资源描述:
《《资通安全基本防范》ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、資通安全基本防範講義參考http://www.ym.edu.tw/cc/guidebook2.htm陽明大學資訊與通訊中心何謂資通安全電腦安全威脅電腦病毒(病毒、蠕蟲、木馬)網際網路的安全性不足(開放、通訊協定)安全措施不夠(密碼、網芳)Hacker或Cracker(漏洞或破解密碼)系統或軟體本身的問題(花旗銀行、作業系統)管理不當(內賊)天災資料來源:ComputerSecurityInstituteInc,1999內賊非法使用100%0%74%68%59%39%22%21%外部入侵當機病毒內部濫用何謂資通安全電腦病毒何
2、謂電腦病毒病毒種類傳統病毒:CIH郵件病毒:Sircam,Klez,Sobig木馬程式:KeyLog網路蠕蟲:Codered,Nimda,Blaster,Welchia何謂資通安全駭客入侵Hacker和Cracker著名例子2001/05/01中美駭客大戰2002/04/23SQLInjection2003/07/08替代役男入侵19個機關學校常見之不當安全設定及行為帳號與密碼的設定系統管理者權限的帳號未設定密碼密碼過於簡單密碼外洩密碼未定期更新修正方式所有使用者都必須設定密碼密碼設定必須符合安全性密碼定期更換常見之不當安
3、全設定及行為開啟Guest帳號開啟Guest帳號卻未做任何安全防護,將會導致任意使用者皆可開啟分享的資料夾及檔案修正方式關閉Guest帳號常見之不當安全設定及行為未定期更新系統修正檔視窗作業系列漏洞百出,提供病毒以及駭客最好的侵入方式修正方式定期到微軟網站更新漏洞常見之不當安全設定及行為無防毒程式或未定期更新病毒碼電腦病毒是一般使用者最大的安全威脅,為了減少感染的機會,使用防毒軟體是必須的病毒日新月異,必須使用最新的病毒碼才能有效減少中毒風險修正方式裝防毒程式http://140.129.79.6定期更新病毒碼常見之不當安
4、全設定及行為IIS或其他服務的不當設定以IIS為例,如果權限設定為指令及執行檔,使用者將可透過網頁介面進行不當行為此外IIS會同時安裝SMTP,若設定不當將會不設限讓Port25變成廣告信跳板修正方式關閉不必要的服務(網芳,IIS)修正或刪除不必要的檔案(IIS的Sample)常見之不當安全設定及行為E-mail的不當使用讀取信件時隨便開啟來路不明或可疑的夾件附帶預覽視窗未關閉修正方式減少好奇心不任意開啟郵件關閉預覽視窗常見之不當安全設定及行為AnonymousFTP某些使用者架設FTPServer,允許匿名登入,這種情形
5、通常會造成疏於管理,很容易變成問題的源頭修正方式取消匿名登入常見之不當安全設定及行為無防火牆或開放過多的通訊埠(Port)Port是電腦和電腦服務所使用的管道駭客也是利用相同途徑入侵,所以不必要的通訊埠越多,發生問題的機率也越大修正方式使用防火牆關閉不必要的服務常見之不當安全設定及行為防火牆的設定依照不同廠商的防火牆程式說明書進行設定,一般大致分為鎖Port,鎖不信任的IP以及針對個別的應用程式去設定定期觀看防火牆紀錄~針對惡意攻擊的型態設定萬一中毒了,怎麼辦?利用現有的防毒軟體掃瞄病毒線上病毒掃瞄http://140.1
6、29.79.6並確定是那一隻病毒(記下來,可提供維護人員資訊)若發現中毒了,請先將網路線拔除若系統損壞嚴重,則重新安裝作業系統須注意重要資料備份。無法自行處理者,請通知廠商處理重新安裝作業系統注意事項在作業系統安裝後啟動winXP之防火牆後,再接上網路線做WindowsUpdate安裝防毒軟體後,立即更新病毒碼再安裝其他套裝軟體,例如OfficeXP…基本資安建議設定安全的系統管理者密碼安裝防毒軟體並定期更新定期更新視窗作業系統關掉網芳資源分享不任意開啟可疑郵件,檔案使用防火牆關掉不必要的服務基本資安建議偵測病毒本機防毒軟
7、體定期更新掃描(建議每天一次)定期使用線上掃毒(每週一次)偵測安全性自我檢測定期使用線上安全性檢查實體線路pingtracertTCP/IP設定ipconfig/all應用軟體ieOutlooktelnetftp陽明大學網路架構圖Vlan79e1/2資通中心140.129.79.254Vlan67e1/3圖書館140.129.67.254Vlan73e1/4二教大樓140.129.73.254Vlan65e1/5研究大樓動物中心140.129.64.254140.129.65.254140.129.78.254Vlan66
8、e1/6實驗大樓140.129.66.254140.129.76.254Vlan70e1/7活動中心140.129.70.254學人宿舍140.129.167.254Vlan71e1/8護理館140.129.71.254140.129.72.254Vlan68e2/1牙醫館140.129.68.254V