- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
****网络安全基本解决方案了解网络安全的概念、防护体系掌握网络安全基础防护方法网络设备防护操作系统防护应用程序防护掌握在路由器上通过ACL实现包过滤防火墙掌握利用ISAServer实现代理防火墙掌握入侵检测系统的使用掌握企业防病毒方案部署课程目标网络安全基本解决方案介绍第1章01了解企业网络所面临的安全威胁了解企业网络的三层防护模型理解企业网络安全的基本架构02理解针对三层模型的网络安全解决方案了解网络攻击的常见方法针对企业网络面临的安全威胁制定解决方案本章目标网络安全结构企业网络安全结构网络设备操作系统应用程序网络设备(路由器、交换机)安全操作系统安全应用程序安全路由器是内部网络与外界通信出口。一旦黑客攻陷路由器,那么就掌握了控制内部网络访问外部网络的权力网络设备面临的威胁01弱口令03非授权用户可以管理设备02IOS自身漏洞04CDP协议造成信息的泄漏操作系统面临的威胁未及时安装补丁开启不必要的服务管理员口令设置不正确默认共享漏洞Windows系统1帐号与口令安全NFS文件系统漏洞作为root运行的程序安全Linux系统201Web服务IIS5.0超长文件名请求存在漏洞其它漏洞02邮件服务垃圾邮件的骚扰邮件附件中的病毒03数据库Sa账号为空应用程序面临的威胁企业网络面临的其他威胁灰鸽子远程控制演示病毒木马来自内部的攻击网络安全解决方案防火墙+IDS+网络反病毒体系操作系统网络设备应用程序主机物理安全01帐户安全02文件系统的安全03停止多余的服务04系统异常检测05Windows日志维护06操作系统安全加固计算机病毒防治全面部署防病毒系统01及时更新病毒库和产品02预防为主03加强培训、提高防毒意识04部署防火墙2-1传统防火墙用来防止火从一间房子蔓延到另一间部署防火墙2-2网络防火墙隔离在本地网络与外界网络之间的一道防御系统Internet内部网络DMZ区防火墙部署IDSIDS的概念对系统的运行状态进行监视发现各种攻击企图、攻击行为或者攻击结果保证系统资源的机密性、完整性和可用性是防火墙的合理补充第二道安全闸门IDSIDS与防火墙联动HostCHostDHostBHostA受保护网络InternetIDS黑客发起攻击发送通知报文验证报文并采取措施发送响应报文识别出攻击行为阻断连接或者报警等阶段总结网络设备面临的威胁操作系统面临的威胁应用程序面临的威胁面临的其他威胁企业网络面临的威胁1网络安全解决方案网络设备加固操作系统加固应用程序加固利用防火墙与IDS技术201网络攻击常见手法02扫描攻击安全漏洞攻击口令入侵木马程序电子邮件攻击DoS攻击扫描攻击2-1黑客利用专门工具进行系统端口扫描,找到开放端口后进行入侵主机扫描Tracert一个端口就是一个潜在的通信通道PingNmap端口扫描扫描方法手工扫描工具扫描扫描攻击2-2扫描软件SuperScanPortScannerXscanMBSA利用Xscan进行主机扫描安全漏洞攻击”操作系统或应用软件自身具有的Bugs安全漏洞举例缓冲区溢出当目标操作系统收到了超过它所能接收到的信息量时产生缓冲区溢出Http协议漏洞导致黑客攻击口令入侵黑客攻击目标时必须破译用户的口令,只要攻击者能猜测用户口令,就能获得机器访问权通过网络监听使用Sniffer工具捕获主机间通讯来获取口令暴力破解JohntheRipperL0phtCrack5利用管理员失误网络安全中人是薄弱的一环提高用户、特别是网络管理员的安全意识源目的sniffer木马程序01木马是一个程序,驻留在目标计算机里,可以随计算机启动而启动,对目标计算机执行操作是一个通过端口进行通信的网络客户/服务程序特洛伊木马02常见的木马BO(BackOriffice)冰河灰鸽子******
您可能关注的文档
- 责任护士病情评估与护理措施.ppt
- 纳税人开票培训.ppt
- 轮胎的基本结构与分类.ppt
- 论文写作及格式.ppt
- 药品生产与过程控制.ppt
- 血栓性疾病的诊治.ppt
- 脊柱及四肢体格检查.ppt
- 语文老师课前自我介绍.ppt
- 移动互联网张燕讲.ppt
- 社会研究方法张彦.ppt
- 小学数学北师大版五年级下体积与容积 课件(共22张PPT).pptx
- 苏教版二下第六单元第12课时 复习课 课件.pptx
- 小学数学冀教版二年级下《有余数除法的竖式计算》说课课件(共20张PPT).pptx
- 小学数学北师大版四年级下2.4 探索与发现:三角形边的关系课件(18张PPT).ppt
- 苏教版二下第四单元第8课时 近似数 课件.pptx
- 小学数学冀教版三年级下《比较小数的大小》说课课件(共22张PPT).pptx
- 苏教版二下总复习第1课时 认识万以内的数 课件.pptx
- 中诚信国际-绿色资产证券化2024年度运营报告与2025年度展望:绿色ABS市场稳步发展,绿色基础设施类REITs发行跃居第一,可持续发展挂钩与低碳转型挂钩ABS初露头角;政策助力推动绿色金融进一步发.pdf
- 国金证券-量化行业风格轮动及ETF策略-25年1月期-:优选大盘价值,聚焦消费科技.pdf
- 民生证券-德业股份-605117-深度报告:光储逆变器新秀,新兴市场竞争优势显著.pdf
文档评论(0)