1、增強主機安全和網路安全
這個問題太大,是個整體,我簡單說下我的觀點:
1,系統盤要選擇好,能正版盡量正版,當然盜版的要去正規的網站下載,從而減少源系統捆綁木馬的可能性。
2,裝好系統,設置好密碼,刪除admin$,ipc$等共享,並停止或刪除一切不必要的服務,並打全所有的補丁。
3,盡量安裝殺毒軟體防火牆,現在免費的可以升級的很多。
4,第三方軟體漏洞問題,現在第三方軟體漏洞也很多攻擊也很流行,建議用360安全衛士升級下。如Adobe,迅雷等。
5,使用電腦的時候盡量養成好習慣,比如接受到QQ好友發來,群共享,E-mail文件,下載軟體。都要先殺毒,然後再使用,盡量去大的站點下載軟體。
6,在一些不放心的操作可以安裝影子之類的還原軟體或者安裝虛擬機,在裡面執行。
7,學習使用冰刃,狙劍等安全反病毒輔助軟體來查看異常的文件,服務,進程,網路連接等。
最後,安全是個全面的東西,一兩句也說不清。我只是簡單的概括了下。建議樓主去相關站點學習。 推薦:www.51cto.com
2、系統安全主要是指____.
信息安全的六個方面:
- 保密性(C, confidentiality ):信息不泄漏給非授權的用戶、實體或者過程的特性
- 完整性(I,integrity ):數據未經授權不能進行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
- 可用性(A, availability ):可被授權實體訪問並按需求使用的特性,即當需要時應能存取所需的信息。
- 真實性:內容的真實性
- 可核查性:對信息的傳播及內容具有控制能力,訪問控制即屬於可控性。
- 可靠性:系統可靠性
信息安全特性:
-攻防特性:攻防技術交替改進
-相對性:信息安全總是相對的,夠用就行
-配角特性:信息安全總是陪襯角色,不能為了安全而安全,安全的應用是先導
-動態性:信息安全是持續過程
信息安全范圍(存在IT應用的任何場景):
- 管理與技術
- 密碼、網路攻防、信息隱藏
- 單機、伺服器、資料庫、應用系統
- 災難恢復、應急響應、日常管理
-……
信息安全技術與管理:
- 建立安全的主機系統、網路系統是信息安全技術的主要方法;架構信息安全體系是信息安全管理的基本方法。
- 二者配合關系-三分技術七分管理,但目前二者脫節很嚴重:
信息安全策略與管理戰略的脫節
將「業務的持續性」與「災難恢復」劃等號
信息安全意識的培訓不夠
信息安全的六個方面:
- 保密性(C, confidentiality ):信息不泄漏給非授權的用戶、實體或者過程的特性
- 完整性(I,integrity ):數據未經授權不能進行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
- 可用性(A, availability ):可被授權實體訪問並按需求使用的特性,即當需要時應能存取所需的信息。
- 真實性:內容的真實性
- 可核查性:對信息的傳播及內容具有控制能力,訪問控制即屬於可控性。
- 可靠性:系統可靠性
信息安全特性:
-攻防特性:攻防技術交替改進
-相對性:信息安全總是相對的,夠用就行
-配角特性:信息安全總是陪襯角色,不能為了安全而安全,安全的應用是先導
-動態性:信息安全是持續過程
信息安全范圍(存在IT應用的任何場景):
- 管理與技術
- 密碼、網路攻防、信息隱藏
- 單機、伺服器、資料庫、應用系統
- 災難恢復、應急響應、日常管理
-……
信息安全技術與管理:
- 建立安全的主機系統、網路系統是信息安全技術的主要方法;架構信息安全體系是信息安全管理的基本方法。
- 二者配合關系-三分技術七分管理,但目前二者脫節很嚴重:
信息安全策略與管理戰略的脫節
將「業務的持續性」與「災難恢復」劃等號
信息安全意識的培訓不夠
3、計算機安全中的系統安全主要是指什麼
系統安全是指在系統生命周期內應用系統安全工程和系統安全管理方法,辨識系統中的隱患,並採取有效的控制措施使其危險性最小,從而使系統在規定的性能、時間和成本范圍內達到最佳的安全程度。
系統安全的基本原則就是在一個新系統的構思階段就必須考慮其安全性的問題,制定並執行安全工作規劃(系統安全活動),屬於事前分析和預先的防護,與傳統的事後分析並積累事故經驗的思路截然不同。系統安全活動貫穿於生命整個系統生命周期,直到系統報廢為止。
(3)主機系統安全擴展資料:
復雜的系統往往由數以千萬計的元素組成,元素之間的非常復雜的關系相連接,在被研究製造或使用過程中往往涉及到高能量,系統中微小的差錯就會導致災難性的事故。大規模復雜系統安全性問題受到了人們的關注,於是,出現了系統安全理論和方法。
按照系統安全的觀點,世界上不存在絕對安全的事物,任何人類活動中都潛伏著危險因素。能夠造成事故的潛在危險因素稱做危險源,它們是一些物的故障、人的失誤、不良的環境因素等。某種危險源造成人員傷害或物質損失的可能性稱做危險性,它可以用危險度來度量。
4、目前市場上的主機安全保護系統都有哪些?從實現技術、功能上來講,各有什麼優勢?
國內做主機安全的企業也有一些像青藤雲、安全狗之類的安全企業,但是從技術水平從未來安全技術發展來看,我覺得大多還是採用的比較傳統的技術方案。
國內前沿技術整體還是稀缺,雖然稀缺但不是沒有,比如國內的安全公司,安芯網盾,就是有前沿的主機內存防護技術的安全技術團隊。
像國外的一些知名安全廠商,比如賽門鐵克,一些前沿的明星公司像Virsec、Cylance之類的企業。
這類國外企業,他們也大多開始都是從內存防護、行為分析和檢測、AI等角度出發,能夠抵禦多種高級威脅和攻擊,。這類前沿的安全防護技術,比傳統的安全方案要更加高效、更加安全和穩定。對企業的發展也是有幫助的。
5、關於信息系統主機安全風險的一些問題
保證主機的安全主要是從身份鑒別、訪問控制、入侵防範及惡意代碼防範方面進行保護,主機所面臨的風險也主要是來自這幾個方面。風險檢測的目的當然是為了保護主機的安全,也主要是從這幾個方面進行檢測,檢測的方法可以通過軟體和系統的設置來實現,如更改系統默認賬戶的密碼,及時安裝補丁,安裝殺毒軟體,取消共享等。
6、主機安全從哪些方面入手
虛擬主機安全設置:http://www.jb51.net/article/5079.htm
7、針對主機安全防護,有比較專業的方法嗎?
一個完善的主機安全系統需要從三方面來提供保護,分別是系統安全、文件安全和網路安全。網路安全保護主機的門戶,盡量避免惡意數據包進出主機網卡,系統安全保護操作系統,避免系統被破壞,文件安全保護主機上的數據,避免數據被竊取或者銷毀。從這三個方面來保護主機就可以提供一個全面的保護環境。
請採納,謝謝
8、什麼是主機安全
概述
安全主機對標准Windows和遠程訪問伺服器安全性進行補充的身份驗證設備,該設備驗證是否授權來自遠程客戶端的呼叫者連接到遠程訪問伺服器。
編輯本段詳細介紹
從實際運作的層面來看,IT安全問題圍繞三個基本事實:其一,IT系統不可能絕對可靠地識別用戶的身份。其二,授權用戶可能會被利用;其三,如果黑客獲得了對主機的訪問權,那麼該主機就可能被闖入。後者,即為主機加固安全,是極其重要的一道防線。
方面,主機等高價值目標往往吸引的是黑客中的高手;另一方面,如果保存在主機上的數據越重要,用戶對它的安全投入就越大,正所謂是「魔高一尺,道高一丈」的較量。
在過去的幾年間,現實世界的一些犯罪組織一直在積極招攬黑客,從事針對某些目標的犯罪活動,比如最近黑客試圖從住友銀行的英國分行盜竊約2億英鎊。此類犯罪活動結合了對IT系統獲得物理訪問權和黑客行為,這意味著單單在主機和網際網路之間設置性能可靠的防火牆已不足以保護你的數據。
如今,黑客完全有可能透過防火牆將黑客工具裝入網路發動內部進攻。由於眾多黑客工具在網上能夠免費獲得,加上USB存儲設備隨手可得,只要閑置的USB埠能夠實際訪問公共場所(比如接待處),就有可能利用網路上的任何PC發動攻擊。為此,你要開始考慮對主機進行加固,以防直接從網路內部發動的攻擊。
9、一般電腦廠家生產主機是怎麼去確保出廠主機的系統安全性的,請詳細說明
誰也不能保證系統絕對安全,安全與否關鍵看使用者,正常使用一般是沒什麼問題的,如果經常上一些不正常的網站或者下載一些有風險的軟體都可能中毒或者中木馬
10、計算機信息系統安全包括什麼??
資料庫安全 WEB安全 個人的和伺服器的 有很多 數不清的