信途科技今天給各位分享計算機網(wǎng)絡(luò)安全管理的知識,其中也會對計算機網(wǎng)絡(luò)安全管理的主要內(nèi)容有哪些進行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注和分享本站。
關(guān)于計算機網(wǎng)絡(luò)安全制度有哪些
網(wǎng)絡(luò)安全管理機構(gòu)和制度 網(wǎng)絡(luò)安全管理機構(gòu)和規(guī)章制度是網(wǎng)絡(luò)安全的組織與制度保障。網(wǎng)絡(luò)安全管理的制度包括人事資源管理、資產(chǎn)物業(yè)管理、教育培訓(xùn)、資格認(rèn)證、人事考核鑒定制度、動態(tài)運行機制、日常工作規(guī)范、崗位責(zé)任制度等。建立健全網(wǎng)絡(luò)安全管理機構(gòu)和各項規(guī)章制度,需要做好以下幾個方面。 1.完善管理機構(gòu)和崗位責(zé)任制 計算機網(wǎng)絡(luò)系統(tǒng)的安全涉及整個系統(tǒng)和機構(gòu)的安全、效益及聲譽。系統(tǒng)安全保密工作最好由單位主要領(lǐng)導(dǎo)負(fù)責(zé),必要時設(shè)置專門機構(gòu),如安全管理中心SOC等,協(xié)助主要領(lǐng)導(dǎo)管理。重要單位、要害部門的安全保密工作分別由安全、保密、保衛(wèi)和技術(shù)部門分工負(fù)責(zé)。所有領(lǐng)導(dǎo)機構(gòu)、重要計算機系統(tǒng)的安全組織機構(gòu),包括安全審查機構(gòu)、安全決策機構(gòu)、安全管理機構(gòu),都要建立和健全各項規(guī)章制度。 完善專門的安全防范組織和人員。各單位須建立相應(yīng)的計算機信息系統(tǒng)安全委員會、安全小組、安全員。安全組織成員應(yīng)由主管領(lǐng)導(dǎo)、公安保衛(wèi)、信息中心、人事、審計等部門的工作人員組成,必要時可聘請相關(guān)部門的專家組成。安全組織也可成立專門的獨立、認(rèn)證機構(gòu)。對安全組織的成立、成員的變動等應(yīng)定期向公安計算機安全監(jiān)察部門報告。對計算機信息系統(tǒng)中發(fā)生的案件,應(yīng)當(dāng)在規(guī)定時間內(nèi)向當(dāng)?shù)貐^(qū)(縣)級及以上公安機關(guān)報告,并受公安機關(guān)對計算機有害數(shù)據(jù)防治工作的監(jiān)督、檢查和指導(dǎo)。 制定各類人員的崗位責(zé)任制,嚴(yán)格紀(jì)律、管理和分工的原則,不準(zhǔn)串崗、兼崗,嚴(yán)禁程序設(shè)計師同時兼任系統(tǒng)操作員,嚴(yán)格禁止系統(tǒng)管理員、終端操作員和系統(tǒng)設(shè)計人員混崗。 專職安全管理人員具體負(fù)責(zé)本系統(tǒng)區(qū)域內(nèi)安全策略的實施,保證安全策略的長期有效:負(fù)責(zé)軟硬件的安裝維護、日常操作監(jiān)視,應(yīng)急條件下安全措施的恢復(fù)和風(fēng)險分析等;負(fù)責(zé)整個系統(tǒng)的安全,對整個系統(tǒng)的授權(quán)、修改、特權(quán)、口令、違章報告、報警記錄處理、控制臺日志審閱負(fù)責(zé),遇到重大問題不能解決時要及時向主管領(lǐng)導(dǎo)報告。 安全審計人員監(jiān)視系統(tǒng)運行情況,收集對系統(tǒng)資源的各種非法訪問事件,并對非法事件進行記錄、分析和處理。必要時將審計事件及時上報主管部門。 保安人員負(fù)責(zé)非技術(shù)性常規(guī)安全工作,如系統(tǒng)周邊的警衛(wèi)、辦公安全、出入門驗證等。 2.健全安全管理規(guī)章制度建立健全完善的安全管理規(guī)章制度,并認(rèn)真貫徹落實非常重要。常用的網(wǎng)絡(luò)安全管理規(guī)章制度包括以下7個方面: 1)系統(tǒng)運行維護管理制度。包括設(shè)備管理維護制度、軟件維護制度、用戶管理制度、密鑰管理制度、出入門衛(wèi)管理值班制度、各種操作規(guī)程及守則、各種行政領(lǐng)導(dǎo)部門的定期檢查或監(jiān)督制度。機要重地的機房應(yīng)規(guī)定雙人進出及不準(zhǔn)單人在機房操作計算機的制度。機房門加雙鎖,保證兩把鑰匙同時使用才能打開機房。信息處理機要專機專用,不允許兼作其他用途。終端操作員因故離開終端必須退出登錄畫面,避免其他人員非法使用。 2)計算機處理控制管理制度。包括編制及控制數(shù)據(jù)處理流程、程序軟件和數(shù)據(jù)的管理、拷貝移植和存儲介質(zhì)的管理,文件檔案日志的標(biāo)準(zhǔn)化和通信網(wǎng)絡(luò)系統(tǒng)的管理。 3)文檔資料管理。各種憑證、單據(jù)、賬簿、報表和文字資科,必須妥善保管和嚴(yán)格控制;交叉復(fù)核記賬;各類人員所掌握的資料要與其職責(zé)一致,如終端操作員只能閱讀終端操作規(guī)程、手冊,只有系統(tǒng)管理員才能使用系統(tǒng)手冊。 4)操作及管理人員的管理制度。建立健全各種相關(guān)人員的管理制度,主要包括: ① 指定具體使用和操作的計算機或服務(wù)器,明確工作職責(zé)、權(quán)限和范圍; ② 程序員、系統(tǒng)管理員、操作員崗位分離且不混崗; ③ 禁止在系統(tǒng)運行的機器上做與工作無關(guān)的操作; ④ 不越權(quán)運行程序,不查閱無關(guān)參數(shù); ⑤ 當(dāng)系統(tǒng)出現(xiàn)操作異常時應(yīng)立即報告; ⑥ 建立和完善工程技術(shù)人員的管理制度; ⑦ 當(dāng)相關(guān)人員調(diào)離時,應(yīng)采取相應(yīng)的安全管理措施。如人員調(diào)離的時馬上收回鑰匙、移交工作、更換口令、取消賬號,并向被調(diào)離的工作人員申明其保密義務(wù)。 5) 機房安全管理規(guī)章制度。建立健全的機房管理規(guī)章制度,經(jīng)常對有關(guān)人員進行安全教育與培訓(xùn),定期或隨機地進行安全檢查。機房管理規(guī)章制度主要包括:機房門衛(wèi)管理、機房安全工作、機房衛(wèi)生工作、機房操作管理等。 6)其他的重要管理制度。主要包括:系統(tǒng)軟件與應(yīng)用軟件管理制度、數(shù)據(jù)管理制度、密碼口令管理制度、網(wǎng)絡(luò)通信安全管理制度、病毒的防治管理制度、實行安全等級保護制度、實行網(wǎng)絡(luò)電子公告系統(tǒng)的用戶登記和信息管理制度、對外交流維護管理制度等。 7)風(fēng)險分析及安全培訓(xùn) ① 定期進行風(fēng)險分析,制定意外災(zāi)難應(yīng)急恢復(fù)計劃和方案。如關(guān)鍵技術(shù)人員的多種聯(lián)絡(luò)方法、備份數(shù)據(jù)的取得、系統(tǒng)重建的組織。 ② 建立安全考核培訓(xùn)制度。除了應(yīng)當(dāng)對關(guān)鍵崗位的人員和新員工進行考核之外,還要定期進行計算機安全方面的法律教育、職業(yè)道德教育和計算機安全技術(shù)更新等方面的教育培訓(xùn)。 對于從事涉及國家安全、軍事機密、財政金融或人事檔案等重要信息的工作人員更要重視安全教育,并應(yīng)挑選可靠素質(zhì)好的人員擔(dān)任。 3.堅持合作交流制度 計算機網(wǎng)絡(luò)在快速發(fā)展中,面臨嚴(yán)峻的安全問題。維護互聯(lián)網(wǎng)安全是全球的共識和責(zé)任,網(wǎng)絡(luò)運營商更負(fù)有重要責(zé)任,應(yīng)對此高度關(guān)注,發(fā)揮互聯(lián)網(wǎng)積極、正面的作用,包括對青少年在內(nèi)的廣大用戶負(fù)責(zé)。各級政府也有責(zé)任為企業(yè)和消費者創(chuàng)造一個共享、安全的網(wǎng)絡(luò)環(huán)境,同時也需要行業(yè)組織、企業(yè)和各利益相關(guān)方的共同努力。因此,應(yīng)當(dāng)大力加強與相關(guān)業(yè)務(wù)往來單位和安全機構(gòu)的合作與交流,密切配合共同維護網(wǎng)絡(luò)安全,及時獲得必要的安全管理信息和專業(yè)技術(shù)支持與更新。國內(nèi)外也應(yīng)當(dāng)進一步加強交流與合作,拓寬網(wǎng)絡(luò)安全國際合作渠道,建立政府、網(wǎng)絡(luò)安全機構(gòu)、行業(yè)組織及企業(yè)之間多層次、多渠道、齊抓共管的合作機制。 拓展閱讀:網(wǎng)絡(luò)安全技術(shù)及應(yīng)用(第2版)機械工業(yè)出版社 賈鐵軍主編 上海優(yōu)秀教材獎
計算機網(wǎng)絡(luò)與安全管理主要從事什么工作?就業(yè)前景怎樣?
計算機網(wǎng)絡(luò)與安全管理主要從事的是維護計算機網(wǎng)絡(luò)系統(tǒng)安全、檢測及修補網(wǎng)絡(luò)漏洞、病毒防護能力。
專業(yè)核心課程包括了計算機網(wǎng)絡(luò)技術(shù)基礎(chǔ)、網(wǎng)絡(luò)安全技術(shù)、路由器配置、防火墻技術(shù)、網(wǎng)絡(luò)管理與維護、系統(tǒng)安全技術(shù)、入侵檢測與防范、編程實訓(xùn)、系統(tǒng)安全技術(shù)及入侵檢測與防范實訓(xùn)。
從就業(yè)前景看還是不錯的,畢業(yè)后可以從事企業(yè)、事業(yè)單位、政府、社區(qū)、IT行業(yè)從事網(wǎng)絡(luò)系統(tǒng)安全管理工作。
計算機網(wǎng)絡(luò)管理學(xué)的什么?
一,計算機網(wǎng)絡(luò)管理專業(yè)課程設(shè)置
專業(yè)基礎(chǔ)課程:
1,專業(yè)英語
2,提高計算機專業(yè)英文文檔閱讀水平,自學(xué)能力基礎(chǔ)課程
3,C語言程序設(shè)計
了解計算機內(nèi)部的運作方式與基本運行規(guī)律 基本數(shù)據(jù)處理方法
4,操作系統(tǒng)與硬件維護
了解計算機基本構(gòu)成 微機操作系統(tǒng)的安裝方法與技巧
5,計算機網(wǎng)絡(luò)基礎(chǔ)
了解計算機網(wǎng)絡(luò)基本結(jié)構(gòu) 奠定扎實的網(wǎng)絡(luò)概念 為深入學(xué)習(xí)新的課程打下基礎(chǔ)
6,計算機圖像處理(Photoshop)
提高計算機圖形應(yīng)用與設(shè)計能力 打牢基礎(chǔ)
專業(yè)提高課程:
1,VB程序設(shè)計
了解面向?qū)ο缶幊陶Z言的特點 進一步掌握計算機語言編程專業(yè)知識
2,網(wǎng)絡(luò)安全與病毒防護
沒有網(wǎng)絡(luò)安全就沒有健全的網(wǎng)絡(luò)
3,計算機應(yīng)用色彩基礎(chǔ)(色彩與平面構(gòu)成)
提高個人審美能力 為制作精美的網(wǎng)頁與網(wǎng)絡(luò)產(chǎn)品打牢基礎(chǔ)
4,F(xiàn)LASH
為網(wǎng)頁創(chuàng)建豐富多彩的多媒體內(nèi)容和互動特效 增強網(wǎng)頁的吸引力 美化產(chǎn)品人機界面
5,網(wǎng)頁制作與設(shè)計(Dreamweaver)
網(wǎng)頁是互聯(lián)網(wǎng)絡(luò)的重要組成部分 豐富多彩的網(wǎng)頁是不可或缺的
6,腳本語言與動態(tài)網(wǎng)頁制作(ASP)
“有了溝通,所以無限” 建設(shè)能實時與互聯(lián)網(wǎng)用戶進行動態(tài)交流的網(wǎng)站是一種很重要的技術(shù)手段
7,電子商務(wù)與網(wǎng)絡(luò)營銷
電子商務(wù)與網(wǎng)絡(luò)營銷是開創(chuàng)個人事業(yè)的一個新的途徑 也是一個在蓬勃發(fā)展中的行業(yè)
認(rèn)證課程:
1,職業(yè)素質(zhì)培養(yǎng)(ATA)
認(rèn)真的工作態(tài)度 專業(yè)的職業(yè)素質(zhì)是人生成功的基石
2,網(wǎng)絡(luò)安全與病毒防護(TCSP)
沒有網(wǎng)絡(luò)安全就沒有健全的網(wǎng)絡(luò)
3,SQL SERVER數(shù)據(jù)庫程序設(shè)計(70-228)
大型商業(yè)數(shù)據(jù)庫是網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全運行的有力保障
4,Windows Server 2003的管理(70-290)
完善的結(jié)構(gòu),簡便的管理方式,是我們選擇Windows Server的重要理由 要用好它,就要學(xué)好如何管理
5,Windows Server 2003網(wǎng)絡(luò)基本架構(gòu)的實現(xiàn)和管理(70-291)
任何服務(wù)器系統(tǒng)都有其自身構(gòu)建目的 學(xué)習(xí)專業(yè)的網(wǎng)絡(luò)服務(wù)構(gòu)建方法,是作為網(wǎng)絡(luò)管理員所必修的一門課程
6,Windows XP的安裝、配置與管理(70-270)
建立完善安全的網(wǎng)絡(luò)辦公環(huán)境,離不開我們對系統(tǒng)的了解與熟悉,WindowsXP是現(xiàn)在最適合于辦公的新一代計算機操作系統(tǒng)
二,專業(yè)特色
1,本專業(yè)主要培養(yǎng)學(xué)生的網(wǎng)絡(luò)專業(yè)應(yīng)用能力,提高學(xué)生綜合技能與從業(yè)素質(zhì),重點提高學(xué)生在計算機網(wǎng)絡(luò)基礎(chǔ)知識方面的應(yīng)用能力,采用項目教學(xué)模式提高學(xué)生開發(fā)與管理網(wǎng)絡(luò)產(chǎn)品的實際應(yīng)用能力。
2,與ATA及相關(guān)人才需求企業(yè)合作。與社會同步,吸收先進教學(xué)理念與教學(xué)經(jīng)驗。開闊學(xué)生視野,系統(tǒng)的提高學(xué)生實踐能力,緊貼市場的需求,從而擺脫因所學(xué)專業(yè)與社會需求脫節(jié)而就業(yè)困難的境況,使學(xué)生畢業(yè)后能在短期內(nèi)勝任用人單位的崗位工作要求。
3,通過計算機硬件維護實驗,計算機網(wǎng)絡(luò)實驗,計算機網(wǎng)絡(luò)管理課題設(shè)計,畢業(yè)課題設(shè)計等專業(yè)實踐與鍛煉計劃,循序漸進,讓學(xué)生了解與掌握扎實的專業(yè)基礎(chǔ),提高動手能力與思考問題、解決問題的能力。
三,人才培養(yǎng)目標(biāo)
1,重點培養(yǎng)能夠適應(yīng)多方面網(wǎng)絡(luò)技術(shù)人才素質(zhì)要求的專業(yè)人才,能夠獨立完成基本網(wǎng)絡(luò)建設(shè)與開發(fā)工作。具備扎實的基礎(chǔ)知識,過硬的技能素質(zhì),開闊的業(yè)界視野。具備高效率的自我學(xué)習(xí)與自我發(fā)展能力。
2,能夠勝任電子商務(wù)開發(fā),網(wǎng)頁設(shè)計師,網(wǎng)站編輯,網(wǎng)絡(luò)管理員,網(wǎng)絡(luò)開發(fā)與設(shè)計,計算機網(wǎng)絡(luò)營銷等專業(yè)工作領(lǐng)域的工作。能夠很快適應(yīng)工作環(huán)境。
3,學(xué)生要掌握的技能有:應(yīng)用程序設(shè)計基本技能、網(wǎng)站設(shè)計技能、網(wǎng)絡(luò)系統(tǒng)構(gòu)建技能、網(wǎng)絡(luò)系統(tǒng)管理技能、網(wǎng)絡(luò)安全防護技能。
四,畢業(yè)生的從業(yè)崗位
1,網(wǎng)絡(luò)媒體類:
網(wǎng)頁設(shè)計師:能夠設(shè)計制作精致美觀的網(wǎng)頁與動態(tài)站點,建立基本的網(wǎng)站管理框架,完成網(wǎng)站的整體開發(fā)與建設(shè)。
2,網(wǎng)站編輯:
在大中型網(wǎng)絡(luò)門戶站點或?qū)I(yè)站點從事網(wǎng)頁內(nèi)容編輯、圖片資料整理、專業(yè)信息采集、寫作等日常工作。
3,網(wǎng)絡(luò)營銷類:
電子商務(wù)從業(yè)人員:能夠獨立建立與維護專業(yè)的電子商務(wù)站點,發(fā)展網(wǎng)絡(luò)營銷渠道,提供電子商務(wù)基礎(chǔ)網(wǎng)絡(luò)應(yīng)用平臺。
4,計算機網(wǎng)絡(luò)營銷人員:從事計算機網(wǎng)絡(luò)產(chǎn)品及其管理平臺、衍生產(chǎn)品的銷售與售后服務(wù)工作。
5,計算機硬件營銷:在普通計算機銷售公司從事計算機硬件營銷與技術(shù)服務(wù)工作。
6,網(wǎng)絡(luò)開發(fā)管理類:
7,網(wǎng)絡(luò)管理員:在企業(yè)事業(yè)單位從事辦公網(wǎng)絡(luò)的建設(shè)、管理與維護工作,建立和諧高效的辦公網(wǎng)絡(luò)基礎(chǔ)支撐平臺,實現(xiàn)真實意義上的無紙化辦公?;驈氖缕胀ㄔ盒=虒W(xué)機房管理與網(wǎng)吧計算機維護管理工作。
8,網(wǎng)絡(luò)開發(fā)設(shè)計人員:在網(wǎng)絡(luò)集成與開發(fā)公司中從事大中型網(wǎng)絡(luò)的開發(fā)建設(shè)與營銷工作。如銀行郵電網(wǎng)絡(luò)建設(shè),辦公網(wǎng),校園網(wǎng),機房網(wǎng)絡(luò)建設(shè)與相關(guān)網(wǎng)絡(luò)應(yīng)用開發(fā)等。
26.計算機網(wǎng)絡(luò)安全管理的主要內(nèi)容有哪些?
計算機網(wǎng)絡(luò)安全管理的主要內(nèi)容,我認(rèn)為有以下幾個方面:
1.建立建全計算機網(wǎng)絡(luò)安全法律法規(guī),單位內(nèi)部建立健全計算機網(wǎng)絡(luò)安全使用管理條例規(guī)章。
2.完善計算機網(wǎng)絡(luò)使用、應(yīng)用規(guī)范。不斷提高人員使用計算機安全、信息安全防范意識。
3.嚴(yán)防計算機病毒在網(wǎng)絡(luò)中和計算機中的傳播。規(guī)范操作規(guī)程,嚴(yán)格U盤和存儲硬件的使用,防止病毒從內(nèi)部傳入。
4.配置好網(wǎng)絡(luò)防火墻和IP協(xié)議,規(guī)劃好內(nèi)網(wǎng)分段及客戶IP地址,綁定MAC, 防止非授權(quán)人員隨意上機。
5.建立入侵檢測系統(tǒng),通過入侵檢測,經(jīng)常監(jiān)控網(wǎng)絡(luò)安全情況,一旦發(fā)現(xiàn)入侵,有一套防范措施和應(yīng)急方案。
6.建全安全檢測系統(tǒng),對于網(wǎng)絡(luò)內(nèi)部人員經(jīng)常使用的Web、Email、BBS、QQ聊天等軟件有檢測、記錄、跟蹤能力,一旦發(fā)現(xiàn)問題,能對應(yīng)到使用人。
7.定時對網(wǎng)絡(luò)管理、服務(wù)的計算機系統(tǒng)維護和升級。
8.定時對全網(wǎng)各網(wǎng)段掃描,建立IP異常登記、通報制度,發(fā)現(xiàn)異常,及時處理。
9.電力安全管理,防止系統(tǒng)因供電不正常而損傷損壞,保障線路暢通。
總之,計算機網(wǎng)絡(luò)安全管理是一個系統(tǒng)工程,不可能僅靠幾個殺毒、防火墻、檢測軟件和周密的軟、硬件防護,就萬事大吉。要認(rèn)識到計算機網(wǎng)絡(luò)是一個人機對話,雙向的管理過程。機器是死的,人是活的,且在不斷發(fā)展變化中,所以,一個計算機網(wǎng)絡(luò)的安全管理,不僅要做到物理硬件的安全,邏輯軟件的安全,還必須有人的配合、遵守和協(xié)助。這樣,
才能做到防微杜漸,防范于未然,從而提高管理實效。
什么是“計算機網(wǎng)絡(luò)管理”專業(yè)?
學(xué)互聯(lián)網(wǎng)技術(shù)不一定在本地呢 多看看專門的電腦學(xué)校
目前學(xué)計算機 還是挺不錯的好就業(yè),計算機分很多專業(yè)如平面設(shè)計,UI設(shè)計,互聯(lián)網(wǎng)營銷,電競,動漫,都是非常好就業(yè)的專業(yè)哦,選擇自己喜歡的專業(yè)
有機會的話去電腦學(xué)??纯吹?對比看哈好點咯
怎么樣才能做好計算機網(wǎng)絡(luò)信息安全管理工作
在當(dāng)今的計算機網(wǎng)絡(luò)時代,信息作為一種重要資產(chǎn)起著至關(guān)重要的作用。就目前而言,信息安全問題主要包括信息泄露和信息丟失,因此,對信息資產(chǎn)進行妥善管理和保護非常重要。隨著信息技術(shù)的飛速發(fā)展,計算機已普遍應(yīng)用到人們?nèi)粘9ぷ?、生活的每一個領(lǐng)域,同時計算機網(wǎng)絡(luò)信息安全也受到前所未有的威脅。所謂計算機網(wǎng)絡(luò)信息安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡(luò)網(wǎng)絡(luò)安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護,使數(shù)據(jù)免于被破壞和丟失等。邏輯安全包括信息的完整性、保密性和可用性。1計算機信息系統(tǒng)存在的安全隱患1.1計算機信息輻射產(chǎn)生的信息泄露計算機及其附屬電子設(shè)備在工作時能把寄生電磁信號或諧波輻射出去,產(chǎn)生電磁輻射。這些電磁信號若被接收下來,經(jīng)過提取處理,就可恢復(fù)出原信息,造成信息泄密。利用網(wǎng)絡(luò)系統(tǒng)的電磁輻射獲取情報,比用其他方法獲取情報更為及時、準(zhǔn)確、廣泛、連續(xù)且隱蔽。計算機信息輻射泄露,主要有兩種途徑:一是被處理的信息會通過計算機內(nèi)部產(chǎn)生的電磁波向空中發(fā)射,稱為輻射發(fā)射;二是這種含有信息的電磁波經(jīng)電源線、信號線、地線等導(dǎo)體傳送和輻射出去,稱為傳導(dǎo)發(fā)射。計算機電磁輻射尤其以帶陰極射線管的視頻顯示器最為嚴(yán)重,屏幕上顯示的信息,在很遠的地方用相應(yīng)的設(shè)備,不需要復(fù)雜的分析技術(shù)就可以直接接收下來。1.2計算機存儲介質(zhì)產(chǎn)生的信息泄露計算機存儲介質(zhì)存儲的大量的信息,包括各種保密信息,實際上成為一種以信息形式出現(xiàn)的資產(chǎn)。計算機存儲介質(zhì)在存儲、傳遞信息的過程中,很容易遭受到篡改、偽造、竊娶銷毀等不法行為的威脅。由于計算機存儲介質(zhì)具有信息存儲量大、復(fù)制容易且不留痕跡的特點,泄密的隱患相當(dāng)大。計算機存儲介質(zhì)泄密主要有以下幾種方式:一是使用過程中的疏忽和不懂技術(shù),存儲在介質(zhì)中的秘密信息在聯(lián)網(wǎng)交換時被泄露或被竊取,或存儲的秘密信息在進行人工交換時泄密。二是U盤、光盤等外存儲介質(zhì)很容易被復(fù)制。三是計算機出故障時,存有秘密信息的硬盤不經(jīng)處理或無人監(jiān)督就帶出修理,或修理時沒有懂技術(shù)的人員在場監(jiān)督,而造成泄密。四是介質(zhì)失竊,存有秘密信息的硬磁盤等介質(zhì)被盜就會造成大量的信息外泄,其危害程度將是難以估量的。1.3網(wǎng)絡(luò)產(chǎn)生的信息泄露由于計算機網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)是共享的,主機與用戶之間、用戶與用戶之間通過線路聯(lián)絡(luò),就存在許多泄密漏洞。一是計算機聯(lián)網(wǎng)后,傳輸線路大多由載波線路和微波線路組成,這就使計算機泄密的渠道和范圍大大增加。網(wǎng)絡(luò)越大,線路通道分支就越多,輸送信息的區(qū)域也越廣,截取信號的條件就越便利,竊密者只要在網(wǎng)絡(luò)中任意一條分支信道上或某一個節(jié)點、終端進行截取,就可以獲得整個網(wǎng)絡(luò)輸送的信息。二是黑客利用網(wǎng)絡(luò)安全中存在的問題進行網(wǎng)絡(luò)攻擊,通過進入聯(lián)網(wǎng)的信息系統(tǒng)進行竊密。三是在Internet上利用特洛伊木馬技術(shù),對網(wǎng)絡(luò)進行控制。1.4管理不善產(chǎn)生的信息泄露或丟失一是無知泄密。由于不知道計算機的電磁波輻射會泄露秘密信息,計算機工作時未采取任何措施,因而給他人提供竊密的機會;或者不知道上Internet時,會造成存在本地機上的數(shù)據(jù)和文件被黑客竊走。二是違反規(guī)章制度泄密。如將一臺發(fā)生故障的計算機送修前對數(shù)據(jù)不處理,造成秘密數(shù)據(jù)被竊;或思想麻痹,疏于管理,造成數(shù)據(jù)丟失等。三是故意泄密。競爭對手常常采用非法手段籠絡(luò)工作人員,竊取信息系統(tǒng)的秘密。四是信息丟失。如未經(jīng)授權(quán)的人員可以利用計算機輕而易舉地瀏覽其他部門文件和數(shù)據(jù),從而使得機密數(shù)據(jù)被泄露。另外,數(shù)據(jù)大量集中存儲于介質(zhì)中,一旦發(fā)生火災(zāi)、水災(zāi)、被盜之類的事件,就可能使全部數(shù)據(jù)丟失或者毀損;同時存儲介質(zhì)對環(huán)境的要求較高,不僅要防水、防火,還要防塵、防磁,而且對溫度還有一定的要求,從而增加了數(shù)據(jù)的脆弱性。2計算機信息安全管理的幾點對策2.1加強信息安全管理(1) 系統(tǒng)訪問設(shè)置密碼:要求計算機設(shè)置賬戶名和密碼,嚴(yán)禁將賬戶名和密碼告訴任何人,除非必要,盡可能使用普通用戶的身份進行操作,減少超級用戶口令泄密的危險性;同時定期更新口令,縮短口令使用的周期,使用盡可能長的口令,增加安全強度;口令錯誤時,應(yīng)該限制登錄的次數(shù)。(2) 日常病毒防護:定期更新防病毒/防木馬軟件;定期檢查并掃描系統(tǒng),任何文件在未經(jīng)掃描之前,均不允許打開。(3) 可移動介質(zhì)管理:最好禁止使用可移動介質(zhì),如果需要使用可移動介質(zhì),必須討論可能的風(fēng)險狀況。建立最佳的管理方案,以便減少惡意程序進入網(wǎng)絡(luò)。(4) 下載限制:在安全策略中應(yīng)禁止下載任何軟件、文件,如確實需要,應(yīng)在策略中注明要遞交一份由經(jīng)理簽字的需求表,并確保在打開之前使用防病毒/防木馬工具來掃描。(5) 加密處理:一些重要的數(shù)據(jù)必須制定相關(guān)的加密程序,并指定相關(guān)負(fù)責(zé)人。(6) 系統(tǒng)備份:制定相關(guān)系統(tǒng)備份的操作規(guī)程、定期備份的時間以及相關(guān)負(fù)責(zé)人的職責(zé)。2.2利用防火墻、防病毒技術(shù)進行安全隔離與保護采用防火墻技術(shù)是最基本的安全措施,目的是要在內(nèi)部、外部兩個網(wǎng)絡(luò)之間建立一個安全隔離帶,通過允許、拒絕或重新定向經(jīng)過防火墻的數(shù)據(jù)流,實現(xiàn)對進、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的審計和控制。同時,要加強計算機預(yù)防病毒技術(shù)的研發(fā)。計算機病毒預(yù)防是指在病毒尚未入侵或剛剛?cè)肭謺r,就攔截、阻擊病毒的入侵或立即報警。隨著計算機技術(shù)的不斷發(fā)展,計算機病毒也變得越來越復(fù)雜和高級,對計算機網(wǎng)絡(luò)系統(tǒng)構(gòu)成極大的威脅。防病毒軟件,從功能上可以分為網(wǎng)絡(luò)防病毒軟件和單機防病毒軟件兩大類。當(dāng)然,網(wǎng)絡(luò)防病毒軟件本身必然需要增加額外的服務(wù)器系統(tǒng)資源消耗,此類軟件對網(wǎng)絡(luò)性能的影響還是較為明顯的,因此在使用過程中必須慎重選擇。2.3對計算機信息系統(tǒng)進行定期維護對信息系統(tǒng)進行定期維護,主要包括以下幾個方面:(1) 系統(tǒng)應(yīng)用程序維護。系統(tǒng)的業(yè)務(wù)處理過程是通過程序的運行而實現(xiàn)的,一旦程序發(fā)生問題或者業(yè)務(wù)發(fā)生變化,都必然引起程序的修改和調(diào)整,因此系統(tǒng)維護的主要活動是對系統(tǒng)應(yīng)用程序進行維護。(2) 數(shù)據(jù)和代碼維護。數(shù)據(jù)維護需要由專人來負(fù)責(zé),主要負(fù)責(zé)數(shù)據(jù)庫安全性、完整性以及并發(fā)控制,定期生成數(shù)據(jù)字典文件以及其他數(shù)據(jù)管理文件,同時負(fù)責(zé)在硬件故障排除后,數(shù)據(jù)庫的恢復(fù)工作等。當(dāng)用戶環(huán)境變化,原有的代碼已經(jīng)不能繼續(xù)適應(yīng)新的要求時,必須對代碼進行變更。(3) 文檔維護。在進行應(yīng)用系統(tǒng)、數(shù)據(jù)、代碼及其他維護后,要及時根據(jù)維護后的變化,對相應(yīng)文檔進行修改,保持與系統(tǒng)的一致性,為以后的維護工作打好基礎(chǔ),同時要對所進行的維護內(nèi)容進行記載,內(nèi)容主要包括維護工作的內(nèi)容、情況、時間、執(zhí)行人員等。(4) 硬件設(shè)備維護。硬件設(shè)備維護主要包括對網(wǎng)絡(luò)設(shè)備、服務(wù)器、計算機、打印機的日常管理和維護。維護工作也要由專人負(fù)責(zé),要定期對各設(shè)備進行檢查、保養(yǎng)和查殺病毒工作,同時要設(shè)立設(shè)備故障登記表和設(shè)備檢修登記表,以方便設(shè)備維護工作。通過定期檢查,及時解決潛在故障隱患,從而保證各設(shè)備的性能都處于最佳狀態(tài)。綜上所述,隨著計算機技術(shù)的快速發(fā)展,現(xiàn)在的網(wǎng)絡(luò)系統(tǒng)越來越容易遭受攻擊,因此,我們要采用相應(yīng)的安全對策,制定相應(yīng)的防范策略來阻止這些攻擊,確保網(wǎng)絡(luò)信息系統(tǒng)的安全和穩(wěn)定。
計算機網(wǎng)絡(luò)的安全管理應(yīng)包含哪些內(nèi)容
計算機網(wǎng)絡(luò)的安全管理主要是維護計算機網(wǎng)絡(luò)系統(tǒng)安全、檢測及修補網(wǎng)絡(luò)漏洞、病毒防護能力,專業(yè)核心課程和主要實踐環(huán)節(jié):計算機網(wǎng)絡(luò)技術(shù)基礎(chǔ)、網(wǎng)絡(luò)安全技術(shù)、路由器配置、防火墻技術(shù)、網(wǎng)絡(luò)管理與維護、系統(tǒng)安全技術(shù)、入侵檢測與防范、編程實訓(xùn)、系統(tǒng)安全技術(shù)及入侵檢測與防范實訓(xùn)。
計算機網(wǎng)絡(luò)與安全管理專業(yè)
單從字面理解應(yīng)該是涉及到網(wǎng)絡(luò)規(guī)劃管理以及網(wǎng)絡(luò)安全方面的知識,屬于理科類(應(yīng)該是,單計算機的話可能是屬于工科)專業(yè)。必修學(xué)科:高等數(shù)學(xué)、概率論、計算機原理、英語。
專業(yè)培養(yǎng)目標(biāo):培養(yǎng)具有扎實的計算機網(wǎng)絡(luò)技術(shù)基礎(chǔ)和網(wǎng)絡(luò)安全管理能力,掌握網(wǎng)管系統(tǒng)安全補丁、漏洞檢測及修補,病毒防治等工作技能的高級技術(shù)應(yīng)用型人才。
專業(yè)核心能力:維護計算機網(wǎng)絡(luò)系統(tǒng)安全、檢測及修補網(wǎng)絡(luò)漏洞、病毒防護能力
專業(yè)核心課程與主要實踐環(huán)節(jié):計算機網(wǎng)絡(luò)技術(shù)基礎(chǔ)、網(wǎng)站組建管理與維護、高級語言程序設(shè)計、系統(tǒng)安全技術(shù)、防火墻技術(shù)、數(shù)據(jù)庫安全、入侵檢測與防范、數(shù)據(jù)加密與PKI技術(shù)、安全審核與風(fēng)險分析
主干課程:計算機原理、計算機體系結(jié)構(gòu)、計算機網(wǎng)絡(luò)、操作系統(tǒng)原理、數(shù)據(jù)結(jié)構(gòu)、C語言程序設(shè)計、匯編語言程序設(shè)計、網(wǎng)絡(luò)程序設(shè)計、分布式系統(tǒng)、計算機安全入門、編碼理論與應(yīng)用、網(wǎng)絡(luò)和計算機系統(tǒng)的攻擊方法、安全程序設(shè)計、應(yīng)用密碼技術(shù)、計算機和網(wǎng)絡(luò)安全、容錯系統(tǒng)、信息系統(tǒng)安全、數(shù)據(jù)庫安全、計算機取證、電子商務(wù)安全
就業(yè)面向:在計算機網(wǎng)絡(luò)公司、軟件公司、科研部門、教育單位和行政管理部門及現(xiàn)代化企業(yè),從事計算機安全系統(tǒng)的研究、設(shè)計、開發(fā)和管理工作,也可在IT領(lǐng)域從事網(wǎng)絡(luò)日常管理與維護、網(wǎng)站設(shè)計與開發(fā)、網(wǎng)絡(luò)數(shù)據(jù)庫的應(yīng)用與維護工作或信息安全產(chǎn)品銷售與服務(wù)等工作。
關(guān)于計算機網(wǎng)絡(luò)安全管理和計算機網(wǎng)絡(luò)安全管理的主要內(nèi)容有哪些的介紹到此就結(jié)束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關(guān)注本站信途科技。
掃描二維碼推送至手機訪問。
版權(quán)聲明:本文由信途科技轉(zhuǎn)載于網(wǎng)絡(luò),如有侵權(quán)聯(lián)系站長刪除。
轉(zhuǎn)載請注明出處http://www.quickersubmitter.com/xintu/77610.html