按照信息系統的組(zu)成,我們可以(yi)(yi)把信息安(an)全(quan)劃分(fen)為以(yi)(yi)下三個方面:
一、基礎網絡安全(按網絡區域劃分)
1、網絡終端安全:防病毒(網絡病毒、郵件病毒)、非(fei)法入侵(qin)、共享資源控制;
2、內部(bu)局域網(LAN)安全:內部(bu)訪問控(kong)(kong)制(包(bao)括(kuo)接入控(kong)(kong)制)、網絡(luo)阻(zu)塞(sai)(網絡(luo)風(feng)暴)、病毒(du)檢測;
3、外網(Internet)安全(quan):非法入侵(qin)、病(bing)毒檢測(ce)、流量(liang)控(kong)制、外網訪問控(kong)制。
二、系統安全(系統層次劃分)
1、硬件系統級安全:門禁控制、機房設備監控(視頻)、防火監控、電(dian)源(yuan)監(jian)(jian)控(后備(bei)電(dian)源(yuan))、設備(bei)運行監(jian)(jian)控;
2、操作(zuo)系統級(ji)安(an)全:系統登(deng)錄安(an)全、系統資源安(an)全、存儲安(an)全、服務安(an)全等;
3、應用(yong)系統級安全(quan):登錄控(kong)制(zhi)、操(cao)作(zuo)權限控(kong)制(zhi)。
三、數據、應用安全(信息對象劃分)
1、本(ben)地(di)數(shu)據(ju)安全(quan):本(ben)地(di)文件(jian)安全(quan)、本(ben)地(di)程序安全(quan);
2、服務(wu)器數據安全:數據庫(ku)安全、服務(wu)器文件安全、服務(wu)器應用系統(tong)、服務(wu)程序安全。