关于网络信息安全措施的叙述正确的是

 我来答
我们一块发会呆吧
2023-07-11 · TA获得超过234个赞
知道大有可为答主
回答量:3538
采纳率:100%
帮助的人:47万
展开全部

关于网络信息安全措施的叙述正确的是数据加密的目的是在网络通信被窃听的情况下仍然保证数据的安全。

网络安全防护办法及措施

1、终端设备安全防护

关闭不必要的服务、端口、来宾组等,为不同用户开放权限较低权限,防止安装过多应用软件及病毒、木马程序的自运行。

2、进程运行监控:

对运行以及试图运行的进程进行监视、控制。防止病毒、木马等恶意程序调用进程。及时了解操作系统开启服务与程序情况,防止恶意程序后台运行。

3、操作系统监控:

对操作系统内存、CPU利用率等基本性能的监控有助于了解对系统资源占用过大的程序,从而鉴定其是否为正常运行或正常程序。

4、终端外设监控:

采用物理手段或软件防护封禁USB接口,关键设备禁止外接存储设备,防止因滥用计算机外接存储设备造成的木马、病毒的泛滥传播等。

5、服务器安全防护:

所有服务器操作系统必须及时更新修补漏洞,远程管理端口及系统登录密码不定期进行更改,服务器开放指定端口进行互通访问,数据库服务器不接通外网,应用程序和数据服务尽量安装至不同服务器中,通过内网互通访问。

6、交换机安全防护:

交换机设置安全管理策略,保障故障点准确定位及时处理,交换机网络配置定期备份,定期改变具有一定复杂度的密码。

7、生产网IT网管理:

接入生产网络设备遵循公司IP规则,不允许设备接通外部网络,IT网下不允许访问生产网络系统及设备,生产网和IT网直接加装防火墙隔离访问,如需互访通过白名单设置。

8、网络维护细则:

建立设备信息台账:包括设备名称、型号配置、操作系统安装日期、数据版本、部署软件当前资源利用率,以便故障诊断和分析。

9、机房安全管理:

网络工程师离开机房及时上锁;未经网络管理人员同意其他人员禁止擅自更改设备配置;其他人员进入机房需网络管理人员陪同;未经网络管理人员同意禁止在机房内计算机上网。

泰硕安诚
2024-09-05 广告
1. 安全评价内容 安全评价是一个利用安全系统工程原理和方法识别和评价系统、工程存在的风险的过程,这一过程包括危险、有害因素识别及危险和危害程度评价两部分。危险、有害因素识别的目的在于识别危险来源;危险和危害程度评价的目的在于确定来自危险源... 点击进入详情页
本回答由泰硕安诚提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式