卖逼视频免费看片|狼人就干网中文字慕|成人av影院导航|人妻少妇精品无码专区二区妖婧|亚洲丝袜视频玖玖|一区二区免费中文|日本高清无码一区|国产91无码小说|国产黄片子视频91sese日韩|免费高清无码成人网站入口

安全評(píng)估

安全評(píng)估報(bào)告在社會(huì)日益信息化的今天,信息已成為一種重要的戰(zhàn)略資源,信息的傳播,共享成為了信息交流的一種重要途徑;與此同時(shí),如何保證信息傳播的可控性,信息的安全性,可靠性,成為了當(dāng)前社會(huì)面臨的一個(gè)重要問(wèn)

安全評(píng)估報(bào)告

在社會(huì)日益信息化的今天,信息已成為一種重要的戰(zhàn)略資源,信息的傳播,共享成為了信息交流的一種重要途徑;與此同時(shí),如何保證信息傳播的可控性,信息的安全性,可靠性,成為了當(dāng)前社會(huì)面臨的一個(gè)重要問(wèn)題。下面我們從以下的幾個(gè)方面對(duì)本競(jìng)賽網(wǎng)絡(luò)系統(tǒng)做出安全評(píng)估報(bào)告:

一、網(wǎng)絡(luò)建設(shè)目標(biāo)、拓樸圖、技術(shù)選型、設(shè)計(jì)方法

1、網(wǎng)絡(luò)建設(shè)目標(biāo)

實(shí)現(xiàn)競(jìng)賽系統(tǒng)網(wǎng)絡(luò)內(nèi)外網(wǎng)間的互相訪問(wèn),達(dá)到安全信息傳輸?shù)钠脚_(tái)。保證信息數(shù)據(jù)安全性,防止非法竊聽(tīng)和惡意破壞。

2、網(wǎng)絡(luò)拓?fù)鋱D

3、技術(shù)選型

3.1

3.24、設(shè)計(jì)說(shuō)明

全網(wǎng)采用星型拓?fù)浣Y(jié)構(gòu),使用的網(wǎng)絡(luò)設(shè)備有:路由器,防火墻,核心交換機(jī),計(jì)算機(jī)等。路由器是聯(lián)接不同網(wǎng)段的橋梁,具體內(nèi)容包括ospf,dhcp,qos,ppp,natu 并使用TFTP 軟件備份;防火墻是隔離內(nèi)外網(wǎng)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制、防止用戶以非法手段竊聽(tīng)和惡意破壞內(nèi)部網(wǎng)絡(luò),具體內(nèi)容包括安全訪問(wèn)策略和部署防火墻;三交換機(jī)擁有部分路由的功能,它能加快大型局域網(wǎng)內(nèi)部的數(shù)據(jù)交換,優(yōu)化內(nèi)部網(wǎng)絡(luò),具體內(nèi)容包括vlan,mstp,mac,acl ;計(jì)算機(jī)為系統(tǒng)數(shù)據(jù)備份,降低數(shù)據(jù)丟失或損壞所帶來(lái)的不必要的損失。

,

二、滲透測(cè)試報(bào)告

為了能使比賽網(wǎng)絡(luò)系統(tǒng)更安全,將使用啊D ,X-scan ,明小子滲透工具,對(duì)網(wǎng)絡(luò)進(jìn)行端口掃描,max 地址解析,Ping 連通性,域名解析,漏洞掃描,sql 注入,網(wǎng)絡(luò)共享等進(jìn)行掃描。

1、使用啊D 工具進(jìn)行端口掃描

掃描110.53.210.2主機(jī)的MAX 地址

,

使用啊D 工具Ping www.baidu.com 的連通性

使用啊D 工具掃描各個(gè)域名的IP 地址

,

三、網(wǎng)絡(luò)改造建議

1、使用防病毒軟件

使用防病毒軟件,最大限度的保證用戶的信息安全。

2、系統(tǒng)加固

對(duì)本機(jī)PC 開(kāi)啟密碼復(fù)雜度,關(guān)閉默認(rèn)共享,用戶鎖定時(shí)間,用戶權(quán)限,開(kāi)啟防火墻,漏洞修補(bǔ)功能等。

2.1開(kāi)啟密碼復(fù)雜度

,

2.2關(guān)閉默認(rèn)共享

2.3用戶鎖定時(shí)間

2.4開(kāi)啟防火墻

,

3、WEB 服務(wù)加固

加固包括:設(shè)置IIS 日志字段格式,啟用根文件夾的審核功能,優(yōu)化網(wǎng)站根目錄的訪問(wèn)權(quán)限等。

3.1設(shè)置IIS 日志字段

3.2啟用根文件夾的審核功能

3.3優(yōu)化網(wǎng)站根目錄的訪問(wèn)權(quán)限

,

4、禁用服務(wù):

4.1、Application Experience Lookup Service

4.2、BITS ,Computer Browser

4.3、DHCP Client

4.1、Application Experience Lookup Service

4.2、 BITS ,Computer Browser

,

4.3、DHCP Client

通過(guò)安全評(píng)估與分析報(bào)告能夠清楚的了解公司存在的安全隱患,讓網(wǎng)絡(luò)管理人員盡快

,

找到網(wǎng)絡(luò)系統(tǒng)存在的安全問(wèn)題并加以解決,保證網(wǎng)絡(luò)系統(tǒng)的可控性,安全性,可靠性。因比賽時(shí)間緊迫,評(píng)估中難免有不足之處,敬請(qǐng)諒解。

標(biāo)簽: