⑴ 簡述網路安全的相關評估標准.
1 我國評價標准
1999年10月經過國家質量技術監督局批准發布的《計算機信息系統安全保護等級劃分准則》將計算機安全保護劃分為以下5個級別。
l 第1級為用戶自主保護級(GB1安全級):它的安全保護機制使用戶具備自主安全保護的能力,保護用戶的信息免受非法的讀寫破壞。
l 第2級為系統審計保護級(GB2安全級):除具備第一級所有的安全保護功能外,要求創建和維護訪問的審計跟蹤記錄,使所有的用戶對自己的行為的合法性負責。
l 第3級為安全標記保護級(GB3安全級):除繼承前一個級別的安全功能外,還要求以訪問對象標記的安全級別限制訪問者的訪問許可權,實現對訪問對象的強制保護。
l 第4級為結構化保護級(GB4安全級):在繼承前面安全級別安全功能的基礎上,將安全保護機制劃分為關鍵部分和非關鍵部分,對關鍵部分直接控制訪問者對訪問對象的存取,從而加強系統的抗滲透能力。
l 第5級為訪問驗證保護級(GB5安全級):這一個級別特別增設了訪問驗證功能,負責仲裁訪問者對訪問對象的所有訪問活動。
我國是國際標准化組織的成員國,信息安全標准化工作在各方面的努力下正在積極開展之中。從20世紀80年代中期開始,自主制定和採用了一批相應的信息安全標准。但是,應該承認,標準的制定需要較為廣泛的應用經驗和較為深入的研究背景。這兩方面的差距,使我國的信息安全標准化工作與國際已有的工作相比,覆蓋的范圍還不夠大,宏觀和微觀的指導作用也有待進一步提高。
2 國際評價標准
根據美國國防部開發的計算機安全標准——可信任計算機標准評價准則(Trusted Computer Standards Evaluation Criteria,TCSEC),即網路安全橙皮書,一些計算機安全級別被用來評價一個計算機系統的安全性。
自從1985年橙皮書成為美國國防部的標准以來,就一直沒有改變過,多年以來一直是評估多用戶主機和小型操作系統的主要方法。其他子系統(如資料庫和網路)也一直用橙皮書來解釋評估。橙皮書把安全的級別從低到高分成4個類別:D類、C類、B類和A類,每類又分幾個級別,如表1-1所示。
表 安全 級 別
類 別
級 別
名 稱
主 要 特 征
D
D
低級保護
沒有安全保護
C
C1
自主安全保護
自主存儲控制
C2
受控存儲控制
單獨的可查性,安全標識
B
B1
標識的安全保護
強制存取控制,安全標識
B2
結構化保護
面向安全的體系結構,較好的抗滲透能力
B3
安全區域
存取監控、高抗滲透能力
A
A
驗證設計
形式化的最高級描述和驗證
D級是最低的安全級別,擁有這個級別的操作系統就像一個門戶大開的房子,任何人都可以自由進出,是完全不可信任的。對於硬體來說,沒有任何保護措施,操作系統容易受到損害,沒有系統訪問限制和數據訪問限制,任何人不需任何賬戶都可以進入系統,不受任何限制可以訪問他人的數據文件。屬於這個級別的操作系統有DOS和Windows 98等。
C1是C類的一個安全子級。C1又稱選擇性安全保護(Discretionary Security Protection)系統,它描述了一個典型的用在UNIX系統上安全級別。這種級別的系統對硬體又有某種程度的保護,如用戶擁有注冊賬號和口令,系統通過賬號和口令來識別用戶是否合法,並決定用戶對程序和信息擁有什麼樣的訪問權,但硬體受到損害的可能性仍然存在。
用戶擁有的訪問權是指對文件和目標的訪問權。文件的擁有者和超級用戶可以改變文件的訪問屬性,從而對不同的用戶授予不通的訪問許可權。
C2級除了包含C1級的特徵外,應該具有訪問控制環境(Controlled Access Environment)權力。該環境具有進一步限制用戶執行某些命令或者訪問某些文件的許可權,而且還加入了身份認證等級。另外,系統對發生的事情加以審計,並寫入日誌中,如什麼時候開機,哪個用戶在什麼時候從什麼地方登錄,等等,這樣通過查看日誌,就可以發現入侵的痕跡,如多次登錄失敗,也可以大致推測出可能有人想入侵系統。審計除了可以記錄下系統管理員執行的活動以外,還加入了身份認證級別,這樣就可以知道誰在執行這些命令。審計的缺點在於它需要額外的處理時間和磁碟空間。
使用附加身份驗證就可以讓一個C2級系統用戶在不是超級用戶的情況下有權執行系統管理任務。授權分級使系統管理員能夠給用戶分組,授予他們訪問某些程序的許可權或訪問特定的目錄。能夠達到C2級別的常見操作系統有如下幾種:
(1)UNIX系統;
(2)Novell 3.X或者更高版本;
(3)Windows NT,Windows 2000和Windows 2003。
B級中有三個級別,B1級即標志安全保護(Labeled Security Protection),是支持多級安全(例如:秘密和絕密)的第一個級別,這個級別說明處於強制性訪問控制之下的對象,系統不允許文件的擁有者改變其許可許可權。
安全級別存在秘密和絕密級別,這種安全級別的計算機系統一般在政府機構中,比如國防部和國家安全局的計算機系統。
B2級,又叫結構保護(Structured Protection)級別,它要求計算機系統中所有的對象都要加上標簽,而且給設備(磁碟、磁帶和終端)分配單個或者多個安全級別。
B3級,又叫做安全域(Security Domain)級別,使用安裝硬體的方式來加強域的安全,例如,內存管理硬體用於保護安全域免遭無授權訪問或更改其他安全域的對象。該級別也要求用戶通過一條可信任途徑連接到系統上。
A級,又稱驗證設計(Verified Design)級別,是當前橙皮書的最高級別,它包含了一個嚴格的設計、控制和驗證過程。該級別包含較低級別的所有的安全特性。
安全級別設計必須從數學角度上進行驗證,而且必須進行秘密通道和可信任分布分析。可信任分布(Trusted Distribution)的含義是:硬體和軟體在物理傳輸過程中已經受到保護,以防止破壞安全系統。橙皮書也存在不足,TCSEC是針對孤立計算機系統,特別是小型機和主機系統。假設有一定的物理保障,該標准適合政府和軍隊,不適合企業,這個模型是靜態的。
⑵ 大數據環境下的網路安全分析
大數據環境下的網路安全分析
「大數據」一詞常被誤解。事實上,使用頻率太高反而使它幾乎沒有什麼意義了。大數據確實存儲並處理大量的數據集合,但其特性體現遠不止於此。
在著手解決大數據問題時,將其看作是一種觀念而不是特定的規模或技術非常有益。就其最簡單的表現來說,大數據現象由三個大趨勢的交集所推動:包含寶貴信息的大量數據、廉價的計算資源、幾乎免費的分析工具。
大數據架構和平台算是新事物,而且還在以一種非凡的速度不斷發展著。商業和開源的開發團隊幾乎每月都在發布其平台的新功能。當今的大數據集群將會與將來我們看到的數據集群有極大不同。適應這種新困難的安全工具也將發生變化。在採用大數據的生命周期中,業界仍處於早期階段,但公司越早開始應對大數據的安全問題,任務就越容易。如果安全成為大數據集群發展過程中的一種重要需求,集群就不容易被黑客破壞。此外,公司也能夠避免把不成熟的安全功能放在關鍵的生產環境中。
如今,有很多特別重視不同數據類型(例如,地理位置數據)的大數據管理系統。這些系統使用多種不同的查詢模式、不同的數據存儲模式、不同的任務管理和協調、不同的資源管理工具。雖然大數據常被描述為「反關系型」的,但這個概念還無法抓住大數據的本質。為了避免性能問題,大數據確實拋棄了許多關系型資料庫的核心功能,卻也沒犯什麼錯誤:有些大數據環境提供關系型結構、業務連續性和結構化查詢處理。
由於傳統的定義無法抓住大數據的本質,我們不妨根據組成大數據環境的關鍵要素思考一下大數據。這些關鍵要素使用了許多分布式的數據存儲和管理節點。這些要素存儲多個數據副本,在多個節點之間將數據變成「碎片」。這意味著在單一節點發生故障時,數據查詢將會轉向處理資源可用的數據。正是這種能夠彼此協作的分布式數據節點集群,可以解決數據管理和數據查詢問題,才使得大數據如此不同。
節點的鬆散聯系帶來了許多性能優勢,但也帶來了獨特的安全挑戰。大數據資料庫並不使用集中化的「圍牆花園」模式(與「完全開放」的互聯網相對而言,它指的是一個控制用戶對網頁內容或相關服務進行訪問的環境),內部的資料庫並不隱藏自己而使其它應用程序無法訪問。在這兒沒有「內部的」概念,而大數據並不依賴數據訪問的集中點。大數據將其架構暴露給使用它的應用程序,而客戶端在操作過程中與許多不同的節點進行通信。
規模、實時性和分布式處理:大數據的本質特徵(使大數據解決超過以前數據管理系統的數據管理和處理需求,例如,在容量、實時性、分布式架構和並行處理等方面)使得保障這些系統的安全更為困難。大數據集群具有開放性和自我組織性,並可以使用戶與多個數據節點同時通信。驗證哪些數據節點和哪些客戶應當訪問信息是很困難的。別忘了,大數據的本質屬性意味著新節點自動連接到集群中,共享數據和查詢結果,解決客戶任務。
嵌入式安全:在涉及大數據的瘋狂競賽中,大部分的開發資源都用於改善大數據的可升級、易用性和分析功能上。只有很少的功能用於增加安全功能。但是,你希望得到嵌入到大數據平台中的安全功能。你希望開發人員在設計和部署階段能夠支持所需要的功能。你希望安全功能就像大數據集群一樣可升級、高性能、自組織。問題是,開源系統或多數商業系統一般都不包括安全產品。而且許多安全產品無法嵌入到Hadoop或其它的非關系型資料庫中。多數系統提供最少的安全功能,但不足以包括所有的常見威脅。在很大程度上,你需要自己構建安全策略。
應用程序:面向大數據集群的大多數應用都是Web應用。它們利用基於Web的技術和無狀態的基於REST的API。雖然全面討論大數據安全的這個問題超出了本文的范圍,但基於Web的應用程序和API給這些大數據集群帶來了一種最重大的威脅。在遭受攻擊或破壞後,它們可以提供對大數據集群中所存儲數據的無限制訪問。應用程序安全、用戶訪問管理及授權控制非常重要,與重點保障大數據集群安全的安全措施一樣都不可或缺。
數據安全:存儲在大數據集群中的數據基本上都保存在文件中。每一個客戶端應用都可以維持其自己的包含數據的設計,但這種數據是存儲在大量節點上的。存儲在集群中的數據易於遭受正常文件容易感染的所有威脅,因而需要對這些文件進行保護,避免遭受非法的查看和復制。
⑶ 網路安全測試都有什麼
最近有個很火爆的叫做「安全極客嘉年華」的活動,它就是和網路安全測試相關的,它的英文名字是GeekPwn,這是知名人才雲集的活動,它是由多次在全球知名大賽上獲得第一名的Keen Team主辦的,這回主要聚焦在了智能娛樂的安全隱患問題,大家找出安全漏洞進而改進。
你若是對網路安全測試和黑客知識感興趣的話可以關注一下
⑷ 一般網路安全風險評估多久做一次
信息安全風險評估作為信息安全保障工作的基礎性工作和重要環節,應貫穿於網路和信息系統建設運行的全過程。國家對開展信息安全風險評估工作做出明確規定,要求對網路與信息系統安全的潛在威脅、薄弱環節、防護措施等進行分析評估。《網路安全法》規定,關鍵信息基礎設施運營者應當自行或者委託網路安全服務機構對其網路的安全性和可能存在的風險每年至少進行一次檢測評估。
⑸ 2017年中國網路安全調查報告
2017年8月31日,全球領先的新經濟行業數據挖掘和分析機構iiMedia Research(艾媒咨詢)權威發布《2017上半年中國網路安全市場研究報告》。iiMedia Research(艾媒咨詢)數據顯示,2016年全球IT市場穩步增長至45980.0億美元,其中,安全市場增長至7356.8億美元,佔IT市場16.0%。隨著企業對信息安全的重視加強,未來全球安全市場規模將不斷增大,預計將在2017年達到9104.0億美元,同時安全市場增速也將高於IT市場的增速。
希望可以幫到您,謝謝!
⑹ 網路安全風險評估多久一次
一般每年一次。
《中華人民共和國網路安全法》第三十八條 規定「關鍵信息基礎設施的運營者應當自行或者委託網路安全服務機構對其網路的安全性和可能存在的風險每年至少進行一次檢測評估,並將檢測評估情況和改進措施報送相關負責關鍵信息基礎設施安全保護工作的部門。」
⑺ 有關網路安全方面調查報告怎麼寫哦
調查報告的寫法與撰寫格式
一、概念與特點
調查報告是對某項工作、某個事件、某個問題,經過深入細致的調查後,將調查中收集到的材料加以系統整理,分析研究,以書面形式向組織和領導匯報調查情況的一種文書。
調查報告有以下幾個特點:
寫實性。調查報告是在佔有大量現實和歷史資料的基礎上,用敘述性的語言實事求是地反映某一客觀事物。充分了解實情和全面掌握真實可靠的素材是寫好調查報告的基礎。
針對性。調查報告一般有比較明確的意向,相關的調查取證都是針對和圍繞某一綜合性或是專題性問題展開的。所以,調查報告反映的問題集中而有深度。
邏輯性。調查報告離不開確鑿的事實,但又不是材料的機械堆砌,而是對核實無誤的數據和事實進行嚴密的邏輯論證,探明事物發展變化的原因,預測事物發展變化的趨勢,提示本質性和規律性的東西,得出科學的結論。
二、分類
調查報告的種類主要有以下幾種:
情況調查報告。是比較系統地反映本地區、本單位基本情況的一種調查報告。這種調查報告平方根是為了弄清情況,供決策者使用。
典型經驗調查報告。是通過分析典型事例,總結工作中出現的新經驗,從而指導和推動某方面工作的一種調查報告。
問題調查報告。是針對某一方面的問題,進行專項調查,澄清事實真相,判明問題的原因和性質,確定造成的危害,並提出解決問題的途徑和建議,為問題的最後處理提供依據,也為其他有關方面提供參考和借鑒的一種調查報告。
三、調查報告的寫法,包括標題、署名、正文。篇幅:3500-5000字。
1、標 題: 三種寫法。
① 標題是文章標題的寫法(如:《西部企業生態立旗「一石三鳥」》,《某某市蔬菜的品種結構問題》,《興「母親水窖」工程 擺脫缺水窘境》)。
② 標題是類似於公文標題的寫法(如:《某鋼廠技術供應處實行經濟責任制調查》,《關於農村信用社業績的調查報告》,《對內蒙古生態移民面臨問題的調查》)。
③ 正副標題寫法,一般是正題揭示主題,副題寫出調查的事件或范圍。(如:
振興經濟要靠科學技術
——包頭市依靠科技人員發展工業的調查
2、署 名: 標題下面要署名,即寫姓名、年級、班級。
3、正 文: 由兩個部分構成,即 前言;調查報告的主體。
①前 言:本文所要報告的主要內容是什麼。 這一部分,主要是介紹基本情況和提出問題,寫法可靈活多樣。(前言有幾種寫法:第一種是寫明調查的起因或目的、時間和地點、對象或范圍、經過與方法,以及人員組成等調查本身的情況,從中引出中心問題或基本結論來;第二種是寫明調查對象的歷史背景、大致發展經過、現實狀況、主要成績、突出問題等基本情況,進而提出中心問題或主要觀點來;第三種是開門見山,直接概括出調查的結果,如肯定做法、指出問題、提示影響、說明中心內容等。前言起到畫龍點睛的作用,要精練概括,直切主題。)
②調查報告的主體:主要是對事實的敘述和議論。 一般把調查的主要情況、經驗或問題歸納為幾個問題,分為幾個小部分來寫。每個小部分有一個中心,加上序碼來表明,或加上小標題來提示、概括這部分的內容,使之眉目清楚。
4、結尾:結尾的寫法也比較多,可以提出解決問題的方法、對策或下一步改進工作的建議;或總結全文的主要觀點,進一步深化主題;或提出問題,引發人們的進一步思考;或展望前景,發出鼓舞和號召。
⑻ 求:公司網路情況調查表
1.卡滯 網頁卡 游戲卡 視頻卡
2.掉線 整網掉線 個別掉線 局部掉線
3.速度慢 圖片慢 郵件慢 網頁慢
4.重啟硬體交換機 cam記錄網卡MAC地址,交換機會擁堵。
5.ping內網延時大
6.帶寬不足 搶占帶寬
7.ARP 問題
8.經常重裝系統 認為是有病毒了 其實是協議攻擊
9.著急下訂單下不了,老闆發郵件發不了,老闆把網管開了
10.OA系統登陸不上 慢 卡。下面幾個辦公系統內外網訪問問題
11.帶寬不夠用,干什麼你不知道
12.內網伺服器訪問緩慢
13.網路列印機,本地列印機,打不出東西
14.VOIP斷開不連接
15.VPN斷開連不上
16.IP地址沖突,都上不去
17.網上銀行QQ密碼,銀行密碼 都是用戶網路協議攻擊造成的
18.DNS解析不通 經常不能訪問
19.DHCP獲取不到IP
你可以看一下公司網路遇沒遇到這些問題!這些是網路問題的一些普遍表現!!!
這倒是內網問題一些表現。可能有一些朋友看到這些現象以後都覺得可能自己電腦系統問題、自己網路帶寬不夠、設備(路由器或者交換機)帶寬背板不夠、外邊線路有問題等等,所以大家都做的是重做系統安裝或者換殺毒軟體、增加寬頻數量有一些信息安全要求的會上一些網路安全的「老三樣」的產品(防火牆、IPS/IDS和殺毒)。這些問題依然不斷出現!!!
⑼ 網路安全指標是什麼
一是保證傳播信息的真實性,二是保證使用者的個人信息的安全性不被泄露。