按照信息系統(tong)的組成,我們可以把信息安全劃(hua)分為以下三(san)個方(fang)面:
一、基礎網絡安全(按網絡區域劃分)
1、網(wang)絡(luo)終端(duan)安全:防(fang)病毒(網(wang)絡(luo)病毒、郵件病毒)、非法入(ru)侵(qin)、共(gong)享資(zi)源(yuan)控制;
2、內部局域網(LAN)安全(quan):內部訪(fang)問控(kong)制(包括接(jie)入控(kong)制)、網絡阻塞(網絡風暴)、病毒檢測;
3、外網(Internet)安全:非法入侵、病(bing)毒檢測、流(liu)量(liang)控制、外網訪問控制。
二、系統安全(系統層次劃分)
1、硬件系統級安全:門禁控制、機房設備監控(視頻)、防火監控、電源監控(kong)(后備電源)、設備運行監控(kong);
2、操作系(xi)(xi)統級(ji)安全(quan):系(xi)(xi)統登錄安全(quan)、系(xi)(xi)統資源安全(quan)、存儲安全(quan)、服務安全(quan)等;
3、應(ying)用系統級安全:登錄控制、操(cao)作權限控制。
三、數據、應用安全(信息對象劃分)
1、本(ben)地(di)數據安全(quan):本(ben)地(di)文件安全(quan)、本(ben)地(di)程序安全(quan);
2、服務器數(shu)(shu)據安(an)全(quan)(quan):數(shu)(shu)據庫安(an)全(quan)(quan)、服務器文(wen)件安(an)全(quan)(quan)、服務器應用(yong)系統(tong)、服務程序安(an)全(quan)(quan)。