網絡安全檢查表(網絡安全檢查登記表)
今天給各位分享網絡安全檢查表的知識,其中也會對網絡安全檢查登記表進行解釋,如果能碰巧解決你現在面臨的問題,別忘了關注本站,現在開始吧!
本文目錄一覽:
- 1、網絡安全技術
- 2、如何對網絡安全進行風險評估?
- 3、怎么去掉游戲足跡
網絡安全技術
目前,國內各企業大都建立了計算機網絡,網絡應用頗具規模,特別在數值計算、信息管理、辦公事務、工程(產品)設計、加工制造等方面基本實現了計算機應用,計算機、網絡和數據庫正在成為企業日常運行的基石。但是,許多企業由于網絡管理相對滯后,網絡效益難以獲得應有發揮。 如果各企業以現有的網絡設施為基礎,在網絡結構上做必要調整,在網絡管理上做必要的加強,就能進一步挖掘網絡潛力,提高各企業計算機網絡的應用水平。
組網規劃
企業的組網技術存在多種選擇,但比較實用的是以太網(Ethernet)和ATM。
以太網較早進入網絡應用領域,技術成熟,性能穩定,伸縮性強,性價比好,是企業局域網的首選技術。高速以太網(1000Mbps及以上傳輸速率)甚至可承擔實時和多媒體網絡業務。
ATM(Asynchronous Transfer Mode,異步轉移模式)可以提供容量很大的信息通道,并將語音、數據、文本、圖像、視頻等各種信息在網絡中進行統一的傳輸和交換,在支持綜合業務及信道利用率等方面具有優越的性能。
企業局域網一般由內部網和堡壘網兩部分組成。內部網又分成主網和各個相對獨立的子網。堡壘網可看做局域網中的一個子網,它把企業內部網和外部網連接起來,并在二者之間起隔離作用(見右圖)。
在企業局域網上,通常的網絡應用有:通過服務器實現文件服務和打印機(繪圖機)資源共享;數據庫應用;MIS及CAD應用;Internet 及Intranet應用;辦公自動化應用等。但是,在網絡環境中,計算機應用方式應逐步實現網絡化,并強調資源共享和協同工作。例如,在數據庫應用中,應采用C/S(客戶機/服務器)應用結構,并逐步向B/S(瀏覽器/服務器)應用結構過渡;在CAD應用中,應從單項設計向聯合設計過渡,并逐步引入三維模型設計方法;在MIS應用中,應以辦公自動化為核心,逐漸融入其他應用項目,借助瀏覽器的支持,逐步形成一個集成的“E-企業”應用平臺。
布線規劃
企業局域網都應進行結構化布線,以此提高企業局域網的規范性和穩定性水平。網絡環境指的就是企業局域網結構化布線系統的周邊環境。
結構化布線系統由六個子系統組成:
(1) 工作區子系統
用戶設備與信息插座之間的連接線纜及部件。
(2) 水平子系統
樓層平面范圍內的信息傳輸介質(雙絞線、同軸電纜、光纜等)。
(3) 主干子系統
連接網絡中心和各子網設備間的信息傳輸介質(雙絞線、同軸電纜、光纜等)。
(4) 設備室子系統
安裝在設備室(網絡中心、子網設備間)和電信室的布線系統,由連接各種設備的線纜及適配器組成。
(5) 建筑群子系統
在分散建筑物之間連接的信息傳輸介質(同軸電纜、光纜等)。
(6) 管理子系統
配線架及其交叉連接(HC—水平交叉連接,IC—中間交叉連接、MC—主交叉連接)的端接硬件和色標規則,線路的交連(Cross-Connect)和直連(Interconnect)控制。
對于網絡環境來說,現行國家標準《建筑與建筑群綜合布線系統工程設計規范》(GB/T 50311-2000)、《計算站場地技術條件》(GB 2887-89)、《電子計算機機房設計規范》(GB 50174-93)、《計算站場地安全要求》(GB 9361-88)有明確的規定,可參照執行。
網絡中心是局域網的核心,總配線架(MDF)、網絡交換機、網絡服務器、路由器、防火墻、網關、海量存儲設備、網管設備等重要網絡實體都放置在這里。網絡中心的環境除應滿足上述規定的一般要求外,在某些方面宜執行上述規定中的A級標準。具體描述如下:
(1) 安全要求
場地選擇、防火、內部裝修、供配電系統、空調系統、火災報警及消防設施、防水、防靜電、防雷擊、防鼠害、電磁波防護11項,宜執行《計算站場地安全要求》(GB 9361-88)中的A級標準。
(2) 溫度和濕度
夏季溫度22±2℃,冬季溫度20±2℃,相對濕度45%~65%,溫度變化率小于5℃/h。
(3) 塵埃限制
粒度≥0.5μm,個數≤10000粒/dm3
(4) 腐蝕性氣體
二氧化硫(SO2)≤0.15,硫化氫(H2S)≤0.01。
(5) 網絡電源
電壓的變動范圍為-5%~+5%,頻率變化范圍為-0.2Hz~+0.2Hz,波形失真率≤±5%;網絡電源應采用不間斷電源供電系統。
(6) 接地
交流工作地的接地電阻不宜大于4Ω;安全保護地的接地電阻不應大于4Ω;信號地和屏蔽地的接地電阻不應大于3Ω;防雷保護地的接地電阻不應大于10Ω。
子網設備間一般放置分配線架(IDF)、子網交換機、子網服務器、子網打印機等子網設備。一般情況下,配線架和交換機應鎖閉在機柜之中,以免誤動。子網設備間宜參照計算機機房的一般環境要求執行。
電信室只放有分配線架,辦公室環境即可滿足要求。
工作區子系統、水平子系統、主干子系統、建筑群子系統的環境要求主要考慮如何對網絡線纜和接插件進行保護,即網絡線纜和接插件的防火、防水、防磁、防鼠害、防雷擊、防靜電、防自然破壞和人為破壞等。
網絡運行
根據企業網絡應用情況,企業局域網可執行每天8小時運行制或每天24小時運行制。但在網絡運行期間,企業一定要安排技術人員值班,以便隨時處理網絡故障、解決網絡問題、保持網絡暢通、提高網絡的可用性和可靠性水平。
網絡值班可分為現場值班和呼叫(BP機、手機等)值班兩種形式:法定工作時間應實行現場值班,值班地點最好在網絡中心;晚上或節假日期間,視網絡應用情況,可設置現場值班或呼叫值班。網絡值班要明確職責,規定在正常情況下值班人員應該做些什么工作,在異常情況下又將如何應對,如何填寫值班記錄和值班交接記錄等。
網絡管理
1. 網絡管理員
一個企業可設兩名網絡管理員,一名網絡主管。網絡主管的職責是: 考核網絡工作人員,做好網絡建設和網絡更新的組織工作,制定網絡管理規章制度并監督執行。網絡管理員的職責如下:
(1) 協助網絡主管制定網絡建設及網絡發展規劃,確定網絡安全及資源共享策略。
(2) 負責公用網絡實體,如服務器、交換機、集線器、中繼器、路由器、防火墻、網橋、網關、配線架、網線、接插件等的維護和管理。
(3) 負責服務器和網絡軟件的安裝、維護、調整及更新。
(4) 負責網絡賬號管理、資源分配、數據安全和系統安全。
(5) 參與網絡值班,監視網絡運行,調整網絡參數,調度網絡資源,保持網絡安全、穩定、暢通。
(6) 負責計算機系統備份和網絡數據備份;負責計算機網絡資料的整理和歸檔。
(7) 保管網絡拓撲圖、網絡接線表、設備規格及配置單、網絡管理記錄、網絡運行記錄、網絡檢修記錄等網絡資料。
(8) 每年對本單位計算機網絡的效能進行評價,提出網絡結構、網絡技術和網絡管理的改進措施。
2. 網絡操作
網管員對網絡進行管理離不開網絡操作,但網絡操作不能隨意進行,否則容易出錯。網絡操作的操作對象、操作范圍和操作深度應由操作者所在的崗位職責來確定,并嚴格遵守設備或系統的操作規程。重大網絡操作(如系統升級、系統更換、數據轉儲等)應經過網絡主管批準,采取妥善措施保護系統和數據,并填寫操作記錄。
3. 網絡檢修
網絡檢修由網絡管理員會同有關技術人員共同進行。
網絡檢修分為定期檢修和臨時檢修兩種。檢修的項目涉及服務器、交換機、集線器、中繼器、路由器、防火墻、網關、網橋、配線架、網線等公用網絡實體。
每年宜對局域網的公用網絡實體進行一次全面檢查和預防性維修,更換性能波動或超過使用壽命的設備及部件。
網絡的臨時檢修指在網絡出現異常征兆或故障情況下,檢查、分析、確定故障設備或故障部位,并進行應急維修。
4. 賬號管理
網絡賬號宜分組管理。對于一個單位來說,用戶的網絡賬號可以按其所在部門、所承擔的項目或所扮演的角色分組。為加強管理,用戶入網時應填寫“用戶入網申請登記表”,內容可以有:用戶姓名、部門名稱、賬號名及口令、初始目錄、存取權限、網絡資源分配情況等?!吧暾埍怼苯浻脩羲诓块T領導簽字后交網絡管理員辦理。同樣,注銷網絡賬號時,用戶或用戶所在部門也應書面通知網絡管理員撤銷網絡賬號、收回網絡資源。
網絡管理員為用戶設置的口令為明碼口令,沒有保密價值,因此,用戶首次使用自己的網絡賬號時應立即修改口令,設置口令密碼。密碼字長不宜小于6個字符。用戶還應該設置本機(網絡工作站)的開機口令和屏幕保護口令,以便非授權人員借機操作。各種口令密碼,其中包括系統管理員網絡賬號口令密碼、用戶網絡賬號口令密碼、本機開機口令密碼、本機屏幕保護口令密碼,都應嚴加保密并適時更換。
用戶賬號下的數據屬各個用戶的私人數據,當事人具有全部存取權限,網絡管理員具有管理及備份權限,其他人員均無權訪問(賬號當事人授權訪問情況除外)。
各企業宜制定網絡賬號管理規則,如分組規則、賬號命名規則、口令字長、口令變更期限、組及用戶存取權限、用戶優先級、網絡資源分配規則等。網絡管理員應根據企業制定的賬號管理規則對用戶賬號執行管理,并對用戶賬號及數據的安全和保密負責。
5. 服務器管理
企業網絡應根據企業網絡拓撲結構和網絡應用功能來配置服務器、選擇服務器的檔次及操作系統,形成文件服務器、數據庫服務器和各種專用服務器分工合作的服務器資源環境。網絡服務器宜分為主網服務器和子網服務器,企業共享的信息安排到主網服務器,部門共享的信息安排到子網服務器。
若要服務器健壯,企業網絡必須采用服務器系統容錯機制。服務器雙工、服務器群集(Cluster)、磁盤雙工、磁盤鏡像、RAID磁盤陣列等都是網絡服務器可選用的容錯措施。
在選擇操作系統時,企業應考慮下述要求:
(1) 服務器與服務器之間、工作站與服務器之間能夠實現資源共享、數據通信和交互操作;
(2) 安全級別最低達到TCSEC規定的C2級安全標準;
(3) 操作系統自身功能強、性能優、安全可靠、穩定高效、使用廣泛、界面友好、支持有力,同時應該是業界主流的應用系統。
在安裝服務器(或修改服務器配置)時,網管員應對服務器的硬件、軟件情況進行登記,填寫“服務器配置登記(更新)表”是一個好辦法?!胺掌髋渲玫怯洷怼钡膬热菘梢园ǎ悍掌髅Q及域名、CPU類型及數量、內存類型及容量、硬盤類型及容量、網卡類型及速率、操作系統類型及版本、服務器邏輯名及IP地址、支撐軟件的配置、應用軟件的配置、硬件及軟件配置的變更情況等。
服務器有硬盤資源、內存資源、CPU資源、I/O資源等供網絡使用。網絡管理員應根據用戶或進程的優先級,分配和調整服務器的內存、CPU和I/O資源。
6. 保密措施
(1) 人員選擇
應對網絡工作人員進行綜合考查,將技術過硬、責任心強、職業道德好的技術人員安排到網絡工作崗位。網絡主管要對網絡工作人員的現實表現、工作態度、職業道德、業務能力等進行綜合評價,將不合格人員及時調離網絡工作崗位。被調離人員應立即辦理網絡工作交接手續,并承擔保密義務。
網絡工作人員變動時,網絡管理員應做好網絡安全方面的相應調整工作。
(2) 責任分散
網絡安全關鍵崗位宜實行輪崗制,時間期限視企業情況而定;操作系統管理、數據庫系統管理、網絡程序設計、網絡數據備份等與系統安全和數據安全相關的工作宜由多人承擔;涉及網絡安全的重要網絡操作或實體檢修工作應有兩人(或多人)參與,并通過注冊、記錄、簽字等方式予以證明。
(3) 出入管理
網絡中心所在的計算機房應實行分區控制,限制工作人員進入到與己無關的區域。
網絡工作人員、外來檢修人員、外來公務人員等進入網絡中心要佩戴身份證件,做到持證操作、持證參觀。外來人員進入網絡中心應始終有人陪同。
進、出網絡中心的任何物品都應進行檢查和登記,禁止攜帶與網絡操作無關的物品進、出網絡中心。
7. 系統安全
未經網絡主管批準,任何人不得改變網絡拓撲結構、網絡設備布置、服務器配置和網絡參數。
任何人不得擅自進入未經許可的計算機系統,篡改系統信息和用戶數據。企業網最好啟動網絡安全審計功能,對不成功進入、不成功訪問、越權存取嘗試等進行記錄、整理、分析,并采取針對性措施。
在企業局域網上,任何人不得利用計算機技術侵犯用戶合法權益;不得制作、復制和傳播妨害單位穩定、***色情等有害信息。
各單位應制作計算機系統和網絡數據的備份,并儲備一定數量的備機或備件,使網絡硬件、系統軟件、網絡數據等發生故障后都能及時恢復。
企業宜根據實際情況制定網絡系統應急計劃,以便在火災、水災、地震、意外停電、外部攻擊、錯誤操作、系統崩潰等災難性事故發生時能夠有條不紊地采取緊急救助和緊急恢復措施。
8. 數據備份
網絡數據可分為私用、公用、專用、共享、秘密等多種類型;秘密數據又可分為多個密級。對于不同類型的數據,企業應采用訪問控制、身份驗證、數據加密、數字簽名、安全審計等技術手段保證數據安全。
計算機的主板損壞、驅動器崩潰、文件破壞以及其他災難性事故有可能經常發生。企業可以更換主板、驅動器甚至用戶,但無法更換數據。因此,企業應制定一個有效的數據備份策略。
數據備份的介質可以是軟盤、光盤、磁帶等,但從容量、速度、安全性、穩定性、性價比、可操作性、可管理性等方面考慮,企業局域網選用磁帶機做數據備份是保護網絡數據的較好方法。
數據備份有完全備份、增量備份、指定備份等備份方式。企業每年、每月宜做完全數據備份,每星期宜做增量數據備份,重要數據每天應做數據備份,并多份拷貝、異地存放。為能較好地恢復數據又節省磁帶開銷,企業數據年備份應保留3年,月備份應保留12個月,星期備份應保留6個月。
9. 病毒防治
任何人不得在企業局域網上制造、傳播計算機病毒,不得故意輸入計算機病毒及其有害數據危害網絡安全。網絡使用者發現病毒,應立即向網絡管理員報告,以便獲得及時處理。
網絡服務器的病毒防治宜由網絡管理員負責。網絡工作站的病毒防治宜由用戶負責,網絡管理員可以進行指導和協助。
企業在購買計算機病毒防治產品時,應確保產品生產單位具有《計算機信息系統安全專用產品銷售許可證》,其病毒防治能力達到公安部規定的水平(詳見《計算機病毒防治產品評級準則》)。
結束語
企業局域網的管理由行為管理和技術管理兩方面構成,行為管理對技術管理有指導和約束作用。技術管理有技術說明書可供參考,行為管理則需要積累經驗并形成規范。企業只有將技術管理和行為管理結合起來,網絡管理才能完備,才能為企業的生產、經營做出其應有的貢獻。
如何對網絡安全進行風險評估?
安全風險分為四個顏色,紅、藍、黃、綠。
分別對應四個等級,其含義和用途:
(1)紅色:表示禁止、停止,用于禁止標志、停止信號、車輛上的緊急制動手柄等;
(2)藍色:表示指令、必須遵守的規定,一般用于指令標志;
(3)黃色:表示警告、注意,用于警告警戒標志、行車道中線等;
(4)綠色:表示提示安全狀態、通行,用于提示標志、行人和車輛通行標志等。
?
擴展資料:
國家標準GB2893—82《 安全色》對安全色的含義及用途、照明要求、顏色范圍以及檢查與維修等均作了具體規定。
根據《安全色》(GB2893-2001),國家規定了四種傳遞安全信息的安全色:紅色表示禁止、危險;黃色表示警告、注意;藍色表示指令、遵守;綠色表示通行、安全。
安全風險評估
安全風險評估:就是從風險管理角度,運用科學的方法和手段,系統地分析網絡與信息系統所面臨的威脅及其存在的脆弱性,評估安全事件一旦發生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施。
風險評估工作貫穿信息系統整個生命周期,包括規劃階段、設計階段、實施階段、運行階段、廢棄階段等。
常用的安全風險評價方法:
1、工作危害分析(JHA);
2、安全檢查表分析(SCL);
3、預危險性分析(PHA);
4、危險與可操作性分析(HAZOP);
5、失效模式與影響分析(FMEA);
6、故障樹分析(FTA);
7、事件樹分析(ETA);
8、作業條件危險性分析(LEC)等方法。
怎么去掉游戲足跡
第一步:在開始菜單中找到游戲按鈕,點擊進入?;蛘哒f打開開始菜單,所有程序,再點擊游戲選項。在圖中在右邊音樂下面應該有個游戲項,由于小編截圖出了點問題,希望大家諒解。
第 1 頁
第二步:接著打開ghost win7的游戲窗口,點擊左上方工具欄中的“選項”。再打開設置游戲更新和選項的窗口。
第三步:在彈出的窗口中,取消勾選“收集最近玩過的游戲信息”,然后點擊右下方的“清除信息“。
第四步:清除完畢后點擊“確定”按鈕。這樣就輕輕松松的把游戲記錄給刪除了。
第 2 頁
win7系統徹底刪除下載記錄和上網記錄打開記錄
最簡單的刪除上網記錄的方法就是刪除瀏覽器歷史記錄。具體方法(以搜狗高速瀏覽器為例):打開瀏覽器,點擊“查看”-“歷史記錄”項。
在打開的“歷史記錄”窗口中,選中要刪除的項,點擊“刪除”按鈕即可刪除對應時間段上網記錄。利用同樣的方法刪除其它時間段上網記錄。
第 3 頁
雖然以上方法可以刪除上網記錄,但是有一定的局限性,且刪除不徹底。對此有一種比較徹底刪除上網記錄的方法就是利用軟件來進行擦除操作。從百度下載“上網記錄深度擦除工具”。
閱讀已結束
下載
打開APP獲取全文
?
限免
導長圖
轉存到網盤
發送至微信
下載文檔
版權說明:本文檔由用戶提供并上傳,收益專屬歸內容提供方,若內容存在侵權,請進行舉報或認領
第 4 頁
?
?
?
為您精選win7怎么清除...會員文檔100篇
關于Win7如何消除玩游戲的足跡的方法
2049人閱讀
微型計算機系統微機原理及應用試題庫及答案(可編輯)
1000人閱讀
計算機網絡系統投標書(技術部分)
2142人閱讀
網絡安全設備-網閘[整理版]
1000人閱讀
獲取全部文檔1000人在看
基于你的瀏覽為你整理資料合集
?
怎么去掉游戲足跡
文件夾
?
中班戶外尋找秋天的足跡方案(最新) - 百度文庫
2.4分
1032閱讀
本周下載TOP
托班蝴蝶飛飛游戲成長足跡 - 百度文庫
4.6分
2000閱讀
成長足跡家長評語_幼兒園幼兒成長足跡的評語_圖文 - 百度文庫
4.8分
1158閱讀
85%用戶都在看
剩余10篇精選文檔
?
前往APP一鍵獲取全部合集
相關文檔
關于Win7如何消除玩游戲的足跡的方法
免費獲取全文
微型計算機系統微機原理及應用試題庫及答案(可編輯)
免費獲取全文
計算機網絡系統投標書(技術部分)
免費獲取全文
網絡安全設備-網閘[整理版]
免費獲取全文
ASP導出Excel數據的四種方法
2962人已閱讀
熱度文檔
學校開展網絡安全教育活動方案
2808人已閱讀
寶藏文檔
第3篇 綜合應用篇 綜合案例5 計算機網絡應用綜合案例
1000人已閱讀
CPU針腳斷了怎么焊接
1000人已閱讀
數據結構順序表的查找插入與刪除
1000人已閱讀
網絡安全建設實施方案
2636人已閱讀
網絡安全檢查自查表
1854人已閱讀
網絡安全自查報告(精選21篇)
2427人已閱讀
用Excel做時間序列預測法實例分析
2820人已閱讀
信息系統網絡安全檢查表
1000人已閱讀
政府投資應用軟件開發項目價格評估及計算方法...doc
1000人已閱讀
網絡安全檢查表的介紹就聊到這里吧,感謝你花時間閱讀本站內容,更多關于網絡安全檢查登記表、網絡安全檢查表的信息別忘了在本站進行查找喔。
-
上一篇
網站優化工作有哪些(優化是什么工作) -
下一篇
電子商務網站分類(電子商務網站種類)