监理听课版第四天

简介: 本内容全面概述了信息安全的核心概念、发展过程及主要措施。包括保密性、完整性与可用性等基本原则,以及身份认证、访问控制和防火墙等关键技术手段。同时探讨了数据加密、防病毒和等级保护制度,并分析了数据安全的风险及防护策略。此外,还介绍了运行维护中的服务级别协议(SLA)、智能运维特点,以及应急响应机制的建设方法。最后提及资源池化技术及阿里云服务器的免费试用机会,为学习者提供实践平台。

信息安全

保密性 完整性 可用性(不会被不合理的拒绝)可控性 不可否认性

信息安全发展

通信保密 信息安全 信息安全保障

信息安全主要措施

身份认证(虚拟身份 【网络身份证】 静态密码 智能卡 短信密码 动态口令 USB key 【优盾】虹膜认证 生物识别 双因素【两种认证】 infogo认证

访问控制(自主访问DAC 角色访问ROLE-BAC 规则访问RULE-BAC 强制访问MAC)

入侵检测系统(监控系统分为 实时、事后)

防火墙

访问规则、验证工具、包过滤 应用网关四部分组成

防火墙分类

路由器、用户工具、操作系统 安全操作系统 四种防火墙

网闸

带有多种控制功能的固态开关 安全设备

从逻辑上隔离

安全隔离网闸GAP

网闸技术 网络隔离技术(独立网络方案 终端级解决方案)

防病毒

数据加密

专用秘钥(对称 DES) 公开密钥(非对称) 数字签名(一般使用非对称秘钥RSA)

等级保护(自指监强专)

第一级 自主保护级别(公民损失)

第二级 指导保护级别(社会损失)

第三级 监督保护级别(国家安全损失)

第四级强制保护级(国家安全严重损失)

第五级专控保护级(国家安全特别严重损失)

等保1.0 信息系统安全 2.0网络安全等级保护

信息系统定级流程(定步专主备)

确定等级对象 初步确定等级 专家评审 主管部门核准 备案审核、批复

等级保护三级概念 监督保护级

中央各部委省门户网站和重要网站都属于三级等保

等保测评主要内容

物理安全(物理防护) 网络安全(结构安全 安全审计) 主机安全(身份鉴别 访问控制 安全审计) 应用安全(组合鉴别技术 加密) 数据安全(完整 保密 数据备份和恢复)

测评实施和实施要点

公安机关备案 整改 等级测评 公安机关定期监督 检查 指导

等级保护整体流程 系统定级 专家评审 网安备案 系统测评 系统整改 复测出具报告 一般周期为三个月

关键信息基础设施保护 中华人民共和国网络安全法

数据安全含义

数据本身安全 数据防护安全

数据安全技术发展要求

数据安全特点 机密性 完整性 可用性

数据安全风险分析

硬盘损坏 人为 黑客 病毒 窃取 自然灾害 电源故障

主要防护

磁盘阵列 数据备份 双击容错 网络服家村 数据迁移 异地容灾 存储区域网络 SAN

运行维护

服务级别协议sla

bsm 业务导向运维 业务蓝图 资源配置蓝图 两者合集蓝图

智能运维

特点 感描 学真绝知识

能感知 会描述 自学习 会诊断 可决策 自执行 自适应

能力模型

人员 技术过程资源 pptr 机智过人

策划模型

合同 SLA

实施模型

改进模型

运维服务级别管理 目录 对象 内容

运维服务对象

机房基础设施 物理资源 虚拟资源 平台资源 应用 数据

服务内容

调研评估 例行操作 响应支持 优化改善

人员要素

组织架构 岗位职责(管理 技术 操作)人员储备 人员培训 绩效考核

技术要素

研发

资源要素 (职工背负

运维工具 备品备件 服务台 知识库

运维服务交付内容

调研评估 (制定 评估)例行操作(检查)响应支持(响应)优化改善(调整)

交付方式 远程 现场

建立应急管理制度

规范应急响应组织

制定应急响应预案

组织培训 应急演练

应急响应工作总结

资源池化是运输局中心的实现途径

可以通过阿里云服务器免费试用阿里云新手免费入口




































目录
相关文章
|
29天前
|
安全 网络协议 网络安全
监理第二天 听课版
本文介绍了虚拟现实(VR/AR)、数字政府、数字经济、智慧城市等领域的基本概念和技术框架。VR让用户沉浸于虚拟环境,AR则融合虚实信息;数字政府强调平等化与数据化,涉及一网通办等服务;数字经济涵盖数字产业化、产业数字化等内容;智慧城市注重开放共享和智慧民生。此外,还详细探讨了信息系统工程、软件工程、数据工程及信息安全等领域知识,包括系统生命周期、设计模式、数据建模、网络安全等核心内容,为技术理解和应用提供全面参考。
52 22
|
28天前
|
存储 数据库 数据中心
监理第三天 听课版
本文介绍了数据资源平台、存储计算处理及云计算相关技术与概念。涵盖硬件软件资源、数据库类型、数据中心组网技术、云计算架构(IaaS/PaaS/SaaS)、云服务产品及质量评估等。重点讨论了虚拟化、分布式存储、多租户管理等关键技术,以及信息应用系统如ERP、MIS和DSS等。最后提到通过阿里云进行实践的免费试用机会。
64 7
|
30天前
|
分布式计算 物联网 大数据
信息系统监理-认真听课版-第一天
本内容探讨信息与信息化的核心概念,涵盖数据、信息、知识的层级关系(DIKW模型),信息特征及国家信息化战略。文中详细解析云计算、大数据、物联网、工业互联网、区块链等关键技术的特点、分类与应用场景,并展望新基建和数字产业的发展趋势,强调其对社会进步的支撑与引领作用。
60 8
|
30天前
|
监控 大数据 云计算
监理引论(1)
本文介绍了信息系统工程监理的工作程序及内容,包括选择监理单位、签订合同、三方会议、组建项目组、编制计划、实施监理、参与验收和提交文档等步骤。同时阐述了信息化工程中的各类系统(网络、资源、应用系统)及其特点,并对比了建筑工程与信息工程的区别。此外还涉及大数据特性(4V)、OSI七层模型、移动互联网定义、“互联网+”行动计划等内容,以及强调监理工作与总承包监督管理的不同。文末提供阿里云免费试用入口供实践学习。
57 0
|
SQL 前端开发 Java
78.【大二实训--《宿舍管理系统》】
78.【大二实训--《宿舍管理系统》】
113 0
|
11月前
|
数据采集 NoSQL 搜索推荐
五一假期畅游指南:Python技术构建的热门景点分析系统解读
五一假期畅游指南:Python技术构建的热门景点分析系统解读
|
11月前
|
JavaScript 前端开发 程序员
明确了!国家发布程序员和搬砖民工一样,都是农民工!
前几天我们发现,人社局官网发布了一则报告,显示软件开发和信息技术服务业都属于新生农工,不只是码农,所有在互联网工作者(户籍在老家的)都属于民工。
|
运维 CDN Linux
阿里云“网红"运维工程师白金:做一个平凡的圆梦人
他是阿里云的一位 P8 运维专家,却很有野心得给自己取花名“辟拾(P10)”;他没有华丽的履历,仅凭着 26 年的热爱与坚持,一步一个脚印踏出了属于自己的技术逆袭之路;他爱好清奇,练就了能在 20 秒内从20000个像素块里找出不同颜色像素的“特异功能”;他乐观豁达,一言不合就讲段子的性格让他成为身边同事的“开心果”;临近不惑之年的他,经历过很多故事,但他在用自己的行动向这个世界诠释着什么是 IT 工程师告别平庸的“不惑生活”。
12624 0
阿里云“网红"运维工程师白金:做一个平凡的圆梦人