【推薦】網(wǎng)絡(luò )安全方案三篇
為了確保事情或工作安全順利進(jìn)行,常常需要預先準備方案,方案是闡明具體行動(dòng)的時(shí)間,地點(diǎn),目的,預期效果,預算及方法等的企劃案。我們應該怎么制定方案呢?下面是小編整理的網(wǎng)絡(luò )安全方案3篇,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò )安全方案 篇1
一、培養目標
本專(zhuān)業(yè)培養系統掌握信息安全的基礎理論與方法,具備系統工程、計算機技術(shù)和網(wǎng)絡(luò )技術(shù)等方面的專(zhuān)業(yè)知識和綜合能力,能夠從事計算機、通信、電子信息、電子商務(wù)、電子金融、電子政務(wù)等領(lǐng)域的信息安全研究、應用、開(kāi)發(fā)、管理等方面工作的應用性高級信息安全專(zhuān)門(mén)人才。
二、培養規格
。ㄒ唬┊厴I(yè)生應掌握以下知識:
1.專(zhuān)業(yè)必須的基礎理論知識,包括高等數學(xué)、大學(xué)英語(yǔ)、大學(xué)物理、線(xiàn)性代數等;
2.計算機科學(xué)與技術(shù)專(zhuān)業(yè)基礎知識,包括計算機科學(xué)導論、計算機組成原理、離散數學(xué)、數據結構、C語(yǔ)言程序設計、面向對象程序設計、數據庫原理、計算機網(wǎng)絡(luò )、網(wǎng)絡(luò )程序設計等;
3.本專(zhuān)業(yè)方向的理論知識,包括網(wǎng)絡(luò )安全基礎、應用密碼學(xué)、操作系統安全、數據備份與災難恢復、計算機病毒原理與防范、安全認證技術(shù)、安全掃描技術(shù)、計算機取證技術(shù)等;
4.具有本專(zhuān)業(yè)先進(jìn)的和面向現代人才市場(chǎng)需求所需要的科學(xué)知識。
。ǘ┊厴I(yè)生應具備以下能力:
1.基本能力
。1)具備運用辯證唯物主義的基本觀(guān)點(diǎn)和方法去認識,分析和解決問(wèn)題的能力;
。2)具備較強的語(yǔ)言及文字表達能力;
。3)具備運用外語(yǔ)進(jìn)行簡(jiǎn)單會(huì )話(huà),能夠閱讀本專(zhuān)業(yè)外語(yǔ)期刊,并具有
一定的聽(tīng)、說(shuō)、讀、寫(xiě)、譯能力;
。4)具備利用計算機常用應用軟件進(jìn)行文字及其他信息處理的能力;
。5)具備撰寫(xiě)專(zhuān)業(yè)科技文檔和軟件文檔寫(xiě)作的基本能力;
。6)具有掌握新知識、新技術(shù)的自學(xué)和繼續學(xué)習及自主創(chuàng )業(yè)的能力;
。7)具有自尊、自愛(ài)、自律、自強的優(yōu)良品格和人際交往及企業(yè)管理能力。
2.專(zhuān)業(yè)能力
。1)具備根據實(shí)際應用需求進(jìn)行信息安全系統規劃設計與開(kāi)發(fā),信息安全管理,信息安全技術(shù)服務(wù)的能力;
。2)具有較強的信息安全系統分析與設計、安全防護、安全策略制訂、操作管理、綜合集成、工程設計和技術(shù)開(kāi)發(fā)能力;
。3)具有信息安全產(chǎn)品性能分析、應用選擇、管理維護、故障檢測及排除、設計信息安全實(shí)驗等專(zhuān)業(yè)能力;
。4)掌握信息系統安全策略設計及設置、信息系統數據備份及恢復、信息系統數據保護等專(zhuān)業(yè)技能能力;
。5)職業(yè)技能或崗位資格水平達到國家有關(guān)部門(mén)規定的相應職業(yè)資格認證的`要求或通過(guò)計算機技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)考試。
3.綜合能力
。1)具有從事本專(zhuān)業(yè)相關(guān)職業(yè)活動(dòng)所需要的方法能力、社會(huì )行為能力和創(chuàng )新能力;
。2)具備獲取新知識、不斷開(kāi)發(fā)自身潛能和適應知識經(jīng)濟、技術(shù)進(jìn)步及崗位要求變更的能力;
。3)具有較強的組織、協(xié)調能力;
。4)具備將自身技能與群體技能融合以及積極探索、開(kāi)拓進(jìn)取、勇于創(chuàng )新、自主創(chuàng )業(yè)的能力;
。5)具有良好的社會(huì )公德、職業(yè)道德和安心生產(chǎn)第一線(xiàn),嚴格認真,求實(shí)守紀的敬業(yè)精神。
。ㄈ┊厴I(yè)生應具備以下素質(zhì):
1.具備良好的思想品德、行為規范以及職業(yè)道德;
2.具備大學(xué)層次的文化素質(zhì)和人文素質(zhì);
3.具備創(chuàng )新、實(shí)踐、創(chuàng )業(yè)的專(zhuān)業(yè)技術(shù)開(kāi)發(fā)素質(zhì);
4.具備競爭意識、合作精神、堅強毅力;
5.具有健康的體魄、良好的體能和適應本崗位工作的身體素質(zhì)和心理素質(zhì);
6.具有良好的氣質(zhì)和形象,較強的語(yǔ)言與文字表達能力及人際溝通能力。
三、學(xué)制與學(xué)位
學(xué)制:四年
學(xué)位:授予工學(xué)學(xué)士學(xué)位
四、主要課程
本專(zhuān)業(yè)主要課程包括大學(xué)語(yǔ)文、大學(xué)英語(yǔ)、汽車(chē)駕駛、C語(yǔ)言程序設計、數據通信原理、計算機網(wǎng)絡(luò )、數據結構、網(wǎng)絡(luò )安全基礎、操作系統安全、數據庫原理與應用、網(wǎng)絡(luò )程序設計、算法設計與分析、應用密碼學(xué)、軟件工程、數據庫安全、計算機病毒原理與防范、安全認證技術(shù)、數據備份與災難恢復、計算機取證技術(shù)、電子商務(wù)安全、安全掃描技術(shù)、防火墻原理與技術(shù)等。
五、實(shí)踐教學(xué)
。ㄒ唬┬、校外實(shí)訓。加大各類(lèi)課程尤其是專(zhuān)業(yè)課程的實(shí)踐課時(shí)比例,注重以提高學(xué)生動(dòng)手能力為重點(diǎn)的操作性實(shí)驗實(shí)訓,主干課程中設置綜合設計與實(shí)踐環(huán)節。
。ǘ┘倨谝(jiàn)習或社會(huì )調查。時(shí)間原則上不少于9周,安排在假期進(jìn)行。
。ㄈ┊厴I(yè)實(shí)習。第八個(gè)學(xué)期進(jìn)行,實(shí)習時(shí)間為3個(gè)月。
。ㄋ模┊厴I(yè)設計或畢業(yè)論文。畢業(yè)實(shí)習期間收集與畢業(yè)設計或畢業(yè)論文相關(guān)的資料,緊密結合實(shí)踐,完成畢業(yè)設計或畢業(yè)論文,時(shí)間為4周。
六、考核辦法
。ㄒ唬┱n程考核包括考試和考查,成績(jì)評定一律采用百分制計分。實(shí)訓比較多的課程,分理論和操作兩個(gè)部分進(jìn)行考核。要不斷改革考核方法,豐富考試考查載體和手段,采用開(kāi)卷、閉卷,筆試、口試、機試、實(shí)訓操作、綜合設計等多種考核形式,加強對學(xué)生動(dòng)手能力、實(shí)踐能力、分析解決問(wèn)題能力和綜合素質(zhì)的全面考核。成績(jì)合格者給予學(xué)分。
。ǘ┊厴I(yè)設計或畢業(yè)論文成績(jì)評定采用五級制(優(yōu)、良、中、及格和不及格),由指導老師寫(xiě)出評語(yǔ),學(xué)院組織論文答辯。
。ㄈ┟课粚W(xué)生必須選修滿(mǎn)選修課14個(gè)學(xué)分,方可畢業(yè)。其中限選課中,《形勢與政策》、《當代世界經(jīng)濟與政治》等限選課,要求每個(gè)學(xué)生必選;《藝術(shù)導論》、《音樂(lè )鑒賞》、《美術(shù)鑒賞》、《影視鑒賞》、《舞蹈鑒賞》、《書(shū)法鑒賞》、《戲劇鑒賞》、《戲曲鑒賞》等8門(mén)公共藝術(shù)教育類(lèi)限選課,要求每個(gè)學(xué)生必須選修兩門(mén)或兩門(mén)以上。
。ㄋ模⿲W(xué)生畢業(yè)時(shí)必須達到大學(xué)生體質(zhì)健康標準。
網(wǎng)絡(luò )安全方案 篇2
擴展型企業(yè)的概念給IT安全組合帶來(lái)越來(lái)越嚴峻的問(wèn)題,因為它們的敏感數據和有價(jià)值的數據經(jīng)常會(huì )流出傳統網(wǎng)絡(luò )邊界。為了保護企業(yè)不受多元化和低端低速可適應性的持久威脅,IT企業(yè)正在部署各種各樣的新型網(wǎng)絡(luò )安全設備:下一代防火墻、IDS與IPS設備、安全信息事件管理(SIEM)系統和高級威脅檢測系統。理想情況下,這些系統將集中管理,遵循一個(gè)集中安全策略,隸屬于一個(gè)普遍保護戰略。
然而,在部署這些設備時(shí),一些企業(yè)的常見(jiàn)錯誤會(huì )嚴重影響他們實(shí)現普遍保護的能力。本文將介紹在規劃與部署新型網(wǎng)絡(luò )安全設備時(shí)需要注意的問(wèn)題,以及如何避免可能導致深度防御失敗的相關(guān)問(wèn)題。
不要迷信安全設備
一個(gè)最大的錯誤是假定安全設備本身是安全的。表面上這似乎很容易理解,但是一定要堅持這個(gè)立足點(diǎn)。所謂的"增強"操作系統到底有多安全?它的最新?tīng)顟B(tài)是怎樣的?它運行的"超穩定"Web服務(wù)器又有多安全?
在開(kāi)始任何工作之前,一定要創(chuàng )建一個(gè)測試計劃,驗證所有網(wǎng)絡(luò )安全設備都是真正安全的。首先是從一些基礎測試開(kāi)始:您是否有在各個(gè)設備及其支持的網(wǎng)絡(luò )、服務(wù)器和存儲基礎架構上按時(shí)升級、安裝補丁和修復Bug?在根據一些記錄當前已知漏洞信息的資料交換中心(如全國漏洞數據庫)的數據進(jìn)行檢查,一定要定期升級和安裝設備補丁。
然后,再轉到一些更難處理的方面:定期評估多個(gè)設備配置的潛在弱點(diǎn)。加密系統和應用交付優(yōu)化(ADO)設備的部署順序不當也會(huì )造成數據泄露,即使各個(gè)設備本身能夠正常工作。這個(gè)過(guò)程可以與定期執行的滲透測試一起進(jìn)行。
評估網(wǎng)絡(luò )安全設備的使用方式
對于任意安全設備而言,管理/控制通道最容易出現漏洞。所以,一定要注意您將要如何配置和修改安全設備--以及允許誰(shuí)執行這些配置。如果您準備通過(guò)Web瀏覽器訪(fǎng)問(wèn)一個(gè)安全系統,那么安全設備將運行一個(gè)Web服務(wù)器,并且允許Web流量進(jìn)出。這些流量是否有加密?它是否使用一個(gè)標準端口?所有設備是否都使用同一個(gè)端口(因此入侵者可以輕松猜測到)?它是通過(guò)一個(gè)普通網(wǎng)絡(luò )連接(編內)還是獨立管理網(wǎng)絡(luò )連接(編外)進(jìn)行訪(fǎng)問(wèn)?如果屬于編內連接,那么任何通過(guò)這個(gè)接口發(fā)送流量的主機都可能攻擊這個(gè)設備。如果它在一個(gè)管理網(wǎng)絡(luò )上,那么至少您只需要擔心網(wǎng)絡(luò )上的其他設備。(如果它配置為使用串口連接和KVM,則更加好。)最佳場(chǎng)景是這樣:如果不能直接訪(fǎng)問(wèn)設備,則保證所有配置變化都必須使用加密和多因子身份驗證。而且,要緊密跟蹤和控制設備管理的身份信息,保證只有授權用戶(hù)才能獲得管理權限。
應用標準滲透測試工具
如果您采用了前兩個(gè)步驟,那么現在就有了很好的開(kāi)始--但是工作還沒(méi)做完。hacker、攻擊和威脅載體仍然在不斷地增長(cháng)和發(fā)展,而且您必須定期測試系統,除了修復漏洞,還要保證它們能夠抵擋已發(fā)現的攻擊。
那么,攻擊與漏洞有什么不同呢?攻擊是一種專(zhuān)門(mén)攻破漏洞的有意行為。系統漏洞造成了攻擊可能性,但是攻擊的存在則增加了它的危害性--漏洞暴露從理論變?yōu)楝F實(shí)。
滲透測試工具和服務(wù)可以檢查出網(wǎng)絡(luò )安全設備是否容易受到攻擊的破壞。一些開(kāi)源工具和框架已經(jīng)出現了很長(cháng)時(shí)間,其中包括Network Mapper(Nmap)、Nikto、開(kāi)放漏洞評估系統(Open Vulnerability Assessment System, OpenVAS)和Metasploit.當然 ,也有很多的商業(yè)工具,如McAfee(可以?huà)呙柢浖M件)和Qualys的產(chǎn)品。
這些工具廣泛用于標識網(wǎng)絡(luò )設備處理網(wǎng)絡(luò )流量的.端口;記錄它對于標準測試數據包的響應;以及通過(guò)使用OpenVAS和Metasploit測試它面對一些常見(jiàn)攻擊的漏洞情況(更多出現在商業(yè)版本上)。
其他滲透測試工具則主要關(guān)注于Web服務(wù)器和應用,如OWASP Zed Attack Proxy(ZAP)和Arachni.通過(guò)使用標準工具和技術(shù),確定安全設備的漏洞--例如,通過(guò)一個(gè)Web管理接口發(fā)起SQL注入攻擊,您就可以更清晰地了解如何保護網(wǎng)絡(luò )安全設備本身。
在部署網(wǎng)絡(luò )安全設備時(shí)降低風(fēng)險
沒(méi)有任何東西是完美的,因此沒(méi)有任何一個(gè)系統是毫無(wú)漏洞的。在部署和配置新網(wǎng)絡(luò )安全設備時(shí),如果沒(méi)有應用恰當的預防措施,就可能給環(huán)境帶來(lái)風(fēng)險。采取正確的措施保護設備,將保護基礎架構的其他部分,其中包括下面這些經(jīng)常被忽視的常見(jiàn)防范措施:
修改默認密碼和帳號名。
禁用不必要的服務(wù)和帳號。
保證按照制造商的要求更新底層操作系統和系統軟件。
限制管理網(wǎng)絡(luò )的管理接口訪(fǎng)問(wèn);如果無(wú)法做到這一點(diǎn),則要在上游設備(交換機和路由器)使用ACL,限制發(fā)起管理會(huì )話(huà)的來(lái)源。
由于攻擊也在進(jìn)化,所以要定期檢查滲透測試。要保持OpenVAS和Metasploit等工具的更新,而且它們可以使用的攻擊庫也在穩步增長(cháng)。
基線(xiàn)是什么呢?制定一個(gè)普遍保護策略只是開(kāi)始。要保護現在漫無(wú)邊際增長(cháng)的設備和數據,您需要三樣東西:一個(gè)普適保護策略、實(shí)現策略的工具與技術(shù)及保證這些工具與技術(shù)能夠實(shí)現最大保護效果的政策與流程。所有政策與流程既要考慮網(wǎng)絡(luò )安全設備本身(個(gè)體與整體)的漏洞,也要考慮專(zhuān)門(mén)針對這些漏洞且不斷發(fā)展變化的攻擊與威脅載體。
網(wǎng)絡(luò )安全方案 篇3
一、導入
1.同學(xué)們,你們喜歡玩電腦嗎?上過(guò)網(wǎng)的請舉手; “你們平時(shí)上網(wǎng)都做些什么?”(學(xué)生回答)
2.師述:看來(lái),同學(xué)們利用網(wǎng)絡(luò )做了許許多多的事情。通過(guò)網(wǎng)絡(luò )我們能查資料,玩游戲,聊天,看天氣預報,看新聞,看小說(shuō),發(fā)郵件,聽(tīng)音樂(lè ),看電影,購物等。給我們的工作和生活帶來(lái)了便利,網(wǎng)絡(luò )世界是精彩的,它豐富了我們的生活,截止20xx年底,我國的網(wǎng)民數量已達到5.13億。但是如果不會(huì )科學(xué)、安全、合理的上網(wǎng),同樣會(huì )也給我們帶來(lái)了危害。這就是我們今天要學(xué)習的內容-----小學(xué)生網(wǎng)絡(luò )安全(板書(shū)課題)。
二、教學(xué)過(guò)程
(一)警鐘長(cháng)鳴
同學(xué)們,你們平時(shí)都在什么地方上網(wǎng)?你每周的上網(wǎng)時(shí)間大約是幾小時(shí)呢?(請同學(xué)們說(shuō)一說(shuō))適度的上網(wǎng)對我們來(lái)說(shuō)是可以的'。如果經(jīng)常長(cháng)時(shí)間的上網(wǎng),好不好呢?那么長(cháng)時(shí)間的上網(wǎng)會(huì )對我們未成年人有哪些影響呢?我們一起看一看真實(shí)的案例
(二)網(wǎng)絡(luò )的危害
1.請同學(xué)們在小組內進(jìn)行交流討論,并請小組長(cháng)記錄下來(lái)。
2.學(xué)生發(fā)言。
3.老師補充并總結。
。1)、危害身心健康
。2)、導致學(xué)習成績(jì)下降
。3)、弱化道德意識
。4)、影響人際交往能力
。5)、影響人生觀(guān)、價(jià)值觀(guān)
老師建議:1.上網(wǎng)前定好上網(wǎng)目標和要完成的任務(wù);2.根據任務(wù),合理安排上網(wǎng)時(shí)間長(cháng)度。3上網(wǎng)前最好經(jīng)過(guò)家長(cháng)的同意。4.上網(wǎng)時(shí)間最多不要超過(guò)2小時(shí)。
5.一定要上健康的網(wǎng)頁(yè),如中國兒童資源網(wǎng),六一兒童網(wǎng),騰訊兒童,里面有很多豐富的內容。
(三)什么叫“網(wǎng)癮”? (板書(shū))
你知道什么叫網(wǎng)癮嗎?
“網(wǎng)癮”可謂互聯(lián)網(wǎng)成癮綜合征(簡(jiǎn)稱(chēng)IAD)。即對現實(shí)生活冷漠,而對虛擬的網(wǎng)絡(luò )游戲、情愛(ài)、信息等沉溺、癡迷。
如何判斷上網(wǎng)成癮呢?
主要表現為,一到電腦前就廢寢忘食;常上網(wǎng)發(fā)泄痛苦、焦慮等。以上癥狀是上網(wǎng)綜合征的初期表現。更有甚者表現為上網(wǎng)時(shí)身體會(huì )顫抖,手指頭經(jīng)常出現不由自主敲打鍵盤(pán)的動(dòng)作,再發(fā)展下去則會(huì )導致舌頭與兩頰僵硬甚至失去自制力,出現幻覺(jué)。
防止網(wǎng)癮最重要的一條就是嚴格控制上網(wǎng)時(shí)間,每天以不超過(guò)兩小時(shí)為宜。兒童青少年處于發(fā)育時(shí)期,更應嚴格節制。
(四)未成年人上網(wǎng)指導
同學(xué)們,我們知道了“網(wǎng)癮”及網(wǎng)癮的危害,大家說(shuō)說(shuō)你今后應該怎樣對待上網(wǎng)問(wèn)題呢?
1.請同學(xué)們在小組內進(jìn)行交流討論,并請小組長(cháng)記錄下來(lái)。
2.學(xué)生發(fā)言。
3.老師補充并總結。
。1).遵守網(wǎng)絡(luò )規則,保護自身安全。
。2).學(xué)會(huì )目標管理和時(shí)間管理,提高上網(wǎng)效率。
。3).積極應對生活挫折,不在網(wǎng)絡(luò )中逃避。
4.為了指導青少年能夠科學(xué)、文明、安全地上網(wǎng),團中央,教育部,文化
部還聯(lián)合制定了《全國青少年網(wǎng)絡(luò )文明公約》,借此機會(huì ),下面請全體起立,舉起右手至耳旁,讓我們莊嚴地宣誓:
要善于網(wǎng)上學(xué)習 不瀏覽不良信息
要誠實(shí)友好交流 不侮辱欺詐他人
要增強自護意識 不隨意約會(huì )網(wǎng)友
要維護網(wǎng)絡(luò )安全不破壞網(wǎng)絡(luò )秩序
要有益身心健康 不沉溺虛擬時(shí)空
四、小結
同學(xué)們已經(jīng)做出了自己的承諾,我相信同學(xué)們從現在起一定能做到“遠離網(wǎng)吧,安全文明上網(wǎng)”,希望大家課下把學(xué)習到的網(wǎng)絡(luò )安全知識廣泛宣傳,人人爭做安全小衛士。
【網(wǎng)絡(luò )安全方案】相關(guān)文章:
網(wǎng)絡(luò )安全方案05-20
網(wǎng)絡(luò )安全方案12-27
網(wǎng)絡(luò )安全方案優(yōu)秀01-06
網(wǎng)絡(luò )安全管理方案10-14
網(wǎng)絡(luò )安全方案范文10-19
網(wǎng)絡(luò )安全解決方案09-09
網(wǎng)絡(luò )安全工作方案07-28