跳转到内容

3.5 安全服务平台

掌握信息网络系统安全体系框架的六个方面和云计算安全。

安全方面解释主要内容
物理安全包括环境安全、供配电系统、安防系统和消防系统四个部分机房环境、供电、安防、消防
网络安全网络结构、访问控制、网络入侵防护、网络安全审计防火墙、Vlan、IDS/IPS、审计
主机安全身份鉴别、访问控制、安全漏洞和攻击防御、主机安全审计等身份鉴别、访问控制、漏洞防御
应用安全身份和访问控制、应用安全漏洞、会话管理等身份访问控制、漏洞、会话管理
数据安全机密数据保护、数据备份恢复等数据加密、数据备份
安全管理安全组织和责任、风险管理、应急处理、容灾备份等组织责任、风险应急
公式 ★★★★★

安全体系六方面

物理安全 + 网络安全 + 主机安全 + 应用安全 + 数据安全 + 安全管理

主要内容:业务平台迁移到云计算环境后的主机、网络、数据安全、DDoS攻击

安全体系例子

就像保护一栋大楼:

  • 物理安全:大楼建筑、供电、安保、消防
  • 网络安全:大楼的门禁系统、网络隔离、入侵检测
  • 主机安全:房间内的安全门锁
  • 应用安全:房间内贵重物品的保险箱
  • 数据安全:重要文件的加密和备份
  • 安全管理:大楼的管理制度、应急预案
知识点关键要点记忆口诀
安全六方面物理、网络、主机、应用、数据、管理六方面
物理安全四要素环境、供配电、安防、消防四要素
网络安全手段防火墙、Vlan、IDS/IPS、审计四手段
主机安全四要素鉴别、访问控制、漏洞防御、审计四要素
应用安全三要素身份访问控制、漏洞、会话管理三要素
数据安全两要素机密保护、备份恢复两要素
练习

以下属于物理安全的是( )

  • A A. 防火墙
  • B B. 供配电系统
  • C C. 访问控制
  • D D. 数据备份
练习

网络安全不包括( )

  • A A. 网络结构
  • B B. 访问控制
  • C C. 数据加密
  • D D. 网络入侵防护
  1. 安全六方面:物理安全、网络安全、主机安全、应用安全、数据安全、安全管理
  2. 物理安全四要素:环境安全、供配电系统、安防系统、消防系统
  3. 网络安全手段:防火墙、Vlan隔离、入侵检测/防御、安全审计
  4. 主机安全四要素:身份鉴别、访问控制、漏洞防御、安全审计
💬 讨论区