网络安全设计 ●第1章安全设计简介 ●第9章创建数据安全设计 第2章创建网络安全计划·第10章创建数据传输安全设计 6第3章确定网络安全威胁第1章创建网络周边安全设计 ●第4章分析安全风险 第1章设计安全事件应对措施 第5章创建物理资源安全·附录A可接受使用策略的设计 设计 附录B网络管理策略的设计 第6章创建计算机安全设计。附录C安全管理的运营框架 ●第7章创建账户安全设计 设计 第8章创建身份验证安全·附录 D CHAP、 MS-CHAP和Ms 设计 CHAP V2中的身份验证
网络安全设计 第1章 安全设计简介 第2章 创建网络安全计划 第3章 确定网络安全威胁 第4章 分析安全风险 第5章 创建物理资源安全 设计 第6章 创建计算机安全设计 第7章 创建账户安全设计 第8章 创建身份验证安全 设计 第9章 创建数据安全设计 第10章 创建数据传输安全设计 第11章 创建网络周边安全设计 第12章 设计安全事件应对措施 附录A 可接受使用策略的设计 附录B 网络管理策略的设计 附录C 安全管理的运营框架 设计 附录D CHAP、MS-CHAP 和 MSCHAP v2 中的身份验证
第2章创建网络安全计划 ●安全策略简介 定义安全设计流程 ●创建安全设计团队
第2章 创建网络安全计划 安全策略简介 定义安全设计流程 创建安全设计团队
安全策略简介 21安全策略简介 ●安全策略 ●安全策略的类型 ●安全策略失败的常见原因 ●创建策略和过程的指导原则
安全策略简介 安全策略 安全策略的类型 安全策略失败的常见原因 创建策略和过程的指导原则 2.1 安全策略简介
安全策略 211安全策略 安全策略是解释企业如何 实施安全性的文档 策略 实现安全性的途径: 管理策略 技术策略 物理策略
安全策略 安全策略是解释企业如何 实施安全性的文档 实现安全性的途径: 策略 管理策略 技术策略 物理策略 2.1.1 安全策略
安全策略的类型 212安全策略的类型 策略 在整个企业中实施 所有用户都必须遵守 标准策眩·通常由硬件或软件强制执行 在企业中某些特定的部门实施 有些用户不一定要遵守 推荐策略 过程 描述如何遵守策略 是辅助策略实施的详细步骤 过程
过程 过程 描述如何遵守策略 是辅助策略实施的详细步骤 安全策略的类型 策略 标准策略 在整个企业中实施 所有用户都必须遵守 通常由硬件或软件强制执行 推荐策略 在企业中某些特定的部门实施 有些用户不一定要遵守 2.1.2 安全策略的类型
安全策略失败的常见原因 213安全策略失败的常见原因 策略失败的常见原因有: ●未强制执行 ●可读性差或难以查找 ●策略过时 ●过于含糊 c过于严格 ●管理层不支持
安全策略失败的常见原因 策略失败的常见原因有: 未强制执行 可读性差或难以查找 策略过时 过于含糊 过于严格 管理层不支持 2.1.3 安全策略失败的常见原因
创建策略和过程的指导原则 214创建策略和过程的指导原则 指导原则: ●建立清晰、简明扼要的策略 ●为每个策略建立简单的过程 c得到各级管理层的支持 ●保证用户能够易于査找并使用策略 保证策略不会影响业务的连续性 ●尽可能通过技术强制执行策略 ●对违反策略的行为进行适当的处罚 ●对遵守策略的行为进行奖励
创建策略和过程的指导原则 指导原则: 建立清晰、简明扼要的策略 为每个策略建立简单的过程 得到各级管理层的支持 保证用户能够易于查找并使用策略 保证策略不会影响业务的连续性 尽可能通过技术强制执行策略 对违反策略的行为进行适当的处罚 对遵守策略的行为进行奖励 2.1.4 创建策略和过程的指导原则
第2章创建网络安全计划 ●安全策略简介 定义安全设计流程 ●创建安全设计团队
第2章 创建网络安全计划 安全策略简介 定义安全设计流程 创建安全设计团队
定义安全设计流程 22定义安全设计流程 微软解决方案框架简介 网络安全计划阶段 ●网络安全构建阶段 ●网络安全管理阶段 c课堂练习:匹配设计任务与MSF阶段
定义安全设计流程 微软解决方案框架简介 网络安全计划阶段 网络安全构建阶段 网络安全管理阶段 课堂练习:匹配设计任务与MSF 阶段 2.2 定义安全设计流程
微软解决方案框架简介 221微软解决方案框架简介 计划 构建 管理 微软解决方案框架(MsF, Microsoft Solutions Framework 是构建和部署分布式企业系统的一些模型、原 理和指导原则的组合 ●有助于确保设计的全面性 c提供网络安全设计的框架
计划 管理 构建 是构建和部署分布式企业系统的一些模型、原 理和指导原则的组合 有助于确保设计的全面性 提供网络安全设计的框架 微软解决方案框架简介 微软解决方案框架 (MSF, Microsoft Solutions Framework) 2.2.1 微软解决方案框架简介