- 1、本文档共59页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
演章节内容下载-powerpointpresentati
网络安全挑战与应急处理 国家计算机网络应急技术处理协调中(CNCERT/CC) 运行部 主任 杜跃进 博士 2004年10月.广西 报告内容 网络安全威胁:从用户到网络 网络安全挑战:可否赢得这场比赛? 网络安全的几个误区:错误的理解 正确理解应急处理:让网络安全成为运行的“过程” 经验与教训:迎接当前挑战的几大关键要素 国内外现状和趋势简介 网络安全不再是事不关己的故事 黑客到底有多黑? 网络原子弹:10分钟之内让全世界瘫痪 伪装攻击:肆无忌弹 数字“特洛伊”:远古手段的现代演化 “钓鱼”活动:日益活跃的陷阱 “信息爆炸”的时代:垃圾邮件的“贡献” “禁毒”:全世界的持久战 盲区:损失多大? 网络安全不再仅仅是终端的事 网络成为一种关键基础设施,网络的瘫痪带来严重影响 生产停顿;交易中断; 招生、科研、旅行、etc. 传统的很多概念受到挑战 防病毒不再是全部 别人的主机不安全,也会影响到自己 网管成为网络安全保障的前线 网络供应商需要为网络的安全运行提供保障 Etc. 为什么还不安全? 领导重视了 资金到位了 设备购买了 方案论证了 可是………….. 关键是速度 Response ‘in time’ is the KEY : Challenges for being ‘in time’ The race Attackers: Vulnerability discovery Attacking code(malware) programming (a little bit testing, maybe) Release malware Defenders: Vulnerability discovery Information delivery Patch development Patch delivery Risk scan Attacking monitoring Malware analysis Propagation Control Patch tools delivery Infected computers recovery Upgrade adjustment/evaluation How fast are our enemies? Vulnerability discovered: at any time New attacking malware appear: few weeks after the vulnerability is published (still becoming shorter) NOW 0-DAY ATTACK appears 10 to 30 minutes is enough for a new worm to make the whole Internet congested (also might be shorter) What we are facing : The network we are going to protect : 87 million Netizens More than 36 million online computers More than 600,000 websites Nearly 54G international bandwidth (from CNNIC, 14th survey till June 30. 2004. each figure is increasing dramatically!) Thousands of vulnerabilities are reported each year (according to CERT/CC) People NEVER patch or upgrade in time (according to the reality. but maybe they should not be blamed) The whole world is connected, attacking might come from any corner at any time We NEVER have enough qualified security staff (do you have a superman who knows everything and never need a rest?) …… Do we have any chances to win? 一些主要的误区 要是用户都及时打补丁…… 买了更好的产品,可以高枕无忧了…… 找个高手,解决问题…… 内外网隔离,还怕什么? …… 正确理解应急响应 安全是一个动态的过程 “动态”的问题: 网络和系统的组
文档评论(0)