评估网络安全策略
摘要 本文介绍了识别网络安全策略的目的、组件, 着重从安全保护、监测、测试、改进四方面来阐述评估企业网络安全策略的过程, 考虑保护网络安全的经济性, 并指出:必须在所要求的网络安全级别和为用户获得最佳网络安全性的使用方便性之间谋求平衡。 关键词 网络安全策略; 拒绝服务攻击; 安全入侵; 策略组件 中图分类号tp393 文献标识码a 文章编号
1674-6708(2010)23-0221-02
网络正在迅速改变人们的工作、生活、学习及娱乐的质量。越来越多的人认识到网络对企业在21世纪生存和竞争中所扮演的重要角色。客户希望用安全的方法进行通信和做电子商务。但不幸的是, 因为网络是基于开放式标准和为通信方便考虑的, 在最初的设计中就缺少安全组件, 如对telnet 控制、信息的保密性及人为的拒绝服务攻击dos 等的防范。
目前, 企业面临着令人畏惧的安全问题:如何实施及经常更新具体防护措施, 减少黑客攻击所造成的业务漏洞。
网络在今天的商务环境中广泛应用, 但会带来相应的安全风险和问题。网络的安全问题, 自始至终都是一个比较棘手的事情, 它既有硬件的问题, 也有软件的问题, 但最终还是人的问题。在对网络的安全策略的规划、设计、实施与维护过程中, 必须对保护数据信息所需的安全级别有一个较透彻的理解。所以应该对信息的敏感性加以研究与评估, 从而制定出一个能够提供所需保护级别的安全策略。
评估网络安全策略
摘要 本文介绍了识别网络安全策略的目的、组件, 着重从安全保护、监测、测试、改进四方面来阐述评估企业网络安全策略的过程, 考虑保护网络安全的经济性, 并指出:必须在所要求的网络安全级别和为用户获得最佳网络安全性的使用方便性之间谋求平衡。 关键词 网络安全策略; 拒绝服务攻击; 安全入侵; 策略组件 中图分类号tp393 文献标识码a 文章编号
1674-6708(2010)23-0221-02
网络正在迅速改变人们的工作、生活、学习及娱乐的质量。越来越多的人认识到网络对企业在21世纪生存和竞争中所扮演的重要角色。客户希望用安全的方法进行通信和做电子商务。但不幸的是, 因为网络是基于开放式标准和为通信方便考虑的, 在最初的设计中就缺少安全组件, 如对telnet 控制、信息的保密性及人为的拒绝服务攻击dos 等的防范。
目前, 企业面临着令人畏惧的安全问题:如何实施及经常更新具体防护措施, 减少黑客攻击所造成的业务漏洞。
网络在今天的商务环境中广泛应用, 但会带来相应的安全风险和问题。网络的安全问题, 自始至终都是一个比较棘手的事情, 它既有硬件的问题, 也有软件的问题, 但最终还是人的问题。在对网络的安全策略的规划、设计、实施与维护过程中, 必须对保护数据信息所需的安全级别有一个较透彻的理解。所以应该对信息的敏感性加以研究与评估, 从而制定出一个能够提供所需保护级别的安全策略。
相关文章
-
系统程序漏洞扫描安全评估方案
目录 一.项目概述 . ............................................................................................................ ...查看
-
7.4 胜达集团信息安全风险评估报告
胜达集团 信息安全评估报告 (管理信息系统) 胜达集团 二零一六年一月 1目标 胜达集团信息安全检查工作的主要目标是通过自评估工作,发现本局信息系统当前面临的主要安全问题,边检查边整改,确保信息网络和重要信息系统的安全. 2评估依据.范围和 ...查看
-
网络准入控制 - 保护网络安全
病毒.蠕虫和间谍软件等新兴网络安全威胁继续损害客户利益并使机构损失大量的金钱.生产率和机会.与此同时,移动计算的普及进一步加剧了威胁.移动用户能够从家里或公共热点连接互联网或办公室网络 - 常在无意中轻易地感染病毒并将其带进企业环境,进而感 ...查看
-
影响网络信息安全的组织因素分析
影响网络信息安全的组织因素分析 摘要:针对网络信息安全的威胁和造成的危害,本论文对影响网络安全的因素进行了分析探讨,在分析了我国网络信息安全现状的基础上,将组织理论和网络信息安全结合起来详细探讨了影响网络信息安全的组织因素,并重点具体的研究 ...查看
-
状态评估研究可行性研究报告
深圳供电局 状态评估研究 可行性研究报告 二〇一一年七月 批准 审核 编写 定义 状态检修 Condition-based Maintenance 状态检修是企业以安全.可靠性.环境.成本为基础,通过设备状态评价.风险评估,检修决策,达到运 ...查看
-
涉密计算机安全策略文件
厦门冠宇科技股份有限公司 涉密计算机及信息系统安全策略文件 1 概述 涉密计算机及信息系统安全策略文件属于顶层的管理文档,是计算机系统与信息安全保障工作的出发点和核心,是公司计算机与信息系统安全管理和技术措施实施的指导性文件.涉密计算机及信 ...查看
-
信息系统安全风险评估方法分析研究
[摘要]风险评估在信息安全保障体系建设中起着极其重要的作用,是组织开展基于风险管理的基础,它贯穿于信息系统的整个生命周期.文章分析了信息系统整个生命周期过程中的四个阶段风险评估方法,重点提出了在运行和维护过程中确定评估对象后采用基于知识的定 ...查看
-
涉密计算机安全策略文件2013
涉密计算机及信息系统安全保密策略文件 1概述 涉密计算机及信息系统安全策略文件是公司计算机和信息系统全体管理和使用人员必须遵循的信息安全行为准则.由公司保密办公室制订发布,并组织公司相关人员学习与贯彻. 公司涉密计算机及信息系统涉及到存储. ...查看
-
全面风险管理制度
亭南煤业公司发[2012] 号 陕西长武亭南煤业有限责任公司 全面风险管理制度 公司各单位.机关各部门: 为了积极开展全面风险管理的各项工作,提高公司风险防范和管理水平,保障公司稳定经营和持续发展,根据淄矿集团公司<全面风险管理制度& ...查看