安全策略是指在一個特定的環境里,為保證提供一定級別的安全保護所必須遵守的規則。該安全策略設計包括了建立安全環境的三個重要組成部分:
1、先進的技術。
先進和安全技術是信息安全的根本保障,用戶對自身面臨的威脅進行風險評估,決定其需要的安全服務種類,選擇相應的安全機制然后集成先進的安全技術,這樣才能保證對安全問題的徹底解決。先進的安全技術主要包括訪問控制、防火墻、加密、鑒別、數字簽名、審計監控、入侵防范、防病毒、網絡安全檢測等技術。
2、嚴格的管理。
網絡安全問題在很大程度上是非技術因素,安全管理漏洞和疏忽是*大的安全隱患。只有把安全管理制度與安全技術手段結合起來,這個網絡的安全性才有保障。所以應嚴格執行相關的安全管理制度,握手操作規程、維護制度等,加強內部管理,建立審計和跟蹤體系,提高整體安全意識。
3、威嚴的法律和規章制度。
安全的基石是社會法律、法規與手段,這部分用于建立一套安全管理標準和方法。即通過建立與信息安全相關的法律、法規,使非法分子懾于法律的威嚴,不敢輕舉妄動。網絡系統安全方面的法律和規章制度分兩部分,一是國家及主管部門在信息安全方面的法律、法規與規定;另一部分是數字化校園自身的制度和規定,它應該與系統所采取的各種安全機制相輔相成,互為補充。既然安全策略的設計涉及到了這么多網絡安全的措施,那怎樣對一個數字化校園網絡進行安全管理呢?現擬某學院數字化網絡為例,擬定一個校園網的安全策略。
本文轉載于益教教育科技有限公司
詢價聯系卞總:13733158810 |
|