網絡安全管理的任務

(1)實體安全管理
實體安全管理(Physical Security Management)也稱M Pp.安全竹理.是指保護計算機網絡設備、設施及其他媒介免遭地震、水災、火災、有害氣體和其他環(huán)境事故破壞的措施及過程。包括環(huán)境安全、設備安全和媒體安全三個方面。實體安全楚信息系統(tǒng)安個的從礎,包括機房安全、場地安全、機房環(huán)境(退度/濕度/電磁/噪聲/防塵/靜電/振動等)、建加口防火/防雷/圍摘In禁、設施安全、設備可靠性、通信線路安全性、輻射控制與防泄露、動力、電源/空調、災難預防與恢復等。
(2)運行安全管理
運行安全管理(Operation Security Management)包括計算機網絡運行和網絡訪問控制的安全管理,如設置防火堵實現(xiàn)內外網的隔離、備份系統(tǒng)實現(xiàn)系統(tǒng)的恢復。運行安全管理包括內外網的隔離機制、應急處置機制和配套服務、網絡系統(tǒng)安全性監(jiān)測、網絡安全產品運行監(jiān)測、定期檢查和評估、系統(tǒng)升級和補丁處理、跟蹤最新安全翻潤、災難恢復機制與預防、安全審計、系統(tǒng)改造管理、網絡安全咨詢服務等。
(3)系統(tǒng)安全管理
系統(tǒng)安全竹IV (System Security Management)主要包括操作系統(tǒng)安全、數(shù)據(jù)庫系統(tǒng)安全和網絡系統(tǒng)安全的管理。主要以網絡系統(tǒng)的特點、實際條件和管理要求為依據(jù),通過有針對性地為系統(tǒng)提供安全策略機制、保障措施、應急修復方法、安全建議和安全管理規(guī)范等,確保整個網絡系統(tǒng)的安全運行。
(4)應用安全管理
應用安全管理( Application Security Management)由應用軟件開發(fā)平臺的安全管理和應用系統(tǒng)的安全管理兩部分組成。應用安全管理包括業(yè)務應用軟件的程序安全性測試分析、業(yè)務交往信息的抗抵救側試、資源訪問控制驗證測試、實體的身份鑒別檢測、業(yè)務現(xiàn)場的備份與恢復機制檢查、數(shù)據(jù)的唯一性Z一致性/防沖突槍淵、數(shù)據(jù)的保密性側試、系統(tǒng)的可靠性測試和系統(tǒng)的可用性測試等。
(5)綜合安全管理
綜合安全管理( Integrated Management Security)主要是指對人員及網絡系統(tǒng)安全管理的各種法律、法規(guī)、政策、策略、規(guī)范、標準、技術手段、機制和措施等內容。綜合安全管理包括法律法規(guī)管理、政策策略管理、規(guī)范標準管理、人員管理、應用系統(tǒng)使用管理、軟件管理、設備管理、文檔管理、數(shù)據(jù)管理、操作管理、運背管理、機房管理、安全培訓管理等。
計算機信息系統(tǒng)的安全管理部門,應根據(jù)管理原則和保密性要求,確定相應的管理制度和任務。網絡安個管理的從本任務包括:
①評估網絡系統(tǒng)整體安全,及時掌握現(xiàn)有網絡的安全狀況,根據(jù)具體的風險分析和工作的重要程度,確定系統(tǒng)的安全等級。
②根據(jù)具體的安全等級要求,確定安全管理的具體范圍、職責和權限等。
③健全和完善企事業(yè)單位網絡中心及重要機房人員出人管理制度。
④注重嚴格的操作規(guī)程和策略,如安全設皿、確定主機與網絡加固防護等。
⑤建立健全完備的系統(tǒng)維護制度,采用加密機制及密鑰管理。
⑥制定并實施其體的應急及恢復的措施、技術和方法。
⑦集中監(jiān)控和管理所有安全軟硬件產品,通過一個統(tǒng)一的界面實現(xiàn)對所有安全產品的統(tǒng)一配置管理,將各類安全提示警告及日志信息以過灘和管理處理方式進行顯示,可極大地縮短發(fā)現(xiàn)問題的時間,提升安全事件處理的快速反應能力,并極大地提高網絡安全管理的效能和降低安全管理員的工作量。
⑧集中軟件安全配洞及隱患補丁的下載、分發(fā)、升級和審計,形成一種集中的管理機制來保證企事業(yè)單位各系統(tǒng)補丁的及時安裝與更新。
⑨加強系統(tǒng)監(jiān)控,及時發(fā)現(xiàn)網絡突發(fā)的異常流址,并及時進行分析處理。
為了做好網絡安全預防和減災工作,必須及時準確地發(fā)現(xiàn)各種安全問題和隱患,并在事故出現(xiàn)前或出現(xiàn)后盡快確定間題出現(xiàn)的位置和產生原因,并盡快將問題控制在最小的范圍內進行處理和解決,提高網絡整體安全防護能力和水平。
推薦新聞
更多行業(yè)-
網上炒股—網絡經濟社會新的投資方式
當今社會,隨著市場經濟的發(fā)展,人們的投資觀念也在發(fā)生變化,越來越意識到...
2014-11-28 -
企業(yè)網站設計什么公司收費更加公道
因為了解到更多企業(yè)網站設計相關的事情,所以朋友們對該行業(yè)的看法,也會產...
2022-09-05 -
今日外鏈的質量決定網站日后的命運
踏踏實實為了用戶日后才干安安穩(wěn)穩(wěn),一個外鏈的發(fā)生之初搜索引擎無法判斷它...
2012-07-04 -
網站建設要符合SEO優(yōu)化標準有什么特點?
網站建設時要考慮網站參與排名的問題;做一個適合優(yōu)化排名的網站,前提是解...
2022-06-30 -
北京網站建設重要的是什么?
設計是企業(yè)網站建設最嚴重的問題!“設計”不僅指平面布局、畫面設計,還包...
2021-06-16 -
企業(yè)為什么要做SEO網絡營銷?
SEO覆蓋所有搜索引擎(搜索引擎包括:百度 360 搜搜 神馬),互...
2018-01-03
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網站。在您使用本網站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內容來源自網絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com