问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

简介几种网络安全应对策略, 简单概述一下,在线等答案。。!!!急急急急!!

发布网友 发布时间:2022-04-23 20:32

我来回答

2个回答

热心网友 时间:2023-10-09 03:22

网络管理与安全管理
  一般意义上,网络管理和网络安全是分开的,但是在网络管理软件中不可避免的要出现某些关乎网络安全的措施。不管是哪个厂家的产品,总会出现有关网络安全的功能,尽管网络管理初衷不是网络安全,亦不是以网络安全为最终目标,但却在实现其他功能的同时间接地履行了网络安全的“义务”。
  作为从服务器、网络设备到终端管理的网络管理产品,SiteView ECC、SiteView NNM、SiteView DM、SiteView EIM 这一系列产品中都隐含了某些网络安全的策略。所有产品的用户登陆管理权限、安全日志扫描,SiteView DM的外设管理,SiteView EIM的屏蔽网站或者*下载等,这些功能在被实现的同时也起到了安全管理的某些功能,譬如病毒的防御。
  用户管理和访问控制
  SiteView产品系列使用多用户管理机制,实现分层次管理功能,能够实现多级系统的协同工作,实现集中式管理和区域管理的有机结合。SiteView系列对安全进行仔细考虑,详细设计,保证系统安全性,用户管理和访问控制体系架构包括以下几个方面:
  1、登陆系统的验证
  SiteView系统在用户登录的过程中,除了进行用户名和密码的验证外,还可以通过配置,实现IP地址的验证,这样可以最大限度的防止挂接密码词典的密码发生器破解用户名和密码。
  2、配置本地信息的加密
  SiteView系统对于用户所作的任何配置信息全部采用统一标准的加密方法进行本地存储,这样即使SiteView系统所在的主机被突破,也无法获得用户的任何信息(如帐户等)。
  3、帐户的安全
  SiteView系统在运行某些监测时(如CPU,磁盘,内存等),将使用用户提供的帐户,这些帐户可以由用户设置权限(如只读权限等),以保障被测设备的安全。
  4、远程登陆加密
  SiteView系统在运行某些监测时(如CPU,磁盘,内存等),将使用用户提供的帐户进行远程登录,这种登录过程可能被恶意截获,形成潜在的威胁,因此SiteView系统采用加密的登录过程,以保障远程登录的安全性。
  5、用户和访问控制
  用户管理模块可以增加、修改、删除用户,也可以给不同用户赋予不同权限。SiteView系列最高级别的系统管理员可以为其它系统管理人员配置不同的用户名、密码和权限。权限设置覆盖SiteView系列的所有功能,包括监测器,报警,报告和诊断工具等。不同的系统管理员用不同的用户名和密码登录系统,看到的可能是完全不同的监测内容,可对系统进行的操作权限也大相径庭,这样系统管理职责不同的人拥有不同权限,权责更加分明,使系统管理规范化。
例如,可以为企业非信息管理部门领导专门开设一个用户,只允许他查看有关应用监测的运行情况,而不能对SiteView网络管理系统进行任何设置。
  系统日志管理
  SiteView系列通过轮询的方式定期检测系统的安全日志,及时发现非法入侵和病毒给系统造成的不良影响,确保系统安全。当网络设备出生故障、遭到攻击或被病毒感染时网络设备会发出异常日志,及时接收、发现异常日志对及时处理网络设备故障很有帮助。
  1、网络设备配置监测
  SiteView网络设备配置监测器通过定期检测网络设备配置文件是否发生变化,从而帮助系统管理人员及时发现网络设备配置文件是否被人恶意修改,消除非法入侵可能给系统带来的灾难性损失。正常情况下,当网络设备投入使用后网络设备的配置是不会被改变的,除非有网络改造。所以正常情况下的配置改变很可能是黑客攻击造成的,及时发现对抵挡黑客进攻很有帮助。
  2、安全日志扫描
  通过轮询的方式定期检测系统的安全日志,及时发现非法入侵和病毒给系统造成的不良影响,确保系统安全。当网络设备出生故障、遭到攻击或被病毒感染时网络设备会发出异常日志,及时接收、发现异常日志对及时处理网络设备故障很有帮助。
  系统日志管理记载本网络管理系统的系统事件,主要是对用户在网络管理系统中的活动进行记录,以方便以后的查询。
  (1) 系统日志查询
  查询内容包括:
  用户名称
  用户IP地址
  用户登录时间
  操作名称
  欲实施的访问权限
  操作成功或失败
  操作时间
  SiteView网络管理系统具备模糊查询方式。
  (2) 增添一条系统日志记录,一般是在验证某用户对某资源是否有某种操作权限之后,记录的信息包括:
  用户名称
  用户IP地址
  用户登录时间
  操作名称
  欲实施的访问权限
  操作成功或失败
  操作时间
  (3) 自定义系统日志记录查询过滤器
  用户可以自定义查询过滤器,设置并保存个性化的查询条件组合,以方便以后的查询。其中可以设置查询条目并可任意组合。
  (4) 设置系统日志管理策略,如日志记录的最少保存时间等。
  采用加密的登录过程,以保障远程登录的安全性。在用户登录的过程中,除了进行用户名和密码的验证外,还可以通过配置,实现IP地址的验证,最大限度的防止通过挂接密码词典的密码发生器破解用户名和密码。
远程登陆管理
  为了保证企业或单位的告警信息能够及时得到处理,则可以在网络管理中心建立远程接入管理,使得网络管理操作人员能够在本部以外的地方通过远程接入链接到建行局域网中,操作网络管理软件,处理网络故障。
  从目前各网络监测的产品来看,网络监测和网络安全彼此分开却又不能完全断开联系。要想完全将网络监测和网络安全完全隔离,恐怕不是一种可行的方法,网络监测和网络安全一起构成网络管理这一领域,网络监控软件中实现一些网络安全的策略也无可厚非。网络大系统的维护还要靠网络监控和网络安全策略共同协作。

热心网友 时间:2023-10-09 03:23

你是在考试吗?不然可以去找米峰 @foxbiz 网络安全培训基地的头头
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我的天语T590手机怎么内存很小啊?也找不到删什么东西来腾出空间。 急!急!我的天语T590 G.手机上网老死机是怎么回事才刚买2天 天语T590手机,手机系统内存用手机视频看一会就满了,怎么删除啊?下QQ为... 天语t590系统内存太满如何删除 天语T590的手机系统内存满了怎么办?而且删东西也没有多大效果。 天语手机T590去年五月买的,现在用得很郁闷,老是没信号,上网已经是件... 天语T590我把游戏下载到内存卡里(1G)可是安装时却说内存不足(内存卡内... ...说内存不够 可是够啊 要不就是..反正用不了 有没有跟我一个型号的... 平安嘉护定期重疾险有没有坑?线上怎么买? 没有离职 个人做工伤鉴定拍的片子可以报销吗 信息网络安全的安全策略 什么是网络安全管理策略 简述网络安全策略的基本技术 什么是计算机网络安全策略 增强网络安全的方法和策略有哪些? 网络安全管理策略包括哪些内容 怎、怎样快速脱单? 怎么样才能快速脱单 好想谈恋爱。? 微博怎么找自己的评论? 怎样才能脱单啊?? 如何快速脱单?有啥途径? 男生怎样可以脱单? 怎样才能快速脱单,有什么好的办法吗? 目前,如何快速的脱单? 怎么脱单?女生怎么能快速脱单? 快速脱单的秘诀?怎么才能脱单男生? 怎么才能脱单女生?女生怎么快速脱单? 怎么能快速脱单 平时圈子很小,怎么样才能快速脱单啊? 单身女性如何能更快脱单? 鸡蛋糕和鸡蛋羹,有什么区别吗 鸡蛋糕和鸡蛋羹是一种吗? 如何做一碗入口即化的鸡蛋羹? 西红柿鸡蛋糕与鸡蛋糕配料有什么区别? 鸡蛋羹是什么? 鸡蛋羹也叫蒸水蛋,要想蒸出滑嫩的口感,一定要掌握好水温和比例 东北人管水蒸蛋叫什么? 蒸鸡蛋羹的营养 你们那里有一种菜是叫做 "鸡蛋羹" 还是 "炖蛋" 还是别的? 有一个菜名叫什么水蒸蛋 鸡蛋羹有什么好吃的做法吗? 香煎香葱年糕的做法,香煎香葱年糕怎么做好吃 香葱炒年糕的做法,香葱炒年糕怎么做好吃,香葱 香煎年糕串怎么做 葱油年糕怎么吃才好吃 年糕怎么煎好吃 少油香脆煎饼年糕怎样做好吃? 台式电脑wifi连接上不能上网怎么办 台式电脑wifi连接上了却上不了网是什么原因 如何快速解决台式机能连上WiFi却不能上网?