网络安全信息安全管理与灾难恢复.ppt
《网络安全信息安全管理与灾难恢复.ppt》由会员分享,可在线阅读,更多相关《网络安全信息安全管理与灾难恢复.ppt(25页珍藏版)》请在课桌文档上搜索。
1、信息安全管理与灾难恢复,9,1 身份管理,身份管理的技术(或ID管理)安全漏洞主要在有关用户多账户确认和认证问题等。这些问题包括以下几方面:弱密码创建 由于用户有多个账户,因此采用弱密钥以便于记忆。电子商务瓶颈 网上安排旅程的用户必须登录网上订票系统、汽车租赁网、旅店预定系统或其他使用不同用户名和密码的系统。负担过重的支持人员 大家都号召网络和计算机支持人员提供更高水平的支持服务,然而这样会使他们自己负担繁重的工作。,信息安全管理与灾难恢复,9,1 身份管理,信息安全管理与灾难恢复,9,1 身份管理,信息安全管理与灾难恢复,9,1 身份管理,身份管理系统有四个重要元素。1、单一登录(SSO),
2、它允许用户登录一次网络或系统就可以访问多个应用程序或系统。2、密码同步。与SSO类似,密码同步允许用户使用单一密码登录多个服务器。然而,密码同步并不保存用户机密数据库,而是确保用户登录的每个应用程序都有相同密码。虽然有时会认为密码同步不如SSO先进,但它却不需要自己的架构。,信息安全管理与灾难恢复,9,1 身份管理,身份管理系统有四个重要元素。3、密码重置,它降低了密码相关的前台服务成本。而身份管理系统让用户自己重置密码,不需前台帮忙即可打开账户。4、访问管理软件控制访问网络的人员,同时管理访问内容和用户网上操作的业务。,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,权限管理的责任也是
3、集中或分散的。在集中结构中,集中负责所有权限的授予和撤回。这样建立了权限管理的统一方法,但同时过程比较缓慢。用户通常要等待几天甚至更长时间。分散管理结构把权限的授予和撤回分为几个小单元,如允许每个地点聘请网络管理员管理权限。缺点是每个地点只有一个网络管理员,造成安全性有限。,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,授予权限:可以以用户、用户组或用户角色为对象授予权限。1、用户权限如果以用户为对象授予权限,那么就应该根据用户需求来决定其权限。授予权限的最佳方法是制定应用于所有用户的基准安全模板。Microsoft 管理控制台的安全模板管理单元,信息安全管理与灾难恢复,9,2 通过权
4、限管理加固系统,授予权限:可以以用户、用户组或用户角色为对象授予权限。2、组权限因为用户的数量可能较多,为每一个用户设置权限工作较为复杂,工作量也很大。其实在实际工作中可以根据用户的工作职责和内容将其分组。然后以组为对象设置权限。当希望为某用户设置权限的时候,只需要将用户加入到相关的组中。,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,授予权限:可以以用户、用户组或用户角色为对象授予权限。3、角色权限除了对用户和组设置权限外,还可对职位或角色授权,然后授予用户职位或角色。基于角色访问控制RBAC模式。RBAC的灵活性使其容易基于工作的分类以建立和加强权限。用户在RBAC中可以有多个角色
5、。,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,监督权限:用户应该做到定期监控授予的权限。没有监控,就不可能了解用户是否给予了过多不必要的权限以致造成安全漏洞。目前有三种用户权限监控方式:使用监控、权限监控和增加监控。,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,目前有三种用户权限监控方式:使用监控、权限监控和增加监控。1、使用监控,也叫做日志,是查看用户在系统或网络中操作行为的过程。使用监控提供每个行为的详细记录,日期和时间、用户名和其他信息。,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,信息安全管理与灾难恢复,9,2 通过权限管理加固系统,目前有三种用户权限监
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 信息 安全管理 灾难 恢复

链接地址:https://www.desk33.com/p-233752.html