电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

信息安全等级测评师考试重点梳理

信息安全等级测评师考试重点梳理_第1页
1/26
信息安全等级测评师考试重点梳理_第2页
2/26
信息安全等级测评师考试重点梳理_第3页
3/26
1 第一章 网络安全测评 网络全局 1.1结构安全(G3) a) 应保证主要网络设备的业务处理能力具备冗余空间,满足业务高峰期需要; b) 应保证网络各个部分的带宽满足业务高峰期需要; c) 应在业务终端与业务服务器之间进行路由控制建立安全的访问路径;(静态路由,动态路由) d) 应绘制与当前运行情况相符的网络拓扑结构图; e) 应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段;(VLAN划分) f) 应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段;(在网络边界处部署:防火墙、网闸、或边界网络设备配置并启用acl) g) 应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。(检查防火墙是否存在策略带宽配置) 注释: 1)静态路由是指由网络管理员手工配置的路由信息,当网络的拓扑结构或链路的状态发 生变化 时,网络管理员需要手工修改路由表中相关的静态路由信息。 2)动态路由是指路由器能够自动地建立自己的路由表,并且能够根据实际情况的变化适时的进行调 整。动态路由机制的运作依赖路由的两个基本功能:对路由表的维护和路由器之间适时的路由信 息交换。路由器之间的信息交换是基于路由协议实现的,如ospf路由协议是一种典型的链路状态 路由协议,它通过路由器之间通告网络接口的状态,来建立链路状态数据库,生成最短路径树, 每个ospf路由器使用这写最短路径构造路由表。如果使用动态路由协议应配置使用路由协议认证 功能,保证网络路由安全。 3)vlan是一种通过将局域网内的设备逻辑而不是物理划分成不同子网从而实现虚拟工作组的新技术。 不同vlan内的报文在传输时是相互隔离的。如果不同vlan要进行通信,则需要通过路由器或三层交 换机等三层设备实现。 思科 华为 4)是否存在路由协议认证:show running-config display current-configuration 查看vlan划分情况: show vlan display vlan all 1.2边界完整性检查(S3) a) 应能够对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效阻断;(技术手段:网络接入控制、关闭网络未使用的端口、ip/mac 地址绑定;管理措施:进入机房全程陪同、红外视频监控) b) 应能够对内部网络用户私自联到外部网络的行为进行检查...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

信息安全等级测评师考试重点梳理

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部