亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)安全方案設(shè)計(jì)的幾點(diǎn)思考

        2009-06-02 06:32:14孫飛艷
        活力 2009年25期
        關(guān)鍵詞:風(fēng)險(xiǎn)質(zhì)量

        【摘要】份好的網(wǎng)絡(luò)安全方案不僅要求技術(shù)好,而是要求技術(shù)面要廣、要綜合,本文就在網(wǎng)絡(luò)安全方案設(shè)計(jì)中要注意的問題和網(wǎng)絡(luò)安全方案質(zhì)量評(píng)價(jià)的基本點(diǎn)作一個(gè)初步的探討。

        【關(guān)鍵詞】網(wǎng)絡(luò)安全方案;風(fēng)險(xiǎn);威脅;質(zhì)量

        1、前言

        網(wǎng)絡(luò)安全安全方案涉及的內(nèi)容比較多、比較廣、比較專業(yè)和實(shí)際。網(wǎng)絡(luò)安全方案就像一張施工的圖紙,圖紙的好壞直接影響工程的質(zhì)量高低。下面討論一下網(wǎng)絡(luò)安全設(shè)計(jì)的注意點(diǎn)和質(zhì)量。

        2、 網(wǎng)絡(luò)安全方案設(shè)計(jì)的注意點(diǎn)

        對(duì)于網(wǎng)絡(luò)安全人員來說,網(wǎng)絡(luò)有一個(gè)整體性、動(dòng)態(tài)的安全。也就是在整個(gè)項(xiàng)目有一種總體的把握能力,不能只關(guān)注自己熟悉的某個(gè)領(lǐng)域,而要對(duì)其他的領(lǐng)域不關(guān)心,不理解,那么就寫不出一份好的安全方案。寫出來的方案要針對(duì)用戶所遇到的問題,運(yùn)用技術(shù)和產(chǎn)品來解決問題。設(shè)計(jì)人員就只有對(duì)安全技術(shù)了解得很深,對(duì)產(chǎn)品了解得很深,設(shè)計(jì)出的方案才能接近用戶的要求。

        好的安全方案應(yīng)該考慮技術(shù)、策略和管理,技術(shù)是關(guān)鍵,策略是核心,管理是保證。在方案中始終要休現(xiàn)出這三個(gè)方面的關(guān)系。在網(wǎng)絡(luò)安全設(shè)計(jì)時(shí),一定要了解用戶實(shí)際網(wǎng)絡(luò)系統(tǒng)環(huán)境,對(duì)可能遇到的安全風(fēng)險(xiǎn)和威脅進(jìn)行量化和評(píng)估,這樣寫出的解決方案才客觀。設(shè)計(jì)網(wǎng)絡(luò)安全方案時(shí),動(dòng)態(tài)安全很重要,隨著環(huán)境的變化和時(shí)間的推移,系統(tǒng)的安全性也會(huì)發(fā)生變化,所有在設(shè)計(jì)時(shí)不僅要考慮現(xiàn)在的情況,還要考慮將來的情況,用一種動(dòng)態(tài)的方式來考慮,做到項(xiàng)目實(shí)施既考慮到現(xiàn)在的情況,也能很好的適應(yīng)以后網(wǎng)絡(luò)系統(tǒng)的升級(jí),留一個(gè)較好的升級(jí)接口。

        網(wǎng)絡(luò)沒有絕對(duì)安全,只有相對(duì)安全,在網(wǎng)絡(luò)安全方案設(shè)計(jì)時(shí),必須清楚這點(diǎn),客觀的來寫方案,不夸大也不縮小,寫得實(shí)實(shí)在在,讓人信服接受。由于時(shí)間和空間不斷發(fā)生作用,安全是沒有不變的,不管在設(shè)計(jì)還是在實(shí)施的時(shí)候,無論是想得多完善,做得多嚴(yán)密,都不能達(dá)到絕對(duì)的安全。所以安全方案中應(yīng)該告訴用戶只能做到避免風(fēng)險(xiǎn),清除風(fēng)險(xiǎn)的根源,降低風(fēng)險(xiǎn)所帶來的損失,而不能做到消除風(fēng)險(xiǎn)。

        3、 評(píng)價(jià)網(wǎng)絡(luò)安全方案的質(zhì)量

        我們?cè)鯓硬拍軐懗龈哔|(zhì)量、高水平的的網(wǎng)絡(luò)安全方案呢?我們只有抓住重點(diǎn),理解安全理念和安全過程,那么就基本可以做到了。一份好的安全方案我們需要從下面幾個(gè)方面來把握。

        對(duì)安全技術(shù)和安全風(fēng)險(xiǎn)有一個(gè)綜合的把握和理解,包括現(xiàn)在的和將來可能出現(xiàn)的情況。

        體現(xiàn)唯一性,由于安全的復(fù)雜性和特殊性,唯一性是評(píng)估安全方案最重要的一個(gè)標(biāo)準(zhǔn)。實(shí)際中,每一個(gè)特定網(wǎng)絡(luò)都是唯一的,需要根據(jù)實(shí)際情況處理。

        對(duì)用戶的網(wǎng)絡(luò)系統(tǒng)可能遇到的安全風(fēng)險(xiǎn)和安全威脅,結(jié)合現(xiàn)有的安全技術(shù)和安全風(fēng)險(xiǎn),要有一合適、中肯的評(píng)估。

        對(duì)癥下藥,用相應(yīng)的安全產(chǎn)品、安全技術(shù)和管理手段,降低用戶的網(wǎng)絡(luò)系統(tǒng)當(dāng)前可能遇到的風(fēng)險(xiǎn)和威脅,消除風(fēng)險(xiǎn)和威脅的根源,增強(qiáng)整個(gè)網(wǎng)絡(luò)系統(tǒng)抵抗風(fēng)險(xiǎn)和威脅的能力,增強(qiáng)系統(tǒng)本身的免疫力。

        在設(shè)計(jì)方案時(shí),要明白網(wǎng)絡(luò)系統(tǒng)安全是一個(gè)動(dòng)態(tài)的、整體的、專業(yè)的工程,不能一步到位解決用戶所有的問題。

        方案出來后,要不斷與用戶進(jìn)行溝通,能夠及時(shí)得到他們對(duì)網(wǎng)絡(luò)系統(tǒng)在安全方面的要求、期望和所遇到的問題。

        方案中要體現(xiàn)出對(duì)用戶的服務(wù)支持,這是很重要的一部分。產(chǎn)品和技術(shù),都將會(huì)體現(xiàn)在服務(wù)中,服務(wù)用來保證質(zhì)量、提高質(zhì)量。

        方案中所涉及到和產(chǎn)品和技術(shù),都要經(jīng)得起驗(yàn)證、推敲、實(shí)施,要有理論根據(jù),要有實(shí)際基礎(chǔ)。

        4、安全風(fēng)險(xiǎn)分析

        主要實(shí)際安全風(fēng)險(xiǎn)一般從網(wǎng)絡(luò)的風(fēng)險(xiǎn)和威脅分析、系統(tǒng)風(fēng)險(xiǎn)和威脅分析、應(yīng)用的風(fēng)險(xiǎn)和威脅分析、對(duì)網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的風(fēng)險(xiǎn)及威脅的具體實(shí)際的詳細(xì)的分析。

        網(wǎng)絡(luò)的風(fēng)險(xiǎn)和威脅分析:詳細(xì)分析用戶當(dāng)前的的網(wǎng)絡(luò)結(jié)構(gòu),找出帶來安全問題的關(guān)鍵,并形成圖形化,指出風(fēng)險(xiǎn)和威脅所帶來的危害,對(duì)那些如果不消除風(fēng)險(xiǎn)和威脅,會(huì)起引什么樣的后果,要有一個(gè)中肯、詳細(xì)的分析和解決辦法。系統(tǒng)的風(fēng)險(xiǎn)和威脅分析:對(duì)用戶所有的系統(tǒng)都要進(jìn)行一次詳細(xì)地評(píng)估,分析存在哪些風(fēng)險(xiǎn)和威脅,并根據(jù)與業(yè)務(wù)的關(guān)系,指出其中的厲害關(guān)系。要運(yùn)用當(dāng)前流行系統(tǒng)所面臨的安全風(fēng)險(xiǎn)和威脅,結(jié)合用戶的實(shí)際系統(tǒng),給出一個(gè)中肯、客觀和實(shí)際的分析。應(yīng)用的分析和威脅分析:應(yīng)用的安全是企業(yè)的關(guān)鍵,也是安全方案中最終說服要保護(hù)的對(duì)象。同時(shí)由于應(yīng)用的復(fù)雜性和關(guān)聯(lián)性,分析時(shí)要比較綜合。對(duì)網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的風(fēng)險(xiǎn)及威脅的具體實(shí)際的詳細(xì)分析:幫助用戶找出其網(wǎng)絡(luò)系統(tǒng)中要保護(hù)的對(duì)象,幫助用戶分析網(wǎng)絡(luò)系統(tǒng),幫助他們發(fā)現(xiàn)其網(wǎng)絡(luò)系統(tǒng)中存在的問題,以及采用哪些產(chǎn)品和技術(shù)來解決。

        5、安全產(chǎn)品

        常用的安全產(chǎn)品有:防火墻、防病毒、身份認(rèn)證、傳輸加密和入侵檢測(cè)。結(jié)合用戶的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用的實(shí)際情況,對(duì)安全產(chǎn)品和安全技術(shù)作比較和分析,分析要客觀、結(jié)果要中肯,幫助用戶選擇最能解決他們所遇到問題的產(chǎn)品,不要求新、求好和求大。

        防火墻:對(duì)包過濾技術(shù)、代理技術(shù)和狀態(tài)檢測(cè)技術(shù)的防火墻,都做一個(gè)概括和比較,結(jié)合用戶網(wǎng)絡(luò)系統(tǒng)的特點(diǎn),幫助用戶選擇一種安全產(chǎn)品,對(duì)于選擇的產(chǎn)品,一定要從中立的角度來說明。

        防病毒:針對(duì)用戶的系統(tǒng)和應(yīng)用的特點(diǎn),對(duì)桌面防病毒、服務(wù)器防病毒和網(wǎng)關(guān)防病毒做一個(gè)概括和比較,詳細(xì)指出用戶必須如何做,否則就會(huì)帶來什么樣的安全威脅,一定要中肯、合適,不要夸大和縮小。

        身份認(rèn)證:從用戶的系統(tǒng)和用戶的認(rèn)證的情況進(jìn)行詳細(xì)的分析,指出網(wǎng)絡(luò)和應(yīng)用本身的認(rèn)證方法會(huì)出現(xiàn)哪些風(fēng)險(xiǎn),結(jié)合相關(guān)的產(chǎn)品和技術(shù),通過部署這些產(chǎn)品和采用相關(guān)的安全技術(shù),能夠幫助用戶解決哪些用系統(tǒng)和應(yīng)用的傳統(tǒng)認(rèn)證方式所帶來的風(fēng)險(xiǎn)和威脅。

        傳輸加密:要用加密技術(shù)來分析,指出明文傳輸?shù)木薮笪:?通過結(jié)合相關(guān)的加密產(chǎn)品和技術(shù),能夠指出用戶的現(xiàn)有情況存在哪些危害和風(fēng)險(xiǎn)。

        入侵檢測(cè):對(duì)入侵檢測(cè)技術(shù)要有一個(gè)詳細(xì)的解釋,指出在用戶的網(wǎng)絡(luò)和系統(tǒng)部署了相關(guān)的產(chǎn)品之后,對(duì)現(xiàn)有的安全情況會(huì)產(chǎn)生一個(gè)怎樣的影響要有一個(gè)詳細(xì)的分析。結(jié)合相關(guān)的產(chǎn)品和技術(shù),指出對(duì)用戶的系統(tǒng)和網(wǎng)絡(luò)會(huì)帶來哪些好處,指出為什么必須要這樣做,不這樣做會(huì)怎么樣,會(huì)帶來什么樣的后果。

        結(jié)束語(yǔ)

        一份好的網(wǎng)絡(luò)安全方案要求的是技術(shù)面要廣、要綜合,不僅只是技術(shù)好。總之,經(jīng)過不斷的學(xué)習(xí)和經(jīng)驗(yàn)積

        累,一定能寫出一份實(shí)用、中肯的網(wǎng)絡(luò)安全方案。

        作者簡(jiǎn)介:

        孫飛艷(1979.12--),女,漢,湖南長(zhǎng)沙人,講師,研究方向:計(jì)算機(jī)研究和教學(xué)

        猜你喜歡
        風(fēng)險(xiǎn)質(zhì)量
        “質(zhì)量”知識(shí)鞏固
        質(zhì)量守恒定律考什么
        做夢(mèng)導(dǎo)致睡眠質(zhì)量差嗎
        關(guān)于質(zhì)量的快速Q(mào)&A
        我國(guó)P2P網(wǎng)絡(luò)借貸的風(fēng)險(xiǎn)和監(jiān)管問題研究
        商(2016年27期)2016-10-17 06:18:10
        淺析應(yīng)收賬款的產(chǎn)生原因和對(duì)策
        商(2016年27期)2016-10-17 05:41:05
        中國(guó)經(jīng)濟(jì)轉(zhuǎn)型的結(jié)構(gòu)性特征、風(fēng)險(xiǎn)與效率提升路徑
        商(2016年27期)2016-10-17 05:33:32
        互聯(lián)網(wǎng)金融的風(fēng)險(xiǎn)分析與管理
        企業(yè)納稅籌劃風(fēng)險(xiǎn)及防范措施
        質(zhì)量投訴超六成
        汽車觀察(2016年3期)2016-02-28 13:16:26
        蜜桃网站免费在线观看视频| 精品视频999| 亚洲日本无码一区二区在线观看| 亚洲av日韩精品一区二区| 国产精品久久久福利| 麻豆果冻传媒在线观看| 午夜一级在线| 蜜桃视频高清在线观看| 国产精品一区二区黑丝| 国产精品一区二区在线观看| 国产三级在线视频播放| 婷婷色在线视频中文字幕| 人妻熟女翘屁股中文字幕| 小蜜被两老头吸奶头在线观看| 老熟妇仑乱一区二区视頻| 国产熟女乱综合一区二区三区| 91精品人妻一区二区三区久久久| 午夜视频在线在免费| 伊人网综合| 蜜桃成人精品一区二区三区| 国产在线高清理伦片a| 少妇人妻偷人精品视频| 中文乱码字幕高清在线观看| 亚洲精品456在线播放狼人| 亚洲成熟丰满熟妇高潮xxxxx| 老熟妇高潮喷了╳╳╳| av毛片一区二区少妇颜射| 国产日韩精品中文字幕| 国产美女在线精品免费观看| 最新国产精品亚洲二区| 99久久精品人妻一区二区三区 | 成在线人av免费无码高潮喷水| 精品久久久久久久中文字幕| 久久国产av在线观看| 国产自拍成人免费视频| 中文亚洲欧美日韩无线码| 国产精品综合久久久久久久免费 | 亚洲乱码中文字幕在线播放| 色屁屁www影院免费观看入口| 国产精品国产三级国产av创| 久久亚洲乱码中文字幕熟女|