校园网络安全整体解决方案

校园网络安全整体解决方案

ID:39963884

大小:4.03 MB

页数:68页

时间:2019-07-16

校园网络安全整体解决方案_第1页
校园网络安全整体解决方案_第2页
校园网络安全整体解决方案_第3页
校园网络安全整体解决方案_第4页
校园网络安全整体解决方案_第5页
资源描述:

《校园网络安全整体解决方案》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、校园网络安全整体解决方案议题校园网目前的安全问题校园网安全整体解决方案安全服务体系第一篇 校园网目前的安全问题理想的网络安全体系安全管理安全评估安全策略应用数据安全应用平台的安全性操作系统平台的安全性网络安全数据链路安全物理安全典型校园网络拓扑图远程连接安全边界的确认本部校区数据中心教育网Internet分校区◆◆◆◆◆◆◆安全边界产生存在的问题安全意识不足几乎没有进行过安全策略规划导致后果安全意识的缺乏,导致了安全建设的全面缺位。各类安全隐患逐日积累,终将千里之堤,毁于蚁穴安全策略存在的问题物理安全建设物理安全是信息系统本身存在的前提。但许多学校的物理安全建设程度严重不足导致后果设备损坏、数

2、据丢失信息系统完全瘫痪物理安全存在的问题对网络运维管理不足各学校基本没有统一的网络管理手段导致后果无法对网络的运行情况实时把握不能对设备故障环节及时判断并响应数据链路安全存在的问题对外部边界的入侵防护不足许多学校并未考虑在网络出口设立入侵防护机制导致后果无法对内部及外部的访问进行分类访问控制无法针对入侵进行过滤、报警、响应无法有限度地将特定部分有选择地向外开放网络安全存在的问题对外部边界的恶性数据防范不足没有针对病毒、木马、蠕虫、恶性邮件在网络边界部署任何防护措施导致后果无法抑制Internet病毒进入校园网无法针对外部邮件进行筛选过滤网络安全存在的问题对核心资源的保护不足服务器群是学校核心数

3、据所在,但是,大多数学校几乎没有任何防护机制导致后果WEB被篡改数据库被入侵题库、课件库泄露网络安全存在的问题对部门信息资源的保护不足各院系、图书馆具备独立而彼此关联的信息系统,对于这些数据资源,目前同样几乎没有任何防护措施导致后果电子图书馆业务中断、数据库被删除各院系数据档案被窃取、删除网络安全存在的问题对系统漏洞的检测不足目前几乎没有一所学校配备了专门的漏洞检查工具或引入相关检测服务导致后果系统漏洞无法被发现入侵者利用系统漏洞进行攻击破坏安全评估存在的问题对系统漏洞的修复不足即使能发现系统漏洞,但管理员缺乏面向整个网络的漏洞机制,无法保证将校园网内每台计算机的系统漏洞弥补完毕导致后果系统漏

4、洞无法被统一修复大量的个人升级行为造成了带宽的浪费操作系统平台的安全性存在的问题对校园网病毒的防护不足病毒是日常网络应用中最直接出现的问题。但是目前真正将网络版防病毒软件部署到位的学校寥寥无几导致后果难以保障系统能免疫于病毒难以彻底清除全网病毒应用平台的安全性存在的问题对应用系统安全考虑不足各学校使用的系统在开发时往往未考虑系统本身的安全性,也对应用系统与其数据库间的通信安全考虑不足导致后果攻击者直接利用系统漏洞或后门进入系统攻击者以系统合法用户身份,篡改应用系统数据库内容应用平台的安全性存在的问题数据的安全存储备份数据的安全存储和可靠备份,是安全体系存在的前提。如果数据本身的安全存在都不能保

5、障,那么一切信息系统和安全系统建设将失去意义。目前,许多学校并未建立起完善的整体存储备份架构体系。导致后果数据完全丢失信息系统瘫痪应用数据安全存在的问题对用户网络行为的基本认证缺乏大多数学校未采取相应措施对用户实名认证导致后果无法将网络行为与真实个人对应安全管理存在的问题对用户网络行为的审计不足各学校几乎没有针对反动、色情、敏感的网络行为部署专门的审计工具导致后果无法对各类信息的始作俑者进行追踪无法对网络的使用情况进行监控、掌握安全管理存在的问题针对网络安全的行政制度不足目前各院校制订的计算机相关制度,很少细化到网络安全层面导致后果无法让安全技术配套落实埋藏了许多管理上的安全隐患安全管理存在的

6、问题缺乏网络安全事件的应急响应机制目前各学校基本没有一套全面的应急响应预案导致后果无法尽快恢复网络系统的正常运行无法找出安全事件的原因并进行弥补安全管理安全隐患汇总类别子项内容及相应安全策略安全策略规划几乎从来没有规划过整体安全策略物理安全设备安全不安全的物理环境导致设备损坏、数据丢失数据链路安全网络管理无法对网络流量、使用状态、网络设备工作状态等进行统一管理网络安全边界恶性数据防护对internet病毒及各类邮件过滤缺乏相关措施Internet访问控制没有边界访问控制机制,无法对各类访问进行规则设置服务器群安全防护没有针对服务器群等核心资源进行访问控制内部边界安全防护没有针对图书馆、各院系等

7、部门重要资源进行安全防护安全评估漏洞检测没有健全的系统漏洞检测机制操作系统平台安全漏洞修复没有统一的漏洞修复机制应用系统平台安全病毒防护尚未建立统一的网络防病毒机制应用系统自身安全因设计缺乏安全考虑,导致应用系统安全性低下,同时应用系统的数据都来自数据库,有可能因应用系统安全问题,导致数据库被篡改应用数据安全数据存储备份数据丢失,无法恢复安全管理网络登录认证用户使用网络不经登录,无法将网络行为与个

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。