近年来,互联网市场对安全问题给予了极大的关注。随着科技的飞速发展,许多企业和个人开始越来越重视网络安全问题。那么安全的基本分类有哪些?网络安全又是什么?
1.物理安全
存放位置:IDC数据中心。
设备冗余:提供硬件冗余。
硬件设置:设置BIOS密码;禁止从CD、USB设备引导系统;禁用空闲网络接口、硬盘控制器。
人员管理:限制人员接触设备。
2.系统安全
系统/软件漏洞:选择正版操作系统、应用软件,及时安装各种漏洞修复补丁。
账号和权限管理:删除冗余系统账号,设置高强度复杂密码;定期更改系统口令。
软件及服务管理:卸载无关软件,关闭。
冗余的系统服务:采取“仅允许”的策略,严格控制存取权限。
3.网络安全
加密传输:使用加密的通信途径传输数据。
应用系统防护:完普程序结构、提高代码质量。
防火墙策略:严格控制网络访问,拒绝扫描或攻击等数据包请求。
入侵检测:安装入侵检测软件或相关硬件设备;丢弃或封锁攻击请求,并发送攻击警报。
4.数据安全
数据备份:合理规划备份计划,确保必要的备份频率,确认故障恢复的可行性;建议对关键业务数据进行异地备份。
数据加密:通过VPN传输高保密度文档;PGP加密。
存取权限控制:严格控制用户对涉密数据的访问过程;采用读、写分离技术。
人员管理
以上便是关于“安全的基本分类有哪些?”的相关介绍。
阅读(1148) | 评论(0) | 转发(0) |