主要安全威胁 | 后果 | 应对措施 |
网络硬件设备、布线系统的电磁泄漏 | 数据被窃取 | 采用屏蔽系统,安装电磁干扰器和视频干扰仪。 |
外部安全威胁 | 互联网黑客攻击内网 | 部署防火墙进行访问控制,记录来自外部对内网的访问,以便追查 |
外网窃听 篡改数据 | 信息在传输过程中被篡改 | 业务访问(Web Server、Oralce)采用认证系统并对信道进行加密 |
内网窃听 | 关键主机的用户名、口令泄漏; 假冒他人进入系统; 越权操作 | 部署网络入侵检测系统 |
网络中主要系统的安全风险;不安全配置;弱帐户、空口令等 | 利用系统弱点和漏洞侵入系统 | 部署漏洞扫描系统定期检查内部网络和系统的安全隐患,并及时修补漏洞 |
服务器不必要的服务 | 攻击开放的服务,造成系统崩溃 | 通过网络安全评估,安全配置服务器系统;部署服务器动态保护系统。 |
内部人员恶意攻击 | 数据库被修改、服务中断、难以追查 | 部署内网监控系统,记录网络访问及安全事件、重现攻击过程,追究责任;通过业务系统审计保证操作的责任性 |
桌面系统防护薄弱被安装木马 | 病毒、恶意代码爆发造成网络瘫痪、木马造成信息泄密 | 通过安装网络防病毒系统,强制病毒库的升级。 |
备份与容灾需完善 | 管理复杂、存储资源浪费严重 | 建设集中的数据存储与备份系统 建设异地数据容灾系统及网络备份 |
内部人员违反安全策略拨号上网 | 拨号用户被黑客利用作为攻击内部系统的跳板 | 通过内网监控系统和一些制度严格限制。 |
欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) | Powered by Discuz! 7.2 |