1、第一篇校园网目前的安全问题安全管理安全管理安全评估安全评估安全策略安全策略应用数据安全应用数据安全 应用平台的安全性应用平台的安全性操作系统平台的安全性操作系统平台的安全性网络安全网络安全数据链路安全数据链路安全物理安全物理安全远程连接安全边界产生安全策略安全策略物理安全物理安全数据链路安全数据链路安全网络安全网络安全网络安全网络安全网络安全网络安全网络安全网络安全安全评估安全评估操作系统平台的安全性操作系统平台的安全性应用平台的安全性应用平台的安全性应用平台的安全性应用平台的安全性应用数据安全应用数据安全 安全管理安全管理安全管理安全管理安全管理安全管理安全管理安全管理第二篇校园网安全整体解
2、决方案整体整体安全体系安全体系安全管理安全管理安全评估安全评估安全策略安全策略应用数据安全应用数据安全 应用平台的安全性应用平台的安全性操作系统平台的安全性操作系统平台的安全性网络安全网络安全数据链路安全数据链路安全物理安全物理安全安全策略安全策略物理安全物理安全数据链路安全数据链路安全数据链路安全数据链路安全数据链路安全数据链路安全数据链路安全数据链路安全数据链路安全数据链路安全网络安全网络安全网络安全网络安全 Firewall FirewallServersDMZDMZIDS AgentIntranetIntranetIDS Agent监控中心监控中心router攻击者攻击者攻击者攻击者发
3、现攻击发现攻击发现攻击发现攻击发现攻击发现攻击报警报警报警报警 网络安全网络安全 网络安全网络安全网络安全网络安全网络安全网络安全网络安全网络安全攻击者攻击者发起攻击防火墙被攻陷篡改网页网络安全网络安全网络安全网络安全安全评估安全评估市场部工程部router开发部ServersFirewall安全评估安全评估操作系统平台的安全性操作系统平台的安全性厂商厂商下载中心下载中心定期任务定期任务:同步组件检查新的更新,同步组件检查新的更新,检查客户端,并进行必要的更新检查客户端,并进行必要的更新操作系统平台的安全性操作系统平台的安全性厂商厂商下载中心下载中心定期任务定期任务:同步组件检查新的更新,同步
4、组件检查新的更新,检查客户端,并进行必要的更新检查客户端,并进行必要的更新操作系统平台的安全性操作系统平台的安全性应用平台的安全性应用平台的安全性应用平台的安全性应用平台的安全性应用平台的安全性应用平台的安全性应用数据安全应用数据安全 应用数据安全应用数据安全 应用数据安全应用数据安全 应用数据安全应用数据安全 安全管理安全管理安全管理安全管理安全管理安全管理理解客户的业务特征和客户的企业文化 得到客户管理层的明确支持与承诺 组建一个安全管理制度制定小组确定系统安全整体目标确定信息管理体系的范围风险评估与选择安全控制起草拟订安全管理制度 评估安全管理制度安全管理制度的实施安全管理制度的持续改进安全管理安全管理安全管理安全管理安全管理安全管理安全管理安全管理紧急事件安全管理安全管理第三篇安全服务体系谢谢!