)該注意的問題外,還應(yīng)該注意到服務(wù)器的可用性和穩(wěn)定性,也需要注意對重要數(shù)據(jù)經(jīng)常備份等問題。81集中監(jiān)控中心集中監(jiān)控中心功能圖82升級服務(wù)中心83補丁加固是今年來網(wǎng)絡(luò)面臨的新問題,對于大型機關(guān)和企業(yè)網(wǎng)絡(luò),靠有限的人力人工去進(jìn)行終端的安全加固是不現(xiàn)實的。為此,微軟提出了兩個解決方案:SMS:MicrosoftSystemManagement

SUS:SoftwareUpdateServices

5.4補丁加固84

SMS技術(shù)是基于主域控制技術(shù),通過域控制器對管轄的計算機的安全補丁進(jìn)行統(tǒng)一的升級和管理。此方法存在的問題是國內(nèi)一般不使用主域控制形式進(jìn)行網(wǎng)絡(luò)管理,另外,對于終端使用多操作系統(tǒng)的網(wǎng)絡(luò)使用此技術(shù)升級所需的工作量也比較大。SMS技術(shù)85SUS技術(shù)此技術(shù)應(yīng)用了當(dāng)前微軟WindowsUpdate的技術(shù),即客戶端可通過內(nèi)網(wǎng)建立的SUSServer自動下載升級補丁。采用此方法的優(yōu)點是簡單方便,但是此系統(tǒng)也有不易實施的缺點。86目前存在第三方的補丁分發(fā)技術(shù),此類技術(shù)一般是輔助SUS進(jìn)行安全補丁統(tǒng)一監(jiān)控升級。第三方技術(shù)

網(wǎng)絡(luò)補丁分發(fā)系統(tǒng)應(yīng)用構(gòu)架

875.5邊界接入檢查和節(jié)點控制邊界接入檢查和節(jié)點控制的目的:保障網(wǎng)絡(luò)隔離徹底有效;進(jìn)行外來筆記本電腦隨意接入控制;對感染病毒計算機快速定位,并安全、迅速、有效的切斷其與網(wǎng)絡(luò)的連接;對未安裝防病毒軟件的終端進(jìn)行統(tǒng)計、遠(yuǎn)程強制安裝;有效進(jìn)行網(wǎng)絡(luò)IP設(shè)備資源管理;88可監(jiān)控移動設(shè)備(筆記本電腦等)和新增設(shè)備未經(jīng)過安全過濾和檢查,就接入內(nèi)部網(wǎng)絡(luò);可監(jiān)控違反規(guī)定將專網(wǎng)專用的計算機(帶出網(wǎng)絡(luò))連入到其他網(wǎng)絡(luò)的行為;IP管理功能、IP和MAC綁定功能;可監(jiān)控網(wǎng)絡(luò)終端的補丁安裝情況,可對未安裝防病毒系統(tǒng)的終端進(jìn)行強制安裝;對安全事件源的實時、快速、精確定位,并可強制斷開其網(wǎng)絡(luò)連接。邊界接入檢查和節(jié)點控制需要的功能:89邊界檢查和節(jié)點控制系統(tǒng)部署圖90病毒預(yù)警技術(shù)一般是采用分布式的結(jié)構(gòu),進(jìn)行集中管理報警,分散控制。病毒預(yù)警的具體可采

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論