SlideShare a Scribd company logo
1 of 16
防火牆
加密與稽核
410271008張劭維
410271041蔡閔安
防火牆
• 防火牆是一種用來保護網路資源,避免
來自其他的網路使用者入侵的硬體或軟
體。所有連上網際網路或任何其他網路
的電腦,都應該使用防火牆,公司也應使
用防火牆防範網路資源被入侵,並限制
員工存取敏感資料,如:薪資或人事紀錄。
防火牆
• 大型的公司通常會將所有的通訊繞送(route)通
過代理伺服器,這是防火牆的元件之一。代理
伺服器是一個架設在公司網路外部的伺服器,
負責控制哪些通訊可進入公司網路。也就是說,
代理伺服器會過濾所有進出的訊息。代理伺服
器使用多種過濾技術,有些檢查訊息的網域名
稱或IP位置是否合法,有些則要求訊息要有數
位簽章。
個人防火牆
• 家庭或小型辦公司使用者,經常使用個人防火
牆來保護電腦。
• 個人防火牆公用程式是一種用來偵測及保護
個人電腦與其資料,以免被未經授權入侵的公
用程式。個人防火牆會持續監控進出電腦的所
有傳輸動作,發現任何嘗試入侵的行為會通知
使用者。有些作業系統如WINDOWS內建有個
人防火牆。使用者亦可單獨另外購買個人防火
牆軟體加強保護。
入侵偵測軟體
• 為了提供額外的保護來防範駭客,大型
公司有時會採用入侵偵測軟體,隨時檢
查可能發生的安全漏洞。入侵偵測軟體
會自動分析所有的網路流量、評估系統
弱點、偵測任何未經授權的入侵行為,以
及通知網路管理人員可疑的行為模式或
系統破壞。
誘捕系統
• 有些公司會故意架設誘捕系統,用來分析所遭
受的攻擊。誘捕系統是一種有安全漏洞的電腦,
架設來引誘入侵者破解。這類電腦對入侵者而
言看來像是真的,但實際上它與公司的網路很
安全的分隔開來。誘捕系統能讓公司了解入侵
者是如何侵入他們的網路,而且也可以嘗試逮
到曾在公司網路上其他部分進行破壞的破壞
人士。
未經授權存取及使用
• 另一類電腦安全風險是未經授權存取及使用。
• 未經授權存取是指在沒有足夠權限的情況下
使用電腦或網路。
• 未經授權使用是指將電腦或其資料使用在未
經核准或可能違法的活動上。
• 很多情況都算未經授權使用,例如:員工使用公
司電腦傳送個人電子郵件、員工使用公司的文
書處理軟體記錄孩子的足球隊分數,或者上班
時執行私人的轉帳動作。
防範未經授權存取及使用的措施
• 一般公司會採取幾項措施以協助避免未
經授權存取及使用。有些公司會準備一
份書面的可接受使用政策,列出在公司
電腦和網路上可以和不可進行的活動。
AUP中應具體說明員工可使用電腦處理
私事的範疇,有些公司則完全禁止,有些
則允許在休憩時間使用。無論政策為何,
公司都應該明文規定並向員工說明。
防範未經授權存取及使用的措施
• 為了保護個人電腦防止入侵,應該將網
際網路連線上的檔案及印表機共享功能
關閉。這樣做可以防範外人存取你的檔
案或印表機。
• 其他防範未經授權存取及使用措施還包
括使用防火牆、入侵偵測軟體,以及識別
和驗證使用者。
識別和驗證使用者
• 許多公司使用存取控制技術,將有心人士蓄意
存取或員工無意間存取電腦中機密資訊的機
率降到最低。存取控制是一種定義誰能存取電
腦、何時可以存取,以及當存取電腦時可執行
什麼動作的安全措施。除此之外,電腦應該維
護一份查核追蹤紀錄,裡面紀錄成功和失敗的
存取嘗試。雖然失敗的存取嘗試可能只是使用
者打錯密碼,但也可能是有駭客正在用數千個
密碼嘗試。
識別和驗證使用者
• 許多系統會使用兩階段程序來實施存取控制,
分別為識別和驗證。識別是檢查個人是否為有
效的使用者,驗證則是查核個人是否真的是宣
稱的那個人。識別及驗證的方法有三種:使用
者名稱及密碼、持有物件以及生物測定裝置。
使用者名稱及密碼
• 使用者名稱或使用者ID是一種可識別某位特定
使用者的獨特字元組合。密碼是與使用者名稱
對應的秘密字元組合,輸入正確方可存取電腦。
• 大部分的使用者(網路)作業系統,都要求使用
者先正確輸入使用者名稱及密碼,才能存取電
腦或網路上的資料、資訊和程式。許多維護金
融、個人和其他機密資訊的系統,在登入時也
要求輸入使用者名稱和密碼。
使用者名稱及密碼
• 使用者名稱有些是由系統指定,有些系統則讓
使用者自行選擇,只要不與其他人重複即可。
但密碼大部分系統會要求使用者選擇自己的
密碼,使用者通常選擇自己容易記憶的一串字
元,不過為了安全起見,不要選擇過於明顯的
密碼(例如:出生日期),否則別人就很容易猜到。
持有物件
• 持有物件是任何你必須攜帶在身上才能存取
電腦或電腦設備的物件。包括通行證、卡片、
智慧卡或鑰匙都是持有物件的例子,例如ATM
提款卡。
• 持有物件通常會與個人識別碼合併使用。
• 個人識別碼是一個數字密碼,用來提供多一層
保障。例如提款卡也使用PIN才能存取
生物測定裝置
• 生物測定裝置可藉由轉譯指紋等個人特徵成
為數位編碼,然後與儲存在電腦上的數位編碼
比對以驗證身分。如果不相符便拒絕存取。
• 生物測定裝置逐漸成為一種常見的安全防範
設備,因為他們在使用上非常簡單。使用者可
能忘記使用者名稱和密碼;持有物件也可能遺
失、被複製或被偷。但是個人特徵卻是獨一無
二的,而且不會被遺忘或找不到。
END

More Related Content

What's hot

White paper ahn lab trusguard utm
White paper ahn lab trusguard utmWhite paper ahn lab trusguard utm
White paper ahn lab trusguard utmahnlabchina
 
军工行业网络安全解决方案整体设计
军工行业网络安全解决方案整体设计军工行业网络安全解决方案整体设计
军工行业网络安全解决方案整体设计gb ku
 
White paper ahnlab scm
White paper ahnlab scmWhite paper ahnlab scm
White paper ahnlab scmahnlabchina
 
優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護
優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護
優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護Amy Ho, PMP, PMI-ACP
 
FileGuard: The Monitoring System for Confidential Files based on Windows File...
FileGuard: The Monitoring System for Confidential Files based on Windows File...FileGuard: The Monitoring System for Confidential Files based on Windows File...
FileGuard: The Monitoring System for Confidential Files based on Windows File...Water Sky
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud
 
弹性计算云安全——反思与展望
弹性计算云安全——反思与展望弹性计算云安全——反思与展望
弹性计算云安全——反思与展望im_yunshu
 
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)im_yunshu
 
大企业自建机房与Idc外包对比分析
大企业自建机房与Idc外包对比分析大企业自建机房与Idc外包对比分析
大企业自建机房与Idc外包对比分析laoaihuawei
 

What's hot (10)

White paper ahn lab trusguard utm
White paper ahn lab trusguard utmWhite paper ahn lab trusguard utm
White paper ahn lab trusguard utm
 
军工行业网络安全解决方案整体设计
军工行业网络安全解决方案整体设计军工行业网络安全解决方案整体设计
军工行业网络安全解决方案整体设计
 
White paper ahnlab scm
White paper ahnlab scmWhite paper ahnlab scm
White paper ahnlab scm
 
優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護
優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護
優碩-20120629_Openfind Solution Day_防堵機密外洩一氣呵成!從個資盤點到檔案保護
 
试验
试验试验
试验
 
FileGuard: The Monitoring System for Confidential Files based on Windows File...
FileGuard: The Monitoring System for Confidential Files based on Windows File...FileGuard: The Monitoring System for Confidential Files based on Windows File...
FileGuard: The Monitoring System for Confidential Files based on Windows File...
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
 
弹性计算云安全——反思与展望
弹性计算云安全——反思与展望弹性计算云安全——反思与展望
弹性计算云安全——反思与展望
 
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
 
大企业自建机房与Idc外包对比分析
大企业自建机房与Idc外包对比分析大企业自建机房与Idc外包对比分析
大企业自建机房与Idc外包对比分析
 

Similar to 計概報告

Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utmahnlabchina
 
工业网络安全风险可视化探讨
工业网络安全风险可视化探讨工业网络安全风险可视化探讨
工业网络安全风险可视化探讨Onward Security
 
Brochure ahn lab-soc
Brochure ahn lab-socBrochure ahn lab-soc
Brochure ahn lab-socahnlabchina
 
3QMail 佈署郵件VM私有雲
3QMail 佈署郵件VM私有雲3QMail 佈署郵件VM私有雲
3QMail 佈署郵件VM私有雲sharetech
 
组网与网络管理技术(第四章)
组网与网络管理技术(第四章)组网与网络管理技术(第四章)
组网与网络管理技术(第四章)telab
 
智慧型行動裝置安全管控解決方案
智慧型行動裝置安全管控解決方案智慧型行動裝置安全管控解決方案
智慧型行動裝置安全管控解決方案OFMKT
 
Cybozu 安全性對策與操作環境
Cybozu 安全性對策與操作環境Cybozu 安全性對策與操作環境
Cybozu 安全性對策與操作環境cybozutw
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
Osecure intro publish
Osecure intro publishOsecure intro publish
Osecure intro publishopenfind
 
托管型呼叫中心服务-天润融通
托管型呼叫中心服务-天润融通托管型呼叫中心服务-天润融通
托管型呼叫中心服务-天润融通yinleiwudi
 
云计算的安全考虑
云计算的安全考虑云计算的安全考虑
云计算的安全考虑Hanzo
 
雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取openblue
 
中国西部信息中心介绍
中国西部信息中心介绍中国西部信息中心介绍
中国西部信息中心介绍yaoyao yang
 
SolarWinds Network Solution Guide
SolarWinds Network Solution GuideSolarWinds Network Solution Guide
SolarWinds Network Solution GuideAndrew Wong
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 

Similar to 計概報告 (20)

網路安全防護
網路安全防護網路安全防護
網路安全防護
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
 
工业网络安全风险可视化探讨
工业网络安全风险可视化探讨工业网络安全风险可视化探讨
工业网络安全风险可视化探讨
 
SWsoft_Prim@Telecom
SWsoft_Prim@TelecomSWsoft_Prim@Telecom
SWsoft_Prim@Telecom
 
Brochure ahn lab-soc
Brochure ahn lab-socBrochure ahn lab-soc
Brochure ahn lab-soc
 
3QMail 佈署郵件VM私有雲
3QMail 佈署郵件VM私有雲3QMail 佈署郵件VM私有雲
3QMail 佈署郵件VM私有雲
 
组网与网络管理技术(第四章)
组网与网络管理技术(第四章)组网与网络管理技术(第四章)
组网与网络管理技术(第四章)
 
智慧型行動裝置安全管控解決方案
智慧型行動裝置安全管控解決方案智慧型行動裝置安全管控解決方案
智慧型行動裝置安全管控解決方案
 
08
0808
08
 
Cybozu 安全性對策與操作環境
Cybozu 安全性對策與操作環境Cybozu 安全性對策與操作環境
Cybozu 安全性對策與操作環境
 
渗透测试思路技术与方法
渗透测试思路技术与方法渗透测试思路技术与方法
渗透测试思路技术与方法
 
Osecure intro publish
Osecure intro publishOsecure intro publish
Osecure intro publish
 
托管型呼叫中心服务-天润融通
托管型呼叫中心服务-天润融通托管型呼叫中心服务-天润融通
托管型呼叫中心服务-天润融通
 
零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop
 
云计算的安全考虑
云计算的安全考虑云计算的安全考虑
云计算的安全考虑
 
雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取
 
中国西部信息中心介绍
中国西部信息中心介绍中国西部信息中心介绍
中国西部信息中心介绍
 
SolarWinds Network Solution Guide
SolarWinds Network Solution GuideSolarWinds Network Solution Guide
SolarWinds Network Solution Guide
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 

Recently uploaded

1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...
1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...
1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...黑客 接单【TG/微信qoqoqdqd】
 
泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书
泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书
泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书jakepaige317
 
EDUC6506(001)_ClassPresentation_2_TC330277 (1).pptx
EDUC6506(001)_ClassPresentation_2_TC330277 (1).pptxEDUC6506(001)_ClassPresentation_2_TC330277 (1).pptx
EDUC6506(001)_ClassPresentation_2_TC330277 (1).pptxmekosin001123
 
哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制
哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制
哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制jakepaige317
 
EDUC6506_ClassPresentation_TC330277 (1).pptx
EDUC6506_ClassPresentation_TC330277 (1).pptxEDUC6506_ClassPresentation_TC330277 (1).pptx
EDUC6506_ClassPresentation_TC330277 (1).pptxmekosin001123
 
educ6506presentationtc3302771-240427173057-06a46de5.pptx
educ6506presentationtc3302771-240427173057-06a46de5.pptxeduc6506presentationtc3302771-240427173057-06a46de5.pptx
educ6506presentationtc3302771-240427173057-06a46de5.pptxmekosin001123
 

Recently uploaded (6)

1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...
1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...
1.🎉“入侵大学入学考试中心修改成绩”来袭!ALEVEL替考大揭秘,轻松搞定考试成绩! 💥你还在为无法进入大学招生系统而烦恼吗?想知道如何通过技术手段更改...
 
泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书
泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书
泽兰应用科学大学毕业证制作/定制国外大学录取通知书/购买一个假的建国科技大学硕士学位证书
 
EDUC6506(001)_ClassPresentation_2_TC330277 (1).pptx
EDUC6506(001)_ClassPresentation_2_TC330277 (1).pptxEDUC6506(001)_ClassPresentation_2_TC330277 (1).pptx
EDUC6506(001)_ClassPresentation_2_TC330277 (1).pptx
 
哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制
哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制
哪里可以购买日本筑波学院大学学位记/做个假的文凭可认证吗/仿制日本大学毕业证/意大利语CELI证书定制
 
EDUC6506_ClassPresentation_TC330277 (1).pptx
EDUC6506_ClassPresentation_TC330277 (1).pptxEDUC6506_ClassPresentation_TC330277 (1).pptx
EDUC6506_ClassPresentation_TC330277 (1).pptx
 
educ6506presentationtc3302771-240427173057-06a46de5.pptx
educ6506presentationtc3302771-240427173057-06a46de5.pptxeduc6506presentationtc3302771-240427173057-06a46de5.pptx
educ6506presentationtc3302771-240427173057-06a46de5.pptx
 

計概報告